天天看點

《樹莓派滲透測試實戰》——2.8 SSH預設私鑰和管理

本節書摘來異步社群《樹莓派滲透測試實戰》一書中的第2章,第2.8節,作者【美】joseph muniz(約瑟夫 穆尼斯) , aamir lakhani(阿米爾 拉克哈尼),更多章節内容可以通路雲栖社群“異步社群”公衆号檢視。

此時樹莓派就可以通過ssh做遠端管理了,這挺不錯的。但是,如果有另一套也是預設安裝出來的openssh,就非常容易獲得對應的私鑰。修改私鑰這一步是可選步驟,但最好改掉。畢竟,如果自己的滲透測試機器反而被人黑了,還是會感到顔面掃地的。

下面就是kali linux系統建立新的ssh私鑰的過程。

確定是直接用鍵盤在console控制台下執行以下步驟的。不要在現有ssh會話裡執行這些步驟。

1.在終端或指令行裡,将預設的ssh私鑰檔案移到備份目錄。

dpkg-reconfigure openssh-server

creating ssh2 rsa key; this may take some time ...

creating ssh2 dsa key; this may take some time ...

creating ssh2 ecdsa key; this may take some time ...

[ ok ] restarting openbsd secure shell server: sshd.<code>`</code>

圖2-18顯示了這個過程。

《樹莓派滲透測試實戰》——2.8 SSH預設私鑰和管理

最後一步是執行指令service ssh restart重新開機kali linux上的ssh服務。

繼續閱讀