Команда hydra в терминале возвращает «command not found» — значит, утилита THC-Hydra либо не установлена, либо её путь не прописан в переменной окружения PATH. Это самая частая ситуация, с которой сталкиваются при первой попытке запуска инструмента для аудита парольной защиты сетевых сервисов.

THC-Hydra — это инструмент для проверки стойкости паролей к сетевым сервисам (SSH, FTP, HTTP-формы и другие), который применяется специалистами по информационной безопасности при легальном тестировании собственных систем. Ниже разберём два рабочих способа установки: из стандартных репозиториев дистрибутива и сборку из исходного кода с GitHub. Оба метода проверяемы и не требуют рискованных действий с системой.

⚠️ Внимание: использование Hydra для перебора паролей к чужим системам без письменного разрешения владельца является нарушением закона в большинстве юрисдикций. Применяйте инструмент только для аудита собственной инфраструктуры или в рамках официального договора на пентест.

Проверка: установлена ли Hydra уже сейчас

Перед установкой стоит убедиться, что утилита действительно отсутствует. На специализированных дистрибутивах вроде Kali Linux Hydra часто предустановлена, и пользователь просто не находит её в меню приложений.

Откройте терминал и выполните проверку:

which hydra

hydra -h

Если первая команда вернула путь вроде /usr/bin/hydra, а вторая вывела справку — ничего устанавливать не нужно. Если обе команды сообщают об отсутствии программы, переходите к установке. Дополнительно можно проверить наличие пакета через менеджер пакетов: dpkg -l | grep hydra на системах семейства Debian.

Способ 1: установка из репозиториев дистрибутива

Самый простой и безопасный метод — поставить пакет из официальных репозиториев. Так вы получаете автоматические обновления и гарантированную совместимость с системой.

На Kali Linux, Ubuntu и Debian последовательность действий выглядит так:

sudo apt update

sudo apt install hydra

Первая команда обновляет индекс пакетов, вторая — устанавливает саму утилиту вместе с зависимостями. Вам потребуются права администратора: система запросит пароль от учётной записи. После завершения установки проверьте результат командой hydra -h — должна появиться справка с перечнем опций.

На дистрибутивах с другими пакетными менеджерами команда отличается. На Fedora используется sudo dnf install hydra, на Arch Linuxsudo pacman -S hydra. Точное имя пакета в вашем дистрибутиве стоит уточнить через поиск: apt search hydra или аналог.

☑️ Установка Hydra из репозитория

Выполнено: 0 / 4

Способ 2: сборка из исходного кода

Репозиторная версия иногда отстаёт от актуальной. Если нужна свежая версия с поддержкой новых протоколов, Hydra собирается из исходников, опубликованных в официальном репозитории проекта на GitHub (организация vanhauser-thc).

Сначала установите инструменты сборки и библиотеки разработки. На системах Debian/Ubuntu это делается так:

sudo apt install build-essential git libssl-dev libssh-dev libidn11-dev libpcre3-dev libgtk2.0-dev libmysqlclient-dev libpq-dev

Набор библиотек определяет, какие протоколы будут поддерживаться. Если какая-то библиотека отсутствует, сборка не сломается — просто соответствующий модуль будет пропущен, о чём скрипт конфигурации честно сообщит в выводе.

Далее клонируйте репозиторий и выполните сборку:

git clone https://github.com/vanhauser-thc/thc-hydra.git

cd thc-hydra

./configure

make

sudo make install

После make install бинарный файл обычно размещается в /usr/local/bin. Проверьте версию командой hydra без аргументов — в первых строках вывода указывается номер версии и список скомпилированных модулей.

💡

Внимательно читайте вывод ./configure: в конце он показывает список включённых модулей. Если нужный протокол (например, RDP или SMB) отсутствует — доустановите соответствующую dev-библиотеку и повторите сборку.

Типичные ошибки при установке и их решение

Чаще всего проблемы возникают на этапе сборки из исходников. Разберём характерные сценарии.

  • 🔧 Ошибка «configure: error: no usable C compiler found» — не установлен компилятор. Решение: sudo apt install build-essential.
  • 📦 Модуль нужного протокола не собрался — отсутствует dev-библиотека. Найдите её по имени протокола в выводе configure и установите пакет с суффиксом -dev.
  • 🚫 «Permission denied» при make install — команда запущена без sudo. Установка в системные каталоги требует прав root.
  • 🔍 После установки hydra не находится — каталог /usr/local/bin может отсутствовать в PATH. Проверьте переменную командой echo $PATH.
⚠️ Внимание: не скачивайте «сборки Hydra» со сторонних сайтов и файлообменников. Единственный проверяемый источник исходного кода — официальный репозиторий проекта на GitHub. Архивы из неизвестных источников нередко содержат вредоносный код.
📊 Какой способ установки Hydra вы использовали?
Из репозитория дистрибутива
Сборка из исходников GitHub
Уже была предустановлена (Kali)
Ещё не решил(а)

Сравнение способов установки

Выбор метода зависит от ваших задач. Таблица ниже поможет определиться.

КритерийИз репозиторияСборка из исходников
СложностьМинимальная, две командыТребует установки зависимостей
Свежесть версииЗависит от дистрибутиваАктуальная, из GitHub
ОбновленияАвтоматически с системойВручную, повторной сборкой
Набор модулейФиксированный мейнтейнеромНастраивается библиотеками
Риск ошибокНизкийСредний, зависит от окружения

Для большинства задач обучения и базового аудита достаточно репозиторной версии. Сборка оправдана, когда нужен конкретный свежий модуль или дистрибутив не предоставляет пакет.

💡

Начинайте с установки из репозитория — это быстрее и безопаснее. Переходите к сборке из исходников только если репозиторной версии не хватает нужных модулей.

Первый запуск и проверка работоспособности

После установки убедитесь, что инструмент функционирует корректно. Команда hydra -h выводит полный синтаксис и список поддерживаемых сервисов — наличие этого вывода уже подтверждает работоспособность.

Безопасная проверка без обращения к чужим системам — тест против собственного локального сервиса. Например, если у вас поднят SSH на той же машине, можно запустить перебор по заведомо известному паролю из маленького словаря и убедиться, что Hydra корректно его находит. Тестируйте только те сервисы, которые развёрнуты на вашем собственном оборудовании или в изолированной лаборатории.

Пример структуры команды для локального теста:

hydra -l testuser -P passwords.txt ssh://127.0.0.1

Здесь -l задаёт логин, -P — путь к файлу со словарём паролей, а последний аргумент — протокол и адрес цели. Подробный синтаксис каждого модуля доступен через hydra -U имя_модуля.

Где взять словари паролей для тестов

В Kali Linux есть встроенная коллекция словарей, включая известный rockyou.txt (обычно в сжатом виде в каталоге /usr/share/wordlists, распаковывается командой gunzip). Для лабораторных тестов достаточно небольшого самодельного списка из нескольких десятков паролей.

Особенности на разных системах

На Kali Linux Hydra входит в состав предустановленных инструментов — установка обычно не требуется вовсе, достаточно проверки через терминал. На Ubuntu пакет находится в штатных репозиториях, но версия может заметно отставать от актуальной.

Для Windows официальной поддержки нет. Практичные варианты — использование подсистемы WSL с установкой Hydra внутри Linux-окружения либо запуск виртуальной машины с Kali. Точные шаги зависят от версии Windows и конфигурации WSL, поэтому сверяйтесь с документацией Microsoft по вашей сборке системы.

На macOS установка возможна через пакетный менеджер Homebrew командой brew install hydra. Убедитесь, что Homebrew сам установлен и обновлён, иначе возможны ошибки зависимостей.

FAQ: частые вопросы об установке Hydra

Почему после установки команда hydra не находится?

Возможные причины: пакет установился под другим именем, либо каталог с бинарным файлом отсутствует в переменной PATH. Проверьте which hydra и echo $PATH, а также поищите файл: sudo find / -name hydra -type f 2>/dev/null.

Можно ли установить Hydra без прав root?

Сборка из исходников возможна и без root: команда make install заменяется ручным копированием бинарника в домашний каталог, либо сборка выполняется с указанием префикса через ./configure --prefix=$HOME/local. Установка из репозиториев без прав администратора невозможна.

Чем Hydra отличается от Medusa и Ncrack?

Все три инструмента решают схожую задачу перебора паролей к сетевым сервисам, но отличаются набором поддерживаемых протоколов, скоростью работы и синтаксисом. Выбор зависит от конкретной задачи аудита — универсально «лучшего» инструмента нет.

Антивирус блокирует скачивание Hydra — что делать?

Это ожидаемое поведение: многие антивирусы классифицируют инструменты пентеста как потенциально опасные. Если вы работаете в легальной лаборатории, добавьте каталог в исключения антивируса — но только для файлов, полученных из официального репозитория проекта.

Поддерживает ли Hydra графический интерфейс?

В составе проекта поставляется опциональный GTK-интерфейс (xhydra), который собирается при наличии соответствующих библиотек. Основной и наиболее документированный способ работы — командная строка.

💡

Hydra — инструмент легального аудита безопасности. Установка проста через репозиторий или сборку из официального GitHub-репозитория, а применение допустимо исключительно против собственных систем либо по договору на тестирование.