UNIX101A.TXT

(61 KB) Pobierz
                       +=-=-=-=-=-=-=-=-=-=-=-=-=-=+
                       |      aREXus tHE tHiEF     |
                       |hTTp://wWW.tANDe.CoM/aREXus|
                       |  mAiLTo:aREXus@tANDe.CoM  |
                       +=-=-=-=-=-=-=-=-=-=-=-=-=-=+

                               -=[4HaCKeRS]=-
                              -=[ISO-8859-2]=-
                             -=[1997 VII 021]=-
                            -=[PL v1.01 aLPHA]=-
                            -=[00000000000010]=-
                        -=[uNiX bEGiNERs tUToRiAL]=-

   +-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-+
   |Poni?sze opracowanie omawia, w spos?b podstawowy i ?opatologiczny,   |
   |obs?uge i wykorzystanie Unix'a i Internet'u, dla potrzeb szarych     |
   |ludzi ;-> Autor, zastrzega sobie, ze nie odpowiada, za u?ycie tego   |
   |opracowania, do niecnych i niezgodnych z prawem cel?w! Opracowanie   |
   |to jest rozprowadzane w formie FreeWare. Je?li zauwa?y?es b??dy,     |
   |niezgodno?ci lub nawet bzdury, to napisz do mnie i wyja?nij spraw?.  |
   +---------------------------------------------------------------------+

                               sPiS tRE?Ci


I.     SEKCJA A : start
I.1.   Jak otworzy? konto w InterNet'cie?
I.2.   Jak si? zalogowa??
I.3.   Co to za plik /etc/passwd itp?
I.4.   Jakie s? zadania hackera?
I.5.   Co to s? shelle i system plik?w w Unix'ie?

II.    SEKCJA B : podstawy unix'a
II.1.  Gdzie jeste?my?
II.2.  Jak zobaczy? zawarto?? katalogu i uprawnienia?
II.3.  Uprawnienia plik?w cd.?
II.4.  Co to s? grupy?
II.5.  Jak si? szybko porusza? po systemie plik?w?
II.6.  Co to s? d?okery?
II.7.  Jakie s? d?okery specjalne?
II.8.  Co to s? polecenia procesowe?
II.9.  Polecenie "su".
II.10. Jak spakowa? dane?
II.11. Ile miejsca na dysku?
II.12. Jak przygotowywa? w?asny system plik?w?
II.13. Co to s? aliasy?
II.14. Jak si? ze sob? porozumiewa??

III.   SEKCJA C : sie?
III.1. Co to jest URL?
III.2. Co to jest FTP?
III.3. Co to jest Telnet?
III.4. Co to jest WWW?
III.5. Co to jest Gopher?
III.6. Co to jest Veronica?
III.7. Co to jest Wais?
III.8. Co to jest Archie?
III.9. Co to jest E-Mail?
III.10.Co to s? News'y i Usenet?
III.11.Co to jest Jughead?

IV. SEKCJA D : podstawy
IV.1. Co to jest FakeMail?

V.    SEKCJA E : internet
V.1.  Gdzie szuka? w InterNet'cie?

VI.   SEKCJA F : koniec

                                *  *  *

I. Sekcja A : start
1. Jak otworzy? konto w InterNet'cie?
   Na pocz?tku musimy posiada? jakiekolwiek konto w internecie, naj?atwiej
   jest si? zg?osi? do jednego z provider?w (polbox itd.), lub te?
   mo?na otrzyma? konto na uczelni, ba? w szkole ?redniej.
   Standardowo providerzy oferuj?, pe?ny dost?p do sieci, czyli Unix Shell
   i SLIP/PPP, adres poczty elektronicznej i w?asna stron? WWW.
   Ostatnio, ju? pewien czas, dzia?a bezp?atny (bez przesady, tylko
   telefoniczna taryfa lokalna) dost?p do internetu, oferowany przez tpsa,
   pod numerem (dost?pnym w ca?ej Polsce) 0202122, jako login i has?o
   wpisujemy ppp, czyli:
   login: ppp
   passwd: ppp
   i ju?, niestety, jest tu tylko dost?pny PPP, tak wi?? musimy odpowiednio,
   skonfigurowa? oprogramowanie. To nie wszystko, firma PolBox, oferuje
   bezp?atne konta pocztowe (do 500KB) dla ka?dego, tak?e firm, oraz
   mo?liwo?? za?o?enia w?asnej strony WWW (za friko!) do 2MB, ca?kiem nie?le.
   Chyba od nie dawna, tak?e firma Optimus udost?pnia bezp?atne konta,
   musicie zobaczy?.
   Gdy wykupimy (dostaniemy) ju? konto, okre?limy sw?j identyfikator i
   dostaniemy has?o, przychodzi pora by sie zalogowa? i ...
2. Jak si? zalogowa??
   Standardowo, w Unix'ie na pocz?tku wpisujemy sw?j identyfikator, nast?pnie
   has?o, jednak jak wiecie, nie ma jednego Unix'a, odmian tego systemu s?
   dziesi?tki, ?e wymieni?: Berkeley, CPIX, FOS, Genix, HP-UX, IS/I, OSx, Sys3,
   PC-IX, PERPOS, Ultrix, Zeus, Xenix, UNITY, VENIX, UTS, Unisys, Unip lus+,
   UNOS, Idris, QNIX, Coherent, Cromix, System III, System 7, Sixth edition,
   FreeBSD (Darmowy) czy w ko?cu Linux (Darmowy) i to w kilku edycjach, jak
   np. Debian, Red Hat (Colgate;-) czy Slackware. Ale powr??my do logowania
   kt?re zawyczaj wygl?da tak:

   np. w Linux'ie

   alpha login: jasio
   Password: <haslo>

   gdzie, alpha to nazwa komputera

   Oczywi?cie, ?e mo?e zamiast login (Login), pojawi? si? Username (username),
   a Password mo?e by? pisane z ma?ej litery (password). Zwyczajowo (?),
   przyje?o si?, ?e login sk?ada si? tylko z ma?ych liter, zazwyczaj od 3-8,
   za to has?o jest ju? kombinacj? ma?ych i du?ych liter, oraz cyfr znak?w
   specjalnych (?) (3-8) np: Zs23dU3lajeT8. Standardowo mo?na sie zalogowa?
   jako: root, sys, bin, trouble, deamon, uucp, nuucp, rje, lp, adm...
   Has?a takie s? kodowane i sprawdzane z has?ami w pliku /etc/passwd czy
   /etc/shadow, t? w?a?nie metod? wykorzystuj? wszelkiej ma?ci hackerzy ;->
3. Co to za plik /etc/passwd itp?
   Oto przyk?adowy plik /etc/passwd przy wy??czonym shadowingu, bardzo nas,
   hacker?w interesujacy!!!!

   # cat /etc/passwd
   root:Erre5ffKllg9o:0:0:root:/root:/bin/bash
   bin:*:1:1:bin:/bin:
   daemon:*:2:2:daemon:/sbin:
   adm:*:3:4:adm:/var/adm:
   lp:*:4:7:lp:/var/spool/lpd:
   sync:*:5:0:sync:/sbin:/bin/sync
   shutdown:*:6:0:shutdown:/sbin:/sbin/shutdown
   halt:*:7:0:halt:/sbin:/sbin/halt
   mail:*:8:12:mail:/var/spool/mail:
   news:*:9:13:news:/var/spool/news:
   uucp:*:10:14:uucp:/var/spool/uucp:
   operator:*:11:0:operator:/root:
   games:*:12:100:games:/usr/games:
   gopher:*:13:30:gopher:/usr/lib/gopher-data:
   ftp:*:14:50:FTP User:/home/ftp:
   nobody:*:99:99:Nobody:/:
   jasio:78P1IBwerttPk:500:500:Jasio Jaskowski:/home/jasio:/bin/bash
   halinka:IO06GpLrt8yLN:501:501:Halinka z Lublinka:/home/halinka:/bin/bash
   [...]
   #

   czyli:

   login:password:uid:gid:comment:home:shell

   Pierwsza pozycja okresla login stosowany przy logowaniu do systemu,
   nast?pnie jest zakodowane has?o (je?li jest puste, to przy wpisywaniu
   has?a podczas logowania wystarczy wcisn?? ENTER!), trzecie pole to tkz.
   User Id (UID), czwarte pole to Group Id (GID), pi?te pole, to pole opisu,
   nast?pne wskazuje na katalog domowy u?ytkownika, a ostatnie na pow?ok?.
   Tak za? wygl?da plik /etc/password z w??czonym shadowingiem, has?a s?
   wtedy przechowywane w pliku /etc/shadow!!!

   # cat /etc/shadow
   root:x:0:0:root:/root:/bin/bash
   [...]
   jasio:x:500:500:Jasio Jaskowski:/home/jasio:/bin/bash
   halinka:x:501:501:Halinka z Lublinka:/home/halinka:/bin/bash
   #

   Teraz z kolei (przy w??czonym shadwingu) interesuje nas plik /etc/shadow !

4. Jakie s? zadania hackera?
   Twoim g??wnym zadaniem jako hackera jest zdobycie uprawnie?, r?wnych
   root'owi, co mo?na (ale s? te? inne sposoby!!!) zrobi? zdobywaj?c has?o
   root'a, co pociaga (ale nie jest to jedyny spos?b!!!) za soba zdobycie
   pliku z haslami /etc/passwd lub /etc/shadow!
   Gdy uda Ci si? ju? to zdoby?, musisz zaopatrzy? si? (lub samemu zrobi?)
   plik ze slownikiem oraz program do kodowania/sprawdzania.
   Program taki bierze wyraz ze s?ownika, koduje go i por?wnuje tak
   zakodowane s?owo ze s?owem w pliku z has?ami.
   Dobry slownik powinien mie? oko?o 30-40MB!!!

   Mo?na te?, je?li Ci si? uda zmieni? wiersz z has?em root'a na

   root::0:0:::

   (oczywi?cie nie musi to by? u?ytkownik root, wa?ne, ?eby UID i\lub GID, 
   mia?y warto?? zero czyli np: jasio::0:0:::), a jeszcze lepiej bez ?adnego
   logina, czyli:

   ::0:0:::

   i wystarczy teraz:

   $ su ""
   # 
 
   ale uwaga, taka konstrukcja:

   login: root (jasio lub <enter>)
   Password: <wciskamy enter> 

   mo?e (i raczej napewno) nie da si? zastosowa? ;-(

   A jak ju? jeste?my zalogowani jako root (jasio itp.) dobrze jest
   ustawi? jakie? hase?ko, b?dzie mniej podejrzanie ;-)

   # passwd
   Enter password: <wciskamy enter>
   New password: <nasze has?o>
   Rep. password: <nasze has?o>
   #

   i my szalejemy, a prawdziwy root p?acze ;->

5. Co to s? shelle i system plik?w w Unix'ie?
   Po prawid?owym zalogowaniu ukarze nam si?, $ lub #, czyli Unix'owski prompt
   (warto zauwa?y?, ?e bardzo czesto znak $ zarezerwowany jest dla prostego
   u?ytkownika, a znak # tylko dla root'a).
   Znale?li?my si? w _prawdziwym_ (nie jakie? windowsy'95 czy NT;) systemie
   operacyjnym. Unix sk?ada sie z trzech komponent?w, tj. kernela, shella i
   systemu plik?w. Kernel jest g??wnym jadrem systemu, zarz?dza pamieci?,
   systemem plik?w oraz programowymi i sprz?towymi urz?dzeniami. Zawiera te?
   j?zyk niskiego poziomu, shell obs?uguj?cy (utrzymuj?cym) procesy.
   Shell jest to j?zyk wysokiego poziomu, kt?ry mo?e by? u?ywany do wykonywania
   koment systemu, lub te? jako j?zyk programowania, do pisania skomplikowanych
   skrypt?w. Standardowymi unix'owymi shell'ami s?:

   /bin/ash
   /bin/bash (Bourne-shell)
   /bin/sh (Bourne-shell)
   /bin/csh (C-shell)
   /bin/ksh (Korn-shell)
   /bin/tcsh
   /bin/zsh

   (Do pisania skrypt?w, osobi?cie, polecam bash'a lub tcsh'a)

   System plik?w przedstawiamy w trzech kategoriach:

   katalogi (directories)
   pliki pospolite (ordinary files)
   pliki specjalne (d, -, l, c)

   Oto najprostsza struktura systemu plik?w BSD:


                             (root directory)
                                    /
                                    |
              +-----+------+-----+--+--+-----+------+-----+
              |     |      |     |     |     |      |     |
              /bin  /dev   /etc  /lib  /u    /mnt   /usr  /tmp
                                       |            |
             ...
Zgłoś jeśli naruszono regulamin