• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Kali Linux ssh в Virtual Box.

L

L0r9

Всем привет Форумчане!

Дело такое:
Поставил я на VirtualBox (далее VB) Kali Linux с оф сайта, запиленную уже под VB. Запустил все работает без проблем. Сама машина подключена к роутеру (который раздает wifi на три машины включая мою).
Дак вот дело в том, что я хочу подключиться по ssh к Kali Linux в VB с телефона через терминал termux. Но к слжалению у меня не выходит. Не знаю что делать. Как настроить все чтоб работало?
В termux openSSH поставил
В Kali ssh включено.
Спасибо!
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
В виртуальной машине ,в настройках есть функция проброса портов.Об это можно найти информацию в интернете.
Пробрасываем 22-й порт и через основную ОС,соединение пойдёт на гостевую Linux.
 
L

L0r9

В виртуальной машине ,в настройках есть функция проброса портов.Об это можно найти информацию в интернете.
Пробрасываем 22-й порт и через основную ОС,соединение пойдёт на гостевую Linux.

Хорошо, а на ОС как?
Она по вайфаю к роутеру к которому подключено еще 2 компа.
Тут что нужен тунель какой то?
Получается у каждого из них внутренний ip
[doublepost=1510762890,1510699620][/doublepost]
В виртуальной машине ,в настройках есть функция проброса портов.Об это можно найти информацию в интернете.
Пробрасываем 22-й порт и через основную ОС,соединение пойдёт на гостевую Linux.

Я пробовал не помогает.
Вобщем в помещении установлен wifi роутер, он раздает wifi на три машины. Одна из них под управлением Win7 на которой стоит виртуалка с kali.
Вот к этой виртуалки с кали мне нужно настроить подключение так, чтобы можно было подключиться к ней не по локалке а через интернет с телефона.
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
мне нужно настроить подключение так, чтобы можно было подключиться к ней не по локалке а через интернет с телефона.
Задача непростая.Понял,что соединение должно быть из внешней сетки.
Сложностей несколько:устройство выходит в сеть не от Вашего маршрутизатора.

Значит,не будет принадлежать локальной сети,и IP-шник устройства будет меняться.
Мобильное устройство должно быть рутировано,иначе идея обречена на провал.

То же самое с Linux - если линуксоид сидит не под root,проброс портов и работа с ними ниже 1024-го,часто терпит фиаско.
Kali Linux - машина очень агрессивная и хорошо защищена.
Порты в таких дистрибутивах открываются для залпа какого-либо инструмента в основном.

Пару идей могу для Вас написать.Попробуйте начать с простого (с серверными Linux в этом плане проще).
Для начала вспомните,как у Вас VBox подключена (NAT или Bridge).
Cкорее всего, потребуется статика и подключение ещё одного адаптера.Об этом всём читаем здесь:



Что касается проброса портов в виртуальную машину (все не стоит пробрасывать,только основные tcp-порты с 22-м)

Неплохо задуматься и о сертификате (можно подключить утилиту putty).
Если ничего не поможет из этого,то можно попытаться в Kali Linux разрешить соединение ssh через iptables
(надеюсь,что до этого всё же не дойдёт):
Код:
# iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
# iptables -A INPUT -s IP_шлюза/24 -m state --state NEW -p tcp --dport 22 -j ACCEPT

Ну и от греха подальше,лимитировать ssh-соединение только для одного клиента:
Код:
# iptables -A INPUT -p tcp --syn --dport 22 -m connlimit --connlimit -above 1 -j REJECT

А ещё лучше узнать mac-устройства и разрешить траффик только от него по 22-му порту,фильтруя по адресу:
Код:
# iptables -A INPUT -p tcp --destination -port 22 -m mac-SOURCE мак_ здесь_пишем -j ACCEPT

Чтобы правила запомнились ,а не были разовыми:
Код:
# iptables-save > /etc/iptables.rules
Восстановить правила можно так:
Код:
# iptables-restore < /etc/iptables.rules
 
  • Нравится
Реакции: Сергей Попов
L

L0r9

Всем привет!
Проблема решена!
Оказалось все очень просто.
Всего на всего нужно было открыть 22 порт в настройках роутера на той машине где установлена VB. И в случае с NAT сделать проброс портов от хоста к гостю)) после все работает)).
Большое спасибо за помощь
Vertigo и AL04E.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!