Skip to content

Latest commit

 

History

History
29 lines (23 loc) · 1.27 KB

Deteksi Brute Force SSH.md

File metadata and controls

29 lines (23 loc) · 1.27 KB

Deteksi Serangan Brute Force pada SSH

Serangan brute force SSH adalah teknik peretasan yang melibatkan percobaan berulang kali kombinasi nama pengguna dan kata sandi yang berbeda hingga penyerang mendapatkan akses ke server jarak jauh.

Konfigurasi Rule

  • Buka file konfigurasi rule local snort
gedit /etc/snort/rules/local.rules
  • Tambahkan rule berikut ini lalu tekan tombol Save
alert tcp $EXTERNAL_NET any -> $HOME_NET 22 (msg:"Possible SSH brute forcing!"; flags: S+; threshold: type both, track by_src, count 5, seconds 30; sid:1000007; rev: 1;)

alt text

  • Jalankan snort
snort -A console -q -c /etc/snort/snort.conf -i enp0s3
  • Brute force SSH dengan tool hydra dari sisi Attacker
hydra -l ubuntu -P /usr/share/seclists/Passwords/darkweb2017-top100.txt 192.168.100.12 ssh

alt text

  • Hasil pemantauan snort

alt text