+=-=-=-=-=-=-=-=-=-=-=-=-=-=+ | aREXus tHE tHiEF | |hTTp://wWW.tANDe.CoM/aREXus| | mAiLTo:aREXus@tANDe.CoM | +=-=-=-=-=-=-=-=-=-=-=-=-=-=+ -=[4HaCKeRS]=- -=[ISO-8859-2]=- -=[1997 VII 021]=- -=[PL v1.01 aLPHA]=- -=[00000000000010]=- -=[uNiX bEGiNERs tUToRiAL]=- +-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-+ |Poni?sze opracowanie omawia, w spos?b podstawowy i ?opatologiczny, | |obs?uge i wykorzystanie Unix'a i Internet'u, dla potrzeb szarych | |ludzi ;-> Autor, zastrzega sobie, ze nie odpowiada, za u?ycie tego | |opracowania, do niecnych i niezgodnych z prawem cel?w! Opracowanie | |to jest rozprowadzane w formie FreeWare. Je?li zauwa?y?es b??dy, | |niezgodno?ci lub nawet bzdury, to napisz do mnie i wyja?nij spraw?. | +---------------------------------------------------------------------+ sPiS tRE?Ci I. SEKCJA A : start I.1. Jak otworzy? konto w InterNet'cie? I.2. Jak si? zalogowa?? I.3. Co to za plik /etc/passwd itp? I.4. Jakie s? zadania hackera? I.5. Co to s? shelle i system plik?w w Unix'ie? II. SEKCJA B : podstawy unix'a II.1. Gdzie jeste?my? II.2. Jak zobaczy? zawarto?? katalogu i uprawnienia? II.3. Uprawnienia plik?w cd.? II.4. Co to s? grupy? II.5. Jak si? szybko porusza? po systemie plik?w? II.6. Co to s? d?okery? II.7. Jakie s? d?okery specjalne? II.8. Co to s? polecenia procesowe? II.9. Polecenie "su". II.10. Jak spakowa? dane? II.11. Ile miejsca na dysku? II.12. Jak przygotowywa? w?asny system plik?w? II.13. Co to s? aliasy? II.14. Jak si? ze sob? porozumiewa?? III. SEKCJA C : sie? III.1. Co to jest URL? III.2. Co to jest FTP? III.3. Co to jest Telnet? III.4. Co to jest WWW? III.5. Co to jest Gopher? III.6. Co to jest Veronica? III.7. Co to jest Wais? III.8. Co to jest Archie? III.9. Co to jest E-Mail? III.10.Co to s? News'y i Usenet? III.11.Co to jest Jughead? IV. SEKCJA D : podstawy IV.1. Co to jest FakeMail? V. SEKCJA E : internet V.1. Gdzie szuka? w InterNet'cie? VI. SEKCJA F : koniec * * * I. Sekcja A : start 1. Jak otworzy? konto w InterNet'cie? Na pocz?tku musimy posiada? jakiekolwiek konto w internecie, naj?atwiej jest si? zg?osi? do jednego z provider?w (polbox itd.), lub te? mo?na otrzyma? konto na uczelni, ba? w szkole ?redniej. Standardowo providerzy oferuj?, pe?ny dost?p do sieci, czyli Unix Shell i SLIP/PPP, adres poczty elektronicznej i w?asna stron? WWW. Ostatnio, ju? pewien czas, dzia?a bezp?atny (bez przesady, tylko telefoniczna taryfa lokalna) dost?p do internetu, oferowany przez tpsa, pod numerem (dost?pnym w ca?ej Polsce) 0202122, jako login i has?o wpisujemy ppp, czyli: login: ppp passwd: ppp i ju?, niestety, jest tu tylko dost?pny PPP, tak wi?? musimy odpowiednio, skonfigurowa? oprogramowanie. To nie wszystko, firma PolBox, oferuje bezp?atne konta pocztowe (do 500KB) dla ka?dego, tak?e firm, oraz mo?liwo?? za?o?enia w?asnej strony WWW (za friko!) do 2MB, ca?kiem nie?le. Chyba od nie dawna, tak?e firma Optimus udost?pnia bezp?atne konta, musicie zobaczy?. Gdy wykupimy (dostaniemy) ju? konto, okre?limy sw?j identyfikator i dostaniemy has?o, przychodzi pora by sie zalogowa? i ... 2. Jak si? zalogowa?? Standardowo, w Unix'ie na pocz?tku wpisujemy sw?j identyfikator, nast?pnie has?o, jednak jak wiecie, nie ma jednego Unix'a, odmian tego systemu s? dziesi?tki, ?e wymieni?: Berkeley, CPIX, FOS, Genix, HP-UX, IS/I, OSx, Sys3, PC-IX, PERPOS, Ultrix, Zeus, Xenix, UNITY, VENIX, UTS, Unisys, Unip lus+, UNOS, Idris, QNIX, Coherent, Cromix, System III, System 7, Sixth edition, FreeBSD (Darmowy) czy w ko?cu Linux (Darmowy) i to w kilku edycjach, jak np. Debian, Red Hat (Colgate;-) czy Slackware. Ale powr??my do logowania kt?re zawyczaj wygl?da tak: np. w Linux'ie alpha login: jasio Password: <haslo> gdzie, alpha to nazwa komputera Oczywi?cie, ?e mo?e zamiast login (Login), pojawi? si? Username (username), a Password mo?e by? pisane z ma?ej litery (password). Zwyczajowo (?), przyje?o si?, ?e login sk?ada si? tylko z ma?ych liter, zazwyczaj od 3-8, za to has?o jest ju? kombinacj? ma?ych i du?ych liter, oraz cyfr znak?w specjalnych (?) (3-8) np: Zs23dU3lajeT8. Standardowo mo?na sie zalogowa? jako: root, sys, bin, trouble, deamon, uucp, nuucp, rje, lp, adm... Has?a takie s? kodowane i sprawdzane z has?ami w pliku /etc/passwd czy /etc/shadow, t? w?a?nie metod? wykorzystuj? wszelkiej ma?ci hackerzy ;-> 3. Co to za plik /etc/passwd itp? Oto przyk?adowy plik /etc/passwd przy wy??czonym shadowingu, bardzo nas, hacker?w interesujacy!!!! # cat /etc/passwd root:Erre5ffKllg9o:0:0:root:/root:/bin/bash bin:*:1:1:bin:/bin: daemon:*:2:2:daemon:/sbin: adm:*:3:4:adm:/var/adm: lp:*:4:7:lp:/var/spool/lpd: sync:*:5:0:sync:/sbin:/bin/sync shutdown:*:6:0:shutdown:/sbin:/sbin/shutdown halt:*:7:0:halt:/sbin:/sbin/halt mail:*:8:12:mail:/var/spool/mail: news:*:9:13:news:/var/spool/news: uucp:*:10:14:uucp:/var/spool/uucp: operator:*:11:0:operator:/root: games:*:12:100:games:/usr/games: gopher:*:13:30:gopher:/usr/lib/gopher-data: ftp:*:14:50:FTP User:/home/ftp: nobody:*:99:99:Nobody:/: jasio:78P1IBwerttPk:500:500:Jasio Jaskowski:/home/jasio:/bin/bash halinka:IO06GpLrt8yLN:501:501:Halinka z Lublinka:/home/halinka:/bin/bash [...] # czyli: login:password:uid:gid:comment:home:shell Pierwsza pozycja okresla login stosowany przy logowaniu do systemu, nast?pnie jest zakodowane has?o (je?li jest puste, to przy wpisywaniu has?a podczas logowania wystarczy wcisn?? ENTER!), trzecie pole to tkz. User Id (UID), czwarte pole to Group Id (GID), pi?te pole, to pole opisu, nast?pne wskazuje na katalog domowy u?ytkownika, a ostatnie na pow?ok?. Tak za? wygl?da plik /etc/password z w??czonym shadowingiem, has?a s? wtedy przechowywane w pliku /etc/shadow!!! # cat /etc/shadow root:x:0:0:root:/root:/bin/bash [...] jasio:x:500:500:Jasio Jaskowski:/home/jasio:/bin/bash halinka:x:501:501:Halinka z Lublinka:/home/halinka:/bin/bash # Teraz z kolei (przy w??czonym shadwingu) interesuje nas plik /etc/shadow ! 4. Jakie s? zadania hackera? Twoim g??wnym zadaniem jako hackera jest zdobycie uprawnie?, r?wnych root'owi, co mo?na (ale s? te? inne sposoby!!!) zrobi? zdobywaj?c has?o root'a, co pociaga (ale nie jest to jedyny spos?b!!!) za soba zdobycie pliku z haslami /etc/passwd lub /etc/shadow! Gdy uda Ci si? ju? to zdoby?, musisz zaopatrzy? si? (lub samemu zrobi?) plik ze slownikiem oraz program do kodowania/sprawdzania. Program taki bierze wyraz ze s?ownika, koduje go i por?wnuje tak zakodowane s?owo ze s?owem w pliku z has?ami. Dobry slownik powinien mie? oko?o 30-40MB!!! Mo?na te?, je?li Ci si? uda zmieni? wiersz z has?em root'a na root::0:0::: (oczywi?cie nie musi to by? u?ytkownik root, wa?ne, ?eby UID i\lub GID, mia?y warto?? zero czyli np: jasio::0:0:::), a jeszcze lepiej bez ?adnego logina, czyli: ::0:0::: i wystarczy teraz: $ su "" # ale uwaga, taka konstrukcja: login: root (jasio lub <enter>) Password: <wciskamy enter> mo?e (i raczej napewno) nie da si? zastosowa? ;-( A jak ju? jeste?my zalogowani jako root (jasio itp.) dobrze jest ustawi? jakie? hase?ko, b?dzie mniej podejrzanie ;-) # passwd Enter password: <wciskamy enter> New password: <nasze has?o> Rep. password: <nasze has?o> # i my szalejemy, a prawdziwy root p?acze ;-> 5. Co to s? shelle i system plik?w w Unix'ie? Po prawid?owym zalogowaniu ukarze nam si?, $ lub #, czyli Unix'owski prompt (warto zauwa?y?, ?e bardzo czesto znak $ zarezerwowany jest dla prostego u?ytkownika, a znak # tylko dla root'a). Znale?li?my si? w _prawdziwym_ (nie jakie? windowsy'95 czy NT;) systemie operacyjnym. Unix sk?ada sie z trzech komponent?w, tj. kernela, shella i systemu plik?w. Kernel jest g??wnym jadrem systemu, zarz?dza pamieci?, systemem plik?w oraz programowymi i sprz?towymi urz?dzeniami. Zawiera te? j?zyk niskiego poziomu, shell obs?uguj?cy (utrzymuj?cym) procesy. Shell jest to j?zyk wysokiego poziomu, kt?ry mo?e by? u?ywany do wykonywania koment systemu, lub te? jako j?zyk programowania, do pisania skomplikowanych skrypt?w. Standardowymi unix'owymi shell'ami s?: /bin/ash /bin/bash (Bourne-shell) /bin/sh (Bourne-shell) /bin/csh (C-shell) /bin/ksh (Korn-shell) /bin/tcsh /bin/zsh (Do pisania skrypt?w, osobi?cie, polecam bash'a lub tcsh'a) System plik?w przedstawiamy w trzech kategoriach: katalogi (directories) pliki pospolite (ordinary files) pliki specjalne (d, -, l, c) Oto najprostsza struktura systemu plik?w BSD: (root directory) / | +-----+------+-----+--+--+-----+------+-----+ | | | | | | | | /bin /dev /etc /lib /u /mnt /usr /tmp | | ...
DrAmigA