Bypass SSH Login via RSA Key

Posted in By k0p0nkkk 0 comments

Jika anda seorang sysadmin dan dihadapkan pada situasi ingin masuk ke suatu server dengan tanpa password baiknya anda bisa mengikuti tutorial / teknik dari saya ini
tutorial ini bisa dikatakan sebagai root backdooring
oke langsung aja neh
ringkasan singkatnya ada 2 buah server , yaitu server A dan server B ,
dimana
server A : xserver
server B :yserver

secara normal jika anda melakukan ssh maka anda akan diminta untuk menginput password server yang dituju contohnya seperti di bawah ini :
[root@xserver ~]# ssh root@yserver
root@yserver's password:
Simak baik-baik yakkk
[root@yserver ~]# ssh-keygen -t rsa -b 2048 -f k0p0nkkk
command diatas akan mencreate 2 file yaitu k0p0nkkk dan k0p0nkkk.pub

[root@yserver ~]# cd /root/.ssh
[root@yserver .ssh]# touch authorized_keys
masuk ke directory ssh, lalu create file  "authorized_keys"

           [root@yserver ~]# cat k0p0nkkk.pub >> authorized_keys
Copy isi file k0p0nkkk.pub ke authorized_keys

[root@yserver ~]# scp k0p0nkkk k0p0nkkk.pub sysadmin@xserver:/home/sysadmin
sysadmin@xserver password:
copy file k0p0nkkk dan k0p0nkkk.pub ke xserver

[sysadmin@xserver ~]$ ssh -i k0p0nkkk root@yserver
Last login: Tue Jan 22 11:24:59 2013 from k0p0nkkk-pc
[root@yserver ~]#
lakukan ssh dengan menambahkan command -i lalu file key nya dan eng ing eng anda sukses melakukan ssh tanpa password ke server yang dituju
smoga bermanfaat dan silahkan dicoba jika penasaran...