Команда hydra в терминале возвращает «command not found» — значит, утилита THC-Hydra либо не установлена, либо её путь не прописан в переменной окружения PATH. Это самая частая ситуация, с которой сталкиваются при первой попытке запуска инструмента для аудита парольной защиты сетевых сервисов.
THC-Hydra — это инструмент для проверки стойкости паролей к сетевым сервисам (SSH, FTP, HTTP-формы и другие), который применяется специалистами по информационной безопасности при легальном тестировании собственных систем. Ниже разберём два рабочих способа установки: из стандартных репозиториев дистрибутива и сборку из исходного кода с GitHub. Оба метода проверяемы и не требуют рискованных действий с системой.
⚠️ Внимание: использование Hydra для перебора паролей к чужим системам без письменного разрешения владельца является нарушением закона в большинстве юрисдикций. Применяйте инструмент только для аудита собственной инфраструктуры или в рамках официального договора на пентест.
Проверка: установлена ли Hydra уже сейчас
Перед установкой стоит убедиться, что утилита действительно отсутствует. На специализированных дистрибутивах вроде Kali Linux Hydra часто предустановлена, и пользователь просто не находит её в меню приложений.
Откройте терминал и выполните проверку:
which hydra
hydra -h
Если первая команда вернула путь вроде /usr/bin/hydra, а вторая вывела справку — ничего устанавливать не нужно. Если обе команды сообщают об отсутствии программы, переходите к установке. Дополнительно можно проверить наличие пакета через менеджер пакетов: dpkg -l | grep hydra на системах семейства Debian.
Способ 1: установка из репозиториев дистрибутива
Самый простой и безопасный метод — поставить пакет из официальных репозиториев. Так вы получаете автоматические обновления и гарантированную совместимость с системой.
На Kali Linux, Ubuntu и Debian последовательность действий выглядит так:
sudo apt update
sudo apt install hydra
Первая команда обновляет индекс пакетов, вторая — устанавливает саму утилиту вместе с зависимостями. Вам потребуются права администратора: система запросит пароль от учётной записи. После завершения установки проверьте результат командой hydra -h — должна появиться справка с перечнем опций.
На дистрибутивах с другими пакетными менеджерами команда отличается. На Fedora используется sudo dnf install hydra, на Arch Linux — sudo pacman -S hydra. Точное имя пакета в вашем дистрибутиве стоит уточнить через поиск: apt search hydra или аналог.
☑️ Установка Hydra из репозитория
Способ 2: сборка из исходного кода
Репозиторная версия иногда отстаёт от актуальной. Если нужна свежая версия с поддержкой новых протоколов, Hydra собирается из исходников, опубликованных в официальном репозитории проекта на GitHub (организация vanhauser-thc).
Сначала установите инструменты сборки и библиотеки разработки. На системах Debian/Ubuntu это делается так:
sudo apt install build-essential git libssl-dev libssh-dev libidn11-dev libpcre3-dev libgtk2.0-dev libmysqlclient-dev libpq-dev
Набор библиотек определяет, какие протоколы будут поддерживаться. Если какая-то библиотека отсутствует, сборка не сломается — просто соответствующий модуль будет пропущен, о чём скрипт конфигурации честно сообщит в выводе.
Далее клонируйте репозиторий и выполните сборку:
git clone https://github.com/vanhauser-thc/thc-hydra.git
cd thc-hydra
./configure
make
sudo make install
После make install бинарный файл обычно размещается в /usr/local/bin. Проверьте версию командой hydra без аргументов — в первых строках вывода указывается номер версии и список скомпилированных модулей.
Внимательно читайте вывод ./configure: в конце он показывает список включённых модулей. Если нужный протокол (например, RDP или SMB) отсутствует — доустановите соответствующую dev-библиотеку и повторите сборку.
Типичные ошибки при установке и их решение
Чаще всего проблемы возникают на этапе сборки из исходников. Разберём характерные сценарии.
- 🔧 Ошибка «configure: error: no usable C compiler found» — не установлен компилятор. Решение:
sudo apt install build-essential. - 📦 Модуль нужного протокола не собрался — отсутствует dev-библиотека. Найдите её по имени протокола в выводе configure и установите пакет с суффиксом
-dev. - 🚫 «Permission denied» при make install — команда запущена без
sudo. Установка в системные каталоги требует прав root. - 🔍 После установки hydra не находится — каталог
/usr/local/binможет отсутствовать вPATH. Проверьте переменную командойecho $PATH.
⚠️ Внимание: не скачивайте «сборки Hydra» со сторонних сайтов и файлообменников. Единственный проверяемый источник исходного кода — официальный репозиторий проекта на GitHub. Архивы из неизвестных источников нередко содержат вредоносный код.
Сравнение способов установки
Выбор метода зависит от ваших задач. Таблица ниже поможет определиться.
| Критерий | Из репозитория | Сборка из исходников |
|---|---|---|
| Сложность | Минимальная, две команды | Требует установки зависимостей |
| Свежесть версии | Зависит от дистрибутива | Актуальная, из GitHub |
| Обновления | Автоматически с системой | Вручную, повторной сборкой |
| Набор модулей | Фиксированный мейнтейнером | Настраивается библиотеками |
| Риск ошибок | Низкий | Средний, зависит от окружения |
Для большинства задач обучения и базового аудита достаточно репозиторной версии. Сборка оправдана, когда нужен конкретный свежий модуль или дистрибутив не предоставляет пакет.
Начинайте с установки из репозитория — это быстрее и безопаснее. Переходите к сборке из исходников только если репозиторной версии не хватает нужных модулей.
Первый запуск и проверка работоспособности
После установки убедитесь, что инструмент функционирует корректно. Команда hydra -h выводит полный синтаксис и список поддерживаемых сервисов — наличие этого вывода уже подтверждает работоспособность.
Безопасная проверка без обращения к чужим системам — тест против собственного локального сервиса. Например, если у вас поднят SSH на той же машине, можно запустить перебор по заведомо известному паролю из маленького словаря и убедиться, что Hydra корректно его находит. Тестируйте только те сервисы, которые развёрнуты на вашем собственном оборудовании или в изолированной лаборатории.
Пример структуры команды для локального теста:
hydra -l testuser -P passwords.txt ssh://127.0.0.1
Здесь -l задаёт логин, -P — путь к файлу со словарём паролей, а последний аргумент — протокол и адрес цели. Подробный синтаксис каждого модуля доступен через hydra -U имя_модуля.
Где взять словари паролей для тестов
В Kali Linux есть встроенная коллекция словарей, включая известный rockyou.txt (обычно в сжатом виде в каталоге /usr/share/wordlists, распаковывается командой gunzip). Для лабораторных тестов достаточно небольшого самодельного списка из нескольких десятков паролей.
Особенности на разных системах
На Kali Linux Hydra входит в состав предустановленных инструментов — установка обычно не требуется вовсе, достаточно проверки через терминал. На Ubuntu пакет находится в штатных репозиториях, но версия может заметно отставать от актуальной.
Для Windows официальной поддержки нет. Практичные варианты — использование подсистемы WSL с установкой Hydra внутри Linux-окружения либо запуск виртуальной машины с Kali. Точные шаги зависят от версии Windows и конфигурации WSL, поэтому сверяйтесь с документацией Microsoft по вашей сборке системы.
На macOS установка возможна через пакетный менеджер Homebrew командой brew install hydra. Убедитесь, что Homebrew сам установлен и обновлён, иначе возможны ошибки зависимостей.
FAQ: частые вопросы об установке Hydra
Почему после установки команда hydra не находится?
Возможные причины: пакет установился под другим именем, либо каталог с бинарным файлом отсутствует в переменной PATH. Проверьте which hydra и echo $PATH, а также поищите файл: sudo find / -name hydra -type f 2>/dev/null.
Можно ли установить Hydra без прав root?
Сборка из исходников возможна и без root: команда make install заменяется ручным копированием бинарника в домашний каталог, либо сборка выполняется с указанием префикса через ./configure --prefix=$HOME/local. Установка из репозиториев без прав администратора невозможна.
Чем Hydra отличается от Medusa и Ncrack?
Все три инструмента решают схожую задачу перебора паролей к сетевым сервисам, но отличаются набором поддерживаемых протоколов, скоростью работы и синтаксисом. Выбор зависит от конкретной задачи аудита — универсально «лучшего» инструмента нет.
Антивирус блокирует скачивание Hydra — что делать?
Это ожидаемое поведение: многие антивирусы классифицируют инструменты пентеста как потенциально опасные. Если вы работаете в легальной лаборатории, добавьте каталог в исключения антивируса — но только для файлов, полученных из официального репозитория проекта.
Поддерживает ли Hydra графический интерфейс?
В составе проекта поставляется опциональный GTK-интерфейс (xhydra), который собирается при наличии соответствующих библиотек. Основной и наиболее документированный способ работы — командная строка.
Hydra — инструмент легального аудита безопасности. Установка проста через репозиторий или сборку из официального GitHub-репозитория, а применение допустимо исключительно против собственных систем либо по договору на тестирование.