*********aut: Jiri
Lorenc********undergroun.cz********serial: Internetova anonymita 1.***********
občas se ve zprávách dozvíme, že se
někde na internetu objevila dětská pornografie
(anarchofašistické stránky, návod na výrobu
drog nebo atomové bomby atd). po rozhořčené ukázce
rozmazané dětské prdelky většinou následuje
lakonické konstatování, že pachatel této
hnusárny asi zůstane nepotrestán, poněvadž internet je
anonymní. jenže! o pár dní později nám ukážou
případ vency vošousta, který prodával přes internet
data spořitelny. dozvíme se, že vencu chytili a dostane pět let, protože
naše chrabrá p
olicie s
využitím internetu zjistila jeho pravou totožnost. tak je ten internet
anonymní nebo ne?
zastáncům rychlých odpovědí řeknu
toto: internet anonymní NENÍ. za běžných okolností
jde od každého projevu naší činnosti postupně dojít
až k naší pravé totožnosti. jedině při detailní
znalosti fungování internetu můžeme ztížit svoji
identifikaci tak, že je za reálných okolností prakticky
nemožná. předpokládám, že vám toto
konstatování nestačí, proto se na tento problém
zkusíme podívat trochu podrobněji. dnešn
í článek budiž jakýmsi teoretickým
úvodem do problematiky anonymity, příště si povíme
něco konkrétnějšího k jednotlivým službám
internetu.
nejprve si definujme pojem anonymita
(podotýkám, že pro účely
našeho článku budeme tímto slovem označovat jen její
specifický druh - anonymitu internetovou). tak tedy: anonymita je stav,
kdy nelze ke stopám a projevům naší činnosti na internetu
(například objednávky e-zboží, e-maily, záznamy www
serveru) jednoznačně přiřadit naši identitu faktickou (reprezentovanou
například skutečným
jménem, bydlištěm atd).
v čem nám může být anonymita
užitečná a kdy ji potřebujeme? jedna odpověď se nabízí sama
- anonymita se nám hodí ve chvíli, kdy překračujeme
zákony nějaké vyšší autority. čtenáře
underground.cz nyní nejspíš napadá
hackování, ale nemusí se nutně jednat o
nelegální nebo nemorální činnost. dejme tomu, že v
rozporu s nařízením zaměstnavatele posíláme
soukromou poštu, to přece nemusí být
nelegální. anebo coby občané nesvobodného
státu obcházíme cenzuru, to není
nemorální.
dalším důvodem
pro zachování anonymity může být potřeba bránit se
komerčnímu obtěžování - spamu, reklamním
letákům a dalším nástrahám na naše
peníze. ale ten nejdůležitější a nejčastější
důvod zdaleka není tak zřejmý a racionální jako ty
předchozí. lidé si jen
chtějí zachovat své soukromí a relativní
nezávaznost internetového virtuálního života. proto
jsou na internetu tak populární přezdívky a aliasy, proto
lidé nechtějí nikde vyplňovat svoji adresu a telefon. internet je
prostě (filozoficky, nikoliv technicky)
ideálem anonymního média.
přesně opačně uvažuje druhá strana -
poskytovatelé, obsahu, připojení, software, zboží, či
stát nebo zaměstnavatel. ti chtějí mít o lidech
využívajících jejich služby co nejpřesnější
informace. důvod je v tomto případě zřejmý a je jím
kontrola. někdy je to v pořádku, všichni víme, že internet
přímo svádí k všelijakým nekalostem. ne vždy
však kontrola žádoucí, a to zejména tam, kde jde o
politiku a lidská práva. (příkladem může být
čína, kde jsou všichni poskytovatelé důklad
ně prověřováni a "zneužití"
internetu k boji proti cenzuře je tvrdě trestáno.) o oprávněnosti
kontroly uživatelů a morálnosti anonymity bylo napsáno již hodně
slov a dostali bychom se mimo téma tohoto článku, prozatím
se tedy spokojíme s konstatováním, že poskytovatelé mají kvůli hrozbě zneužití svých
služeb snahu o identifikovatelnost uživatelů.
jednoduchým, ale účinným
mechanismem pro kontrolu uživatelů je logování, které
můžeme definovat jako systematické a chronologické
zaznamenávání takových provozních
informací, které umožňují zpětnou rekonstrukci činnosti a
identifikaci uživatelů. takový log webserveru může vypadat
například takto:
192.168.31.52 - - [17/Dec/1999:02:27:13] "GET /
HTTP/1.1" 200 216
vidíme zde kdo, kdy a co - IP adresu klienta, datum
a požadavek
browseru.
proces zjištění pravé identity
určitého uživatele však ztěžuje ještě jedna
podstatná nevýhoda. jakákoliv činnost na internetu, od
browsování webu třeba po posílání e-mailů, se
většinou neodehrává jen mezi vámi a
cílovým serverem, ale skrytě se na ní podílí
mnoho dalších subjektů, které mají v logách
informace jen o svých sousedech. vezměme si modelovou situaci, kdy se
přes dial-up připojení díváte na nějaké
stránky s dětskou pornografií. komunikace jde z vašeho
počítače přes telekomunik
ačního operátora k poskytovateli připojení,
který zajistí propojení s internetem. pakety posléze
putují přes různé routery až k WWW serveru, na kterém jsou
stránky umístěny. jak by nyní vypadalo vaše
hypotetické vyhledávání? WWW server má ve
svých logách IP adresu a
čas události, což, jak jistě uznáte, o vaší
pravé identitě ještě moc nevypovídá. provozovatel
serveru se tedy musí s IP adresou a časem události obrátit
na vašeho poskytovatele připojení. ten ze svých logů buď
vyhledá vaše login name, ke kterému existuje smlouva s vašimi osobními údaji, nebo v
případě dialup zdarma či použití odcizeného konta
zjistí telefonní číslo, ze kterého bylo
voláno na jeho modemu. a protože na telefon musíte mít
řádnou smlouvu, telecom je schopen k číslu účastníka
přiřadit jeho jméno a adresu. a
zde je vaše pravá identita rozkryta.
když se zkusíme na tento modelový
příklad podívat teoreticky a aplikovat na něj znalosti z
předchozích odstavců, můžeme konstatovat, že při
dohledávání identity hrajou nejdůležitější
roli tři fak
tory:
·
existence identifikačních údajů u každého
zainteresovaného
(vaše IP adresa v
logu u WWW serveru, váš login nebo telefonní číslo u
providera, smlouva na jméno u telecomu.)
·
existence časových údajů, které dovolují
pospojovat jednotlivé identifikační údaje dohromady
(provider dle času události zjistí,
jaký login měl přidělenou danou IP adresu.)
·
interakce mezi zúčastněnými
(každý zúčastněný musí svému
"sousedovi" sdělit výše uvedené informace a
požádat ho o pokračování pátrání ve
svých záznamech.)
tyto tři faktory si zapamatujte, příště je
totiž využijeme v povídání o o obecných
metodách anonymizace a ještě později se o nich
zmíníme v dílech o anonymitě dial-up připojení, na
webu, v e-mailech a v dalších službách internetu.
jiří lorenz
autor je redaktor serveru underground.cz
****************************************************************************************
REDIREKTORY:
ako ste sa z clanku dozvedeli, hlavnou z veci ako vas
mozu vystopovat je IP adresa a cas, v logoch pocitaca, na ktory ste sa
pripajali. teraz sa vsetci iste pytate: to musim vzdy hackovat zo skoly alebo z
kaviarne??? odpoved znie: NIE :) Administrator sa moze pozriet do logov a
uvidiet tam IP adresu a cas, ale co ked IP adresa nebude prava??? tohto sa da
dosiahnut okrem editacie logov, //ktoru moze vykonavat aj tak iba root// a
spoofingu aj pomocou redirektorov. programcekov ktore vedia
“oblbovat”//z hack hladiska// logovacie programy. vyuzitie
redirektorov je naozaj siroke, ja tu uvediem par prikladov ako nato.
potrebujete: siet :), redirektor....
postup: velmi jednoduchy, mame hacknutu masinu ADMIN,my
sme HACKER. chcem sa pripojit na masinu HZDS :). kazdy by to jednoducho urobil
tak, ze by spustil telnet a telnetol sa na masinu HZDS. potom by ale v logoch
masiny HZDS ostala vasa IP adresa. oblbneme to jednoducho: na masine ADMIN
spustime redirektor, ktory nas bude presmerovavat na masinu HZDS. potom sa v
logoch HZDS ukaze IP adresa stroja ADMIN.
pre lepsie pochopenie konkretny priklad:
na masine ADMIN bezi redirektor, ktory nas presmeruje na
HZDS na port 21 cize ftp.
spustime telnet:
1.1.1.1:21 //IP adresa ADMINA a port 21//
//paket prichadza na ADMINA tam je ale na porte 21
redirektor, ktory da paketu novu IP a novy port. v tomto pripade bude port
rovnaky//
na nasom telnetovom klientovy sa teda napr. ukaze:
connected on FTPD PRO HZDS
WELCOME ADMIN
user:
password:
............. atd. atd. atd.
//ale my sme predsa pocitac hacker, cize stroju HZDS sa
zda, ze sme Admin a tak sa to zapise aj do logov.//
dufam ze ste to na tomto prisprostom priklade pochopili,
pretoze ide o jednu z najhlavnejsich veci ako skusat hackovat, bez toho, aby vas
niekdo podozrieval. pretoze ked iba skusate a testujete nikto po vas isto
nepojde az nakraj sveta :)
teraz moze vzniknut dojem ze pouzitim redirektora ste
nevystopovatelny ale to je velky omyl. a co logy na masine kde je redirektor
umiestneny??? preto sa doporuca pozivat aspon 3 redirektory a mazat vsetky
stopy, ked tam redirektor umiestnujete. ak pouzijete viac redirektorov na seba
prepojenych. je takmer nemozne vas vystopovat, ale ked sa naburate do CIA, tak
vam nepomoze ani zlaty koki :))))
MAZANIE LOGOV:
nazov hovori za vsetko. Ide teda o zmazanie dokazov
vasej pritomnosti na hacknutom stroji.
kedze sa v casopise Prielom nachadza uplne perfektny
clanok/navod ako mazat a upravovat logy, vyuzijem ten. ved naco sa trapit.
:)
********************aut:PAJKUS**************Prielom
6**************************
unix logy
rec bude o unixovych logoch, o tom ako spravca unixu
zabezpeci aby jeho logy vierohodne a bezchybne zaznamenvali cinnost na serveri,
ale aj o tom ako moze hacker odrbat systemove logy a zmazat stopy po svojich
aktivitach. ako obvykle, snazim sa pisat z pohladu obidvoch stran sachovnice.
"hackeri" a admini su jedna banda, vacsina dobrych a
security-uvedomelych adminov v minulosti trosku robili sarapatu hackovanim... v
kazdom pripade ked chce niekto dobre zapezpecit svoj server, je velmi dolezite
poznat pracu obidvoch protipolov.
syslogd
spravu systemovych logov zabezpecuje na unixoch daemon
syslogd. tento program je stary peknych par rokov, a za poslednych 4-5 rokov sa
takmer vobec nezmenil. vdaka tomu je syslogd takmer identicky na vsetkych
komercnych aj nekomercnych odrodach unixov, vsetky vychadzaju zo starych BSD
zdrojakov. rozdiel je vsak v defaultnej konfiguracii. ked si nainstalujete
cerstvy AIX alebo Solarix, syslogd je nakonfigurovany tak ze neloguje takmer
nic, komercne UNIX stanice sa totiz stale vacsinou pouzivane viacej pre
vnutropodnikove ucely na lokalnych sietiach, a nie ako Internetovske servery.
avsak pokial sa aj pouzivaju ako inet servery, admini si ich casto-krat
neprekonfiguruju. chyba. distribucie linuxu a freebsd su zvycajne vcelku dobre
defaultne nastavene. "vcelku dobre" vsak vacsinou nestaci, nasleduje
niekolko moznosti ako zvysit bezpecnost logovania :
logovanie na remote server
ked syslogd spustite s "-r" flagom, umoznuje
forwardovanie logov na externy stroj. do /etc/syslogd.conf treba potom pridat
riadok
*.* @loghost
a voila, vsetky logy sa ukladaju aj na masinu
"loghost". cize ak niekto hackne vas stroj a zmaze logy, vy si mozete
pozriet logy na tom druhom (dufajme ze nehacknutom) stroji. pokial je vo vasej
lokalite viacej unixovych serverov, ako to byva bezne trebars u inet providerov,
je dobre spravit osve masinu iba na ukladanie systemovych logov. tato masinka
moze byt trebars nejaka vyradena 386ka a mala by byt totalne zabezpecena -
trebars vobec na nu neumiestnit ziadne daemony, proste ziaden dialkovy pristup,
ziadna posta, vobec nic okrem pristupu cez konzolu. takyto jednoduchy system je
nielen dokonale bezpecny, ale navyse je to aj vcelku prakticke mat vsetky logy
pokope, ked sa treba vramci beznych administratorskych povinnosti hrabat v
logoch viacerych masin.
logovanie na konzolu
zmazat subor dokaze hocijaky luzer, moze vas vsak
zachranit vypis na obrazovke, nehovoriac o tom ze je to tiez super prakticke mat
vypis na obrazovke. na linuze sa to docieli trebars riadkom :
*.* /dev/ttyp12
je pravda ze to nie je tazke odrbat - staci po hacknuti
stroja editnut logy, vymazat stopy a potom spravit nieco ako 'tail -100 messages
> /dev/ttyp12' a root si nic nevsimne. ale povedzme si, v dnesnej dobe ked je
inet plny lamerskych wannabe hackerov ktori sa nekukaju do /etc/syslogd.conf, je
dost pravdepodobne ze si logovanie na konzolu podpriemerny hacker ani nevsimne.
bezny luser ktory vie iba spustit exploit z rootshellu sa da dokonca oklamat aj
tak, ze proste zmenite syslogd.conf tak, aby logoval do nejakeho neobvykleho
adresara. da sa vlastne vo vseobecnosti povedat ze pokial si svoj server
prekonfigurujete na nepoznanie od defaultnych nastaveni, hackera to dokaze
riadne zmiast a dokazete ho okabatit. treba predvidat utok a dopredu sa takto
prichystat. pre hackerov zase plati ze okamzite po hacknuti masiny sa treba
popozerat po /etc adresari a precitat si vsetky dolezite konfiguraky, aby sa
ziskala predstava o danom stroji. predpokladat defaultne konfiguracie sa moze
stat osudnou chybou.
uprava kernelu
na linuxe je moznost upravit kernel tak, aby sa
nastavili niektore subory, ktore nie je mozne mazat ani editovat, je mozne iba
appendovat do nich. tato vecicka je vo forme kernel patchu popisana v poslednom
phracku (www.phrack.com) v daemon9ovom clanku.
syslogd s podporou sifrovania ?
uz dlhsi cas uvazujem nad verziou syslogd, ktory by
kryptoval logy a ukladal ich zasifrovane. nie je to tazke spravit, staci pouzit
nejake bezne DES kniznice trebars.. neverim ze som jediny koho to napadlo,
zatial vsak aspon ja osobne neviem o tom ze by existovala takato verzia syslogd.
ludia z cZertu o tom viac krat premyslali, ale nepodarilo sa mi nazhromazdit
take mnozstvo piva aby som presvedcil dvorneho C-eckara cZertu dusheena aby to
spravil (heh a tymto ho zase k tomu verejne vyzyvam a provokujem).
cistenie
ok, teraz par slov o mazani stop v logoch
vyprodukovanych syslogd. pre hackera je najjednoduchsie otvorit si textovy log v
editore a vymazat "svoje" riadky. avsak castokrat su logy na masine
obrovske subory a ked ich otvorite v nejakom editore typu pico, moze nastat
katastrofa. bol som svedkom takehoto dosraneho utoku na masinu - chalan hackoj
stroj, hned sa vrhol do /var/log aby zmazal stopy, a otvoril messages v picu.
ten subor vsak mal okolo 200Mb a chudak linuxik so 16Mb RAM cely zamrzol a uz to
nevykryl. rano prisiel k nemu root, rebootol ho a zvedavy sa mrkol do syslogd,
kde samozrejme nasiel stopy po tom hackerovi. buum.
na editovanie takychto velkych suborov pouzite grep,
sed, awk, take cosi. cize trebars grep -v evil.hacker.sk messages > temp ; mv
temp messages. pozor, neprepisujte stary subor pomocou 'cp', totiz potom syslogd
prestane do toho suboru zapisovat a musi sa restartnut.
samozrejme nie je problem cely tento proces
zautomatizovat scriptom, ja som svoj primitivny scriptik zverejnil na arxive
(hysteria.sk/arxiv). cistenie logov je strasna otrava, nastastie na linuxy
existuje "patchnuta" verzia syslogd, ktory sa nachadza tiez na arxive,
a ktory sa da tak nakonfigurovat, aby nelogoval riadky s vopred zadefinovanym
stringom.
jedna vec je logy zapisovat, druha vec je samozrejme ich
sledovat a citat. ked mate syslogd nakonfigurovany tak paranoidne ako ja, nie je
problem aj na malej masine mat 1Mb logov denne. obcas ma ukludnuje ked si rano
ku kave pustim pred ocami vypis z logov a pol hodinu na ne meravo civim. pokial
vsak nepatrite k alkoholikom co si rano po opici potrebuju pol hodinu pri kave
meravo civiet na unix logy, mate problem. riesenim je potom nejaky program,
ktory vam z logov povybera "zaujimave" riadky. existuje na to kopu
programov, par som si aj nainstaloval, ale kedze neznasam citanie manualov a
trpim nervozitou, po desiatich minutach bezradneho tapania v tme som ich
hystericky vymazal. napisal som si vlastny scriptik, ktory vy-grep-uje z logov
zaujimave riadky na zaklade stringov ako je trebars "fail",
"root", "changed" a podobne, takyto vycuc za predosly den si
davam vzdy o polnoci posielat e-mailom na pop server.
este jedna vec, trochu o inom. ja mam syslogd
nakonfigurovany tak, ze mi loguje vsetko a este k tomu viacnasobne, avsak
absolutne nikam nelogujem prichodziu a odchodziu postu. podla mna roota nic nie
je do toho kam si uzivatelia posielaju postu a odkial ju dostavaju.
protiargument je sice "ochrana" pred spam mejlami, ale ja na take
blbosti kaslem.
tolko k syslogd.
binarne logy
druha kapitola su binarne logy, cize utmp, wtmp, lastlog
a acc. utmp (vacsinou /var/run/utmp) obsahuje informacie o momentalne
pripojenych uzivateloch. wtmp (vacsinou /var/log/wtmp) obsahuje info o tom kto
bol odkial a ako dlho v minulosti pripojeny. lastlog (/var/log/lastlog) obsahuje
zaznam o poslednom pripojeni kazdeho usera. acc (/var/log/acc) obsahuje zaznam o
vsetkych spustenych programoch. subory su binarne, strukturu si mozete
nastudovat v manuali ku kazdemu suboru (t.j. man utmp), na takmer vsetky
platformy vsak uz existuju cistice. este stale dost administratorov dost veri na
tieto binarne logy, vela z nich dokonca ani nevie ze su editovatelne. preto ked
sa vymazete z tychto binarnych logov, oblafne to nejedneho roota.
falosne stopy
co sa tyka psychologie administratorov, je podla mna
ovela lepsie naraficit falosne stopy, ako kompletne ich zmazat. na to je
genialny napriklad bebetov wtkil, ktory umoznuje pridavat zaznamy do wtmp.
zoberte si totiz takyto pripad - hacknete stroj a zmenite WWW stranku. root
pribehne zhrozeny k serveru a zacne sa vrtat v stroji. pokial ste po sebe
dokonale zahladili vsetky stopy, neda mu to spat a proste bude hladat a hladat a
hladat az kym nebodaj nieco nenajde. preto je z psychologickeho hladiska omnoho
lepsie "spravit" falosne logy do /var/log/wtmp, messages,
.bash_history, atd.. vsetko samozrejme musi krasne spolu sediet. pri takomto
hacku kludne nechajte na serveri svoje "nastroje", pomocne subory,
atd. root najde stopy a uspokoji sa, alebo zacne hladat tym smerom ktorym ho
nasmerujete. idealne je napriklad spravit falosne stopy veduce niekam na opacnu
stranu krajiny na nejaku univerzitu na PCko umiestnene niekde v pocitacovom
labaku do ktoreho maju studenti verejny pristup. root si vymeni zopat e-mailov s
bezmocnym spravcom daneho labaku a mate to v suchu. tiez je dobre nasmerovat
stopy niekam uplne do paze, trebars na nejaku dial-up-ovu adresu k nejakemu
gigantickemu americkemu Inet providerovi (AT&T, america online a pod.)
pokial sa totiz root hacknuteho stroja rozhodne silou mocou vypatrat vynnika a
kontaktovat spomenute spolocnosti, narazi na neprekonatelny mur americkej
podnikovej byrokracie. pokial sa rozhodnete nechat na hacknutej masine falosny
.bash_history log, doporucujem spravit ho tak, aby ste vyzerali ako totalny
lamer :) dajte tam primitivne opakujuce sa prikazy, ktore vas vykreslia ako
totalneho dementa ktory nasiel niekde na webe exploit a chcel ho vyskusat. totiz
je to obrovska vyhoda ked vas protivnik podcenuje.
shell history
ale to uz som sa zamotal do vselijakych ideologii
hackerskych metodik, podme naspat k suchym technickym veciam :) z hladiska
bezpecnosti je dobre pre admina nastavit uzivatelom defaultne logovanie aspon
500 riadkov history. history totiz moze admin pouzit ako zdroj informacii v
pripade utoku. totiz nie kazdy hacker vie ako vypnut logovanie history. robi sa
to najelegantejsie tak, ze okamzite po lognuti na hacknutu masinu zmenite
hodnoty shellovych premennych tak aby nelogovali history - napriklad v bashi
prikazom
export HISTFILE=/dev/null
po pripade zmenou premennych HISTSIZE, alebo
HISTFILESIZE. pre blizsie info sa mrknite do "man bash" alebo
"man tcsh".
snooping
celkom zabavny sposob logovania je snooping, cize
monitorovat v realnom case telnetove pristupy na vas server. na linuxe je na to
daemon telnetsnoopd, ktory treba nahradit za klasicky telnetd daemon, tento
genialny program je dokonca standardnou vybavou slackware distribucie, ale
trebars do redhatu ho mozete dohodit jednym rpm-kom. existuje tiez aj kernelovy
modul ktory umoznuje snoopovanie, da sa najst na arxive.
pre hackera predstavuju tieto programy na snoopovanie
obrovsky zdroj srandy. totiz vacsina beznych uzivatelov a kopu adminov ani nevie
ze taketo nastroje existuju. preto ked pocas telnetoveho pristupu nejakeho
bezneho uzivatela mu "skocite" do terminalu a zacnete mu pisat na
obrazovku priamo do jeho shellu, bude vas pokladat za ultra-genialneho hackera a
klesne mu sanka o pol metra od prekvapenia. existuje nespocetne mnozstvo
humornych prihod ktore sa viazu na snoopovanie, moja najoblubenejsia je ked som
skocil do telnetu svojmu priatelovi ktory prave irc-ckoval z unixoveho okna a
chvilu som iba sledoval jeho konverzaciu s jeho byvalou priatelkou. po chvilke
moj kamos oznamil na irc ze si ide na pol hodinku odskocit od pocitaca. vtedy
som sa ujal klavesnice a stihol som sa ukrutne romanticky dat naspat dokopy s
tou jeho byvalou kamoskou tak, aby nevedela o tom ze to pisem ja. vecer ked
chudak nic netusiaci prisiel na internatnu izbu, cakala ho tam cela zhava a
nedockava a privitala velkou pusou, on bol z toho totalka mimo.
ine logy
sakra, slubil som suche technicke informacie, co ? ok,
ok. okrem syslogd a binarnych logov existuje nespocetne dalsich programov ktore
zabezpecia sledovanie unixoveho systemu. osobne oblubujem napriklad cZert
sniffer "czniff", ktory sniffuje traffic na ethernete. da sa nastavit
tak, aby logoval vsetky pripojenia na masinu a sifroval data do suboru. da sa to
pouzit ako super logger, DES zasifrovany a schovany subor vam totiz ziadny
hacker needitne.
za vsetky dalsie programy spomeniem iba program real
secure 4.2 od firmy Internet Security Systems. je to sice komercny a velmi drahy
soft, da sa vsak stiahnut na warez serveroch, alebo prinajhorsom jemne
limitovanu demo verziu z ich domacej stranky (www.iss.net). real secure 4.2 je
komplexny sniffer, ktory analyzuje traffic na sieti a ktory by sa mal umiestnit
hned za routerom (firewallom). real secure dokaze rozpoznat bezny traffic od
hackerskeho utoku. ked napriklad spusti clovek bezny telnet, je to v pohode. ked
ale real secure detekuje 50 telnetovych pripojeni za minutu, okamzite dokaze
spoznat ze sa jedna o utok. takisto dokaze spoznat vsetky bezne typy externych
exploitov, scannovanie hesiel cez verejne sluzby, desiatky typov denial of
service utokov, floodovanie, atd. tieto data zobrazuje na konzolu a zapisuje do
suborov. kedze by mal byt na osve masine, je nehacknutelny a neviditelny. je
genialne konfigurovatelny. a dokaze nielen hackersky utok detekovat, ale aj nan
upozornit (e-mailom, vytocenim telefonneho cisla napriklad na operator (pager),
alebo zaslanim SMS-ky na GSM teflon), ale dokonca aj dokaze na utok restriktivne
reagovat. napriklad dokaze okamzite po detekcii utoku zakazat vsetky pripojenia
z utocnikovej masine. fakt genialna vec.
real secure dalej umoznuje mat jednu spracovavatelsku
stanicu, kam chodia data a logy z viacerych snifferov. osobne tu vidim do
buducnosti moznu komercnu aktivitu na internetovskom trhu - a to jest
internetovsku obdobu civilnej bezpecnostnej sluzby. predstavujem si to tak, ze
by mohla existovat firma ktora by zamestnavala 24 hodin "straznika",
ktory by sedel za pocitacom s real secure, ktory by tahal logy zo sieti
viacerych klientov (banky, vladny sektor, armada..) a ktory by dokazal okamzite
zareagovat na hackersky utok, tak isto ako normalny straznik v banke sedi a cumi
na monitory napojene na bezpecnostne kamery.
no dobre, dobre, to mozno bude v buducnosti, ked bude
nevyhnutne pripojit aj banky a vladny sektor kompletne na internet a ked
"hackeri" nebudu iba unudeni studenti prechlastani z irc sessionov s
balikom stiahnutych exploitov.. vratme sa do reality k nasim amaterskym internet
providerom. v kazdom pripade je podla mna aj v dnesnej dobe potrebny mat system,
ktory nastavi pasce pre hackerov, stacia na to male upravy a drobne scriptiky.
klasickym pripadom je spravit si napriklad falosny phf script (viz arxiv), ktory
je castym tercom utokov hackerov, a ktory dost vela hackerov otestuje pri pokuse
o prienik.
access time atributy suborov
bezpecnost internetovskych serverov ide milovymi krokmi
do predu, v dnesnej dobe uz aj na slovensku a v cechach existuju institucie
ktore zamestnavaju odbornikov na bezpecnost a ktorych neodrbete len tak lahko
zmazanim stop z /var/log/wtmp a /var/log/messsages. pri mazani stop treba
mysliet na kazdy sebamensi detajl. prikladom su access time atributy suborov. po
utoku je treba nastavit (viz "man touch") access time atributy
vsetkych suborov, ktore ste precitali alebo prekopirovali. plati to zvlast
pokial utocite na masinu za cielom ziskat informacie ulozene na danom serveri.
administrator sa moze po vasom utoku presvedcit o tom ci ste informacie ziskali
tak, ze si pozrie access time atribut danych suborov (ls -lau) a takto dokazete
zakryt fakt, ze ste si precitali dane informacie.
pre administratora zase access time atributy suborov
predstavuju dolezity zdroj informacii po utoku. pokial ako administrator mate
podozrenie ze bolo hacknute konto nejakeho uzivatela, ale vobec to nevidiet v
syslogd alebo wtmp logoch, skuste sa pozriet na access time suborov v jeho
domacom adresari (trebars .cshrc, .bash_login a pod). pokial wtmp ukazuje ze
uzivatel sa naposledy logol pred tyzdnom, ale jeho .cshrc bol citany vcera v
noci, je jasne ze nieco nie je v poriadku.
outro
pokial si hacker-zaciatocnik, vedz ze vycistenie
/var/log/wtmp a /var/log/messages vobec nie je dokonale zmazanie logov. uvedom
si ze na internete uz davno nefunguje anarchia divokeho zapadu, kde je mozne
beztrestne robit bordel. pokial hacknes nejaky stroj, je mozne ze pouziva nejaku
z vyssie popisanych logovacich metod a ze ta admini odhalia a roznosia na
kopytach. pokial si admin, islo mi o to naznacit ze nie vzdy treba slepo verit
logom, a ze pokial potrebujes vieryhodny a stabilny zdroj informacii o diani na
tvojom serveri, v ziadnom pripade nestaci mat defaultne nastaveny syslogd a
binarne logy.
pajka, pajka@hysteria.sk
****************************************************************************************
3nd??
[alebo co teraz]
Ako som spominal hore uvedene navody, how-to dokumenty a
podobne srandy sluzia na zakladne zorientovanie sa v hackerskom svete a ide o
pochopenie hackerskych praktik.
DODATKY
hack atacky
hackerske utoky sa delia na dva hlavne:
1.konkretny - hacker si vyberie korist a skusa na nu
rozne triky, az kym sa nedostane IN
2.vseobecny -hacker pouzije nejaky scaner, ktory scanuje
vsetky zadane stroje, pre urcity exploit, hacker si potom vytiahne vypis a zacne
hackovat. :)
dalej sa utoky delia na DoS – denial of service
atack – ide o znefunkcnenie servera, o takychto utokoch sa rozpisovat
nebudem, preoze hackery nenicia. oni skumaju, vyuzivaju a ucia sa :-)
prieniky- ked sa xce hacker dostat dovnutra nejakeho
pocitaca
ako teda vyzera hackersky utok???
takze potom, ako si hacker, vyhliadne svoju korist,
potrebuje zistit o nej co najviac informacii. nato sluzia, ako som uz napisal
scanery. takze prescanuje si porty aby zistil ake sluzby bezia na koristi. uz
podla tohto si mozeme urobit obraz o adminovi. dalej moze prescanovat danu
domenu, vecsinou sa scanuje ci sa na danom stroji nevyskytuju exploity. ak nic
nenajde, zacne sa telnetovat na rozne sluzby aby zistil co najviac. telnetne sa
napr. na ftp /21/, vypise to: welcome in the wu-ftpd 1.2.1. teraz teoreticky
staci najst uz iba exploit na dany daemon, pouzit ho a dostat sa IN. ale toto
robia iba lamery, a ako vydite vobec nie je tazke takto hacknut stroj. to dokaze
kazdy. tazsie je uz zohnat si zdrojak wu-ftpdaemona, prestudovat, porozumiet,
poskusat par veci, zistit kde ma nejaku tu skulinku, a nasledne vyuzit, nakoniec
prerobit zdrojak tak, aby neobsahoval uz chybu. no a poslat na nejaky web, ktory
sa zaujima o exploitovanie aby ho zverejnili a admini si mohli zlepsit
bezpecnost :).
samozrejme ze nie vzdy utok prebieha takto, niekedy si
staci iba rozmiestnit sniffery alebo keyloggery a chytat hesla. niekedy sa staci
pozriet na nejaky board, kde je napisana nejaka diera urciteho servera // ale
nie dlho//. alebo staci poslat trojana a ten nam uz sam prebije cestu.
hack programy
takychto programov existuje na svete, neprieberne
mnozstvo, kedze je toto navod, predpokladajme ze ste o ziadnom nikdy nic
nepoculi, tak tu napisem aspon tie najhlavnejsie. // kazdy hacker si svoje
programy strazi, malokto sa drzi fylozofie open source, zdrojak vypustia do
sveta, az ked ho nepotrebuju a potom sa tvaria aki su len dobry.//
Linux:
satan – je ho strasne vela verzii, ide o jeden z
naj. scanerov, skanuje asi vsetko co sa da
nmap - -//- -//- -//-
john the ripper – jeden ztych lepsych, ktori
crackuju hesla zo subora etc/pass // ti mudrejsi pochopili, ze ide o unix.
:-)
pod linuxom existuje strasne vela hack programov, tieto
dva su asi najznamejsie, programy pod LIN. vecsinou nemaju ziadne officialne
nazvy //myslim tie hack//, takze keby ste sa pytali, ci nema niekdo program
redirektor, sniffer, tak by sa vam iba vysmial. ;) takychto programov najdete
dost na www.netsecurity.sk ide asi o stary hysteria arxiv.
Windoze:
haktek – scaner portov, domen, pinguje, posiela
bomb maily.....
cain – cracker *.pwl suborov vo win
rozne odkrivace hviezdiciek, keyloggery......... milion
petsto podobnych chujoviniek.
trojany:
sub7, back orrifice, netbus.........
//vsetky tieto programy uvadzam iba orientacne, aby ste
vedeli kde zacat. casom si najdete programy, ktore vam budu vyhovovat, alebo si
ich naprogramujete//
ZAVER ZAVER
neviem co by som v tomto zavere napisal, tak len to, ze
toto je jedno z mojich prvych diel, dufam ze nie poslednych :), viem ze nie je
nejako dobre, ale je zadara, tak co ?? :) aj napriek tomu podla mna ide o
najrozsiahlejsiu prirucku/manual/dokument o a pre hackeroch. kazdopadne
akekolvek pripomienky uvitam na sotn@post.cz.
pouzita literatura: // zaroven aj doporucena//
Pocitacove site a jejich aplikace (Fedor Kallay, Peter
Peniak)
Linuxove noviny (CzLUG)
NETACIK (Juraj Bednar) // super internetovo-linuxovy
casopis. odkaz na pinguin.cz//
Prielom (PAJKUS) // byvaval kedisy cool, ale uz dlho
nevysiel//
Zatah na hackery (Bruce Sterling) // super kniha o
hackeroch, povinne citanie :)//
Jargon File //co by mal kazdy hacker vediet//
zdroje:
www.root.cz
www.underground.cz
www.hysteria.sk
www.securityfocus.com
www.sotn.host.sk //moja skromna weba//
podakovanie:
xcem sa podakovat vela ludom, takze iba strucne:
hlavne vsetkym, vdaka ktorym mam pristup na I-net, cize
rodine
potom Freakovi ale aj celej byvalej hysterke, vdaka ich
ignorancii a pohrdania som sa rozhodol byt lepsi.......
nakoniec par dobrym kamosom ako su FUSER, TICAL,
MAVERICK, ZENATY......
este by som sa podakoval P.PALUCHOVI, ktory je jeden z
mala odbornikov //nie hackerov ale linuxakov// a nepohrda zaciatocnikmi a vzdy
pomoze.
posledne slovo patri T.LINUSOVI, ako jediny sa nehrabe
za cashom, stvoril open source phylozophiu taka aka je dnes, z neho nech si bere
priklad B.GATES.
$10vnik
[alebo tomu nerozumim]
nejde ani tak o slovnik ako skor o odkazy na rozne
sekcie v tejto knihe.
slova vysvetlene v tomto slovniku, sa mozu nachadzat aj
v inej podobe, okrem tejto. snazil som sa dane slova vysvetlovat v suvislosti s
touto priruckou, v ziadnom pripade to nie su definicie nato tu mame JARGON FILE,
ktory dostat aj na www.tuxedo.org, v kazdom pripade ked nebudete chapat niecomu obratte
sa na tento slovnik.
ADMINISTRATOR = admin
1. niekedy sa admin=root //vid.dalej//
2.administrator, cize spravca, nemusi mat vzdy plnu
kontrolu nad pocitacom, moze napriklad spravovat iba web, potom je to
webadmin......
AUTORIZACIA – overenie totoznosti, spociva
vecsinou vo vyplneni mena /loginu/ a hesla v buducnosti sa uvazuje o otlackoch
prstov, ale tie musia sietov prechadzat textovou alebo binarnou podobou, cize sa
budu aj tak dat odchytit.
b, bit – symbol, ktory predstavuje binarny stav 1
alebo 0.
B, byte – slabika tvorena skupinou 8 bitov
BUFFER – vyrovnavacia pamet //vid. Buffer
overflow//
HACKER – vid. sekciu DEFINICIONE
HDD-harddisk, pochybujem, ze neviete co to je :)
BUFFER OVERFLOW – vid sekciu buffer overwflov
najcastejsi exploit na sieti, tychto exploitov ja az 88%
HARDWARE – vybavenie pocitaca, cize hdd, procesor,
ram, klavesnica a howno s makom :)
HESLO=PASSWORD=PASS – vid. sekciu GET PASSWORD,
tam sa opisuju vsetky temy, ktore vas z heslom mozu napadnut, ako dictionary
atack,brute force, shadowovanie, sniffing....
CHAT-online rozhovor
DoS – denial of service attack, utocnik sa snazi
znefunkcnit server roznymi technikami. dial-upisty sa daju zhadzovat aj
jednoduchym pingom, ktory posle na uboziaka viac ako 64Kb a jemu sa zosipe
spojenie
FAKE – falosny, napr. fake mail – falosny
mail /vid.BONUS/
FILE-SERVER – suborovy server, je program, ktory
zabezpecuje pristup k udajom prostrednictvom systemu suborov a adresarov
ICQ-podobne ako IRC, ale podla mna horsi klient na
online chatovanie
IP ADRESA – vid. sekciu IP ADRESA, hl.: rozsah od
0.0.0.0 do 255.255.255.255
JARGON FILE – vseobecne platny a uznavany
hackersky slovnik, plny definicii vysvetleni...... culthure
IRC-internet relay chat, vdaka tomuto fenomenu, mozte
kecat s hocikym na svete online, posielat im subory...
KONTO – mate na nejakom nevlastnom pocitaci urcite
miesto //hdd//, urcite prava a povinnosti .......
LAN – local area network, siet ktora ma rozlohu
maximalne niekolko km
MAN – matropolitan area network = mestske
siete
PC=POCITAC=MASINA=STROJ=UZOL=PRACOVNA STANICA = KORIST
– tymito roznymi pojmami som pomenovaval pocitac v tejto prirucke
PAKET – balik, vecsie subory sa v sieti delia na
mensie, cize pakety. pakety sa delia este na ramce
PING – program, ktory, naprogramoval Mike Muus,
ktory zomrel 20.11.2000, tento program sa pouziva na vsetkych TCP/IP sietich a
jeho obdoba je na kazdom OS. program posiela pakety na danu IP adresu a ta ich
vracia, program potom vypise cas, za ktory sa paket vratil
PORT- vid sekciu PORTY , PROTOKOLY. hl.: mnozstvo portov
65535
PROTOKOL – vid sekciu PROTOKOLY....
RAMEC – najmensia ucelena jednotka v sieti, viac
ramcov = paket
ROOT
1.uzivatel, ktory ma na danom pocitaci najvyssie prava,
cize moze mazat, vytvarat kopirovat a to vsetko a vsade. hlavnou ulohou hackera
je ziskat toto pravo, az potom sa stroj povazuje za hacknuty.
2. koren = hlavny subor v linuxe, ozn: / , cize ked
xcete vypis co sa nachadza na disku zadate ls /
SERVER – koncovy uzol siete ktory poskytuje
ostatnym uzlom, specialne sluzby, podla prav ake mu boli pridelene.
SHELL – v tomto vyzname ako prikazovy riadok,
jednoduche vysvetlenie: miesto, kde piseme prikazy v Os, napr. MS-DOS: c:\
//toto je priklad shellu v systeme MS-DOS//
SOFTWARE – programove vybavenie PC
SPOOFING – pozname rozne druhy Spoofingu, ako IP
spoofing, DNS spoofing............
TROJAN HORSES- trojske kone vid. sekciuu GET PASSWORD a
potom TROJANS
VIRUS – program, ktory dokaze sam seba
reprodukovat, pripadne mutovat. jeho spustenie ma rozne ucinky. zapametajte si
ze VIRUS sa nikdy nerozsiri bez spustenia napadnuteho suboru. niektore virusy
mozu ma za nasledok znicenie hardware, ale takychto virusov je malo a iba na
urcity tip hardwaru. treba vzdy pouzivat antivirusovi program.
WAN – wide area network, siet ktora nie je nicim
obmedzena //fyzicky//, cize dnesny INTERNET
b0nuS
[alebo este nieco]
v bonuse je par veci, ktore k hackovaniu nutne
nepotrebujete, ide skor o zabavu........
maly navodik prevzaty z casopisu Netacik, pomocou
ktoreho sa naucite pisat fake maily priamo na SMTP protokole.
*******************aut:DARKIE***********NETACIK*****************************
V tejto rubrike si povieme nieco o fake mailoch. Fake
mail je taky mail, v ktorom su zmenene urcite informacie, ktore po zmene
nezodpovedaju skutocnosti. Taketo informacie su napriklad odosielatel, ludia,
ktori dostali tiez tuto kopiu, pocitac, cez ktory to bolo odoslane, zmeneny
datum odoslania atd. Najcastejsie sa meni len odosielatel.
Ako zistim, ci tato posta je fake mail ?
To sa neda nikdy zistit uplne presne. Ak
je tento clovek, ktory posielal fake-mail neskuseny, tak ak si pozriete vsetky
hlavicky (stlacenim h na maile v elm), tak tam bude nieco ako :
"Apparently-To:" Druha moznost je, ze ak Vam tento clovek posielal
mail predtym, tak skuste (prikazom h v elm) porovnat hlavicky oboch mailov. Ak
su velmi odlisne, jeden z mailov je fake. Tento postup vsak niekedy nemusi
fungovat, pretoze osoba, ktora posielala mail moze uplne dokonale napodobnit
hlavicky, takze je len velmi tazke zistit, kto to poslal. Mozte sa spytat tej
osoby, od ktorej to udajne je, ci to posielala. Pre lepsie pochopenie a
odhalenie fake-mailu je podrebne vediet, ako to pracuje.
Preco je mozne poslat fake-mail ?
Je to mozne z jedneho dovodu, ze mail-y posielane cez internet su
posielany niecim, co sa vola SMTP (Simple Mail Transfer Protocol). Clovek sa
moze prihlasit na urcity pocitac tak, aby mu povedal, ze je niektory iny
pocitac, ktory len predava maila dalsiemu pocitacu. Tomuto sa da tazko zabranit.
Existuju na to vseliake filtracne programy, ale tie niekedy odfiltruju aj
normalny mail, takze to nieje riesenie.
Ako mozem poslat fake mail ?
Zacneme jednou z najjednoduchsich technik, ktoru
kazdy clovek lahko odhali. Este chcem povedat, ze neberiem na seba ziadnu
zodpovednost za psychicke zrutenie cloveka, ktory dostane fake-mail. Najprv
skuste poslat takyto fake-mail sebe. Mozte si vystrelit z ineho cloveka, ale je
neeticke nepovedat mu, ze ste to boli vy. Takze ideme na to. Zacneme
telnetovanim sa na SMTP port pocitaca (je jedno aky bude, ale viem zistit jeho
meno, takze mozeme vyskusat hocijaky pocitac). To spravime takto:
telnet pocitac 25
Napriklad povedzme, ze ste ppp@detva.detva.sk a chcete
poslat mail aaa@detva1.detva.sk, tak, aby sa mu zdalo, ze ste
xxx@detva.detva.sk: Napisete (uz ked ste v telnete):
helo detva.detva.sk
Vsimnite
si, ze pisete helo a nie hello. Nepisete detva1.detva.sk (cize adresata), ale
vas (cize detva.detva.sk). Najlepsie bolo, ak ste sa telnetli na
detva1.detva.sk.Niekedy telnet vypise chybu, nevadi, napiste tento prikaz este
raz.Pokracujeme :
mail from:
xxx@detva.detva.sk
Teraz napiseme komu pride
mail.
rcpt to:
aaa@detva1.detva.sk
Teraz mozete napisat vlastny mail a to takto :
data
Si zly, nenavidim ta !
.
Datova cast sa musi zacinat prikazom data a koncit bodkou
na zaciatku riadku ! Uz sme skoro hotovi, staci len napisat
quit
a mail mu
pride. Takyto fakemail je jednoducho odhalitelny, lebo namiesto To: v hlavicke
bude Apparently-To:. Podobne to bude s from a nebude ani ziaden subject.Vezmime
si to teraz z prikladu hore od prikazu data a napravime niektore chyby. Tento
mail sa tiez bude tvarit tak, ze kopiu dostal aj dedo.mraz@severny.pol.
data
To:
aaa@detva1.detva.sk
From: xxx@detva.detva.sk (Xaxon Xaxaris)
Subject: Neznasam ta !
Cc: dedo.mraz@severny.pol
Si zly ! nenavidim ta !
.
quit
Nezabudnite riadok medzi hlavickou a textom a
to pred data (helo, rcpt-to: ....) z prveho prikladu !
Jeho cele meno sa bude javit ako Xaxon Xaxaris.
Zaver: Ak si chcete byt isty, ze vam nikto neposiela
fake mail, pouzivajte program PGP (Pretty Good Privacy), ktory na zaklade dvoch
vygenerovanych klucov zakoduje mail. Takto ten mail nemoze zakodovat nikto iny,
ak nema privatny kluc jedneho z vas, co nema, lebo kluc si strazite. O tomto
programe si mozno povieme v niektorom z buducich cisel ;-).
****************************************************************************************
kedisy hackery pisali rozne skratky, zamienovali pismena
napr. ch =x xcem, f=v freak, e=3 3so, o=0 a podobne blbosticky, dnes sa to na
S-Czech I-nete, povazuje za lamerske, mne sa vsak taketo znacky pacia a to ze si
niekdo mysli ze je to trapne ma nezauijima.
ponukam vam skratky ktorymi hackery kecaju na IRC
//pouzite z JARGON FILU//
skratky su v anglictine a myslim ze kazdy im
porozumie.
//najviac sa pouzivaju asi WTH, HHOJ, LOL
......//
AFAIAC
as far as I am concerned
AFAIK
as far as I know
BCNU
be seeing you
BTW
by the way
BYE?
are you ready to unlink? (this is the standard way to
end a talk-mode conversation; the other person types BYE to confirm, or else continues the
conversation)
CUL
see you later
ENQ?
are you busy? (expects ACK or NAK in return)
FOO?
are you there? (often used on unexpected links, meaning
also "Sorry if I butted in ..." (linker) or "What's up?" (linkee))
FWIW
for what it's worth
FYI
for your information
FYA
for your amusement
GA
go ahead (used when two people have tried to type
simultaneously; this cedes the right to type to the other)
GRMBL
grumble (expresses disquiet or disagreement)
HELLOP
hello? (an instance of the `-P' convention)
IIRC
if I recall correctly
JAM
just a minute (equivalent to SEC....)
MIN
same as JAM
NIL
no
NP
no problem
O
over to you
OO
over and out
/
another form of "over to you" (from x/y as
"x over y")
\
lambda (used in discussing LISPy things)
OBTW
oh, by the way
OTOH
on the other hand
R U THERE?
are you there?
SEC
wait a second (sometimes written SEC...)
SYN
Are you busy? (expects ACK, SYN|ACK, or RST in return;
this is modeled on the TCP/IP handshake sequence)
T
yes (see the main entry for T)
TNX
thanks
TNX 1.0E6
thanks a million (humorous)
TNXE6
another form of "thanks a million"
WRT
with regard to, or with respect to.
WTF
the universal interrogative particle; WTF knows what it means?
WTH
what the hell?
<double newline>
When the typing party has finished, he/she types two newlines to signal that
he/she is done; this leaves a blank line between `speeches' in the conversation,
making it easier to reread the preceding text.
<name>:
When three or more terminals are linked, it is conventional for each typist
to prepend his/her login name or handle and a colon
(or a hyphen) to each line to indicate who is typing (some conferencing
facilities do this automatically). The login name is often shortened to a unique
prefix (possibly a single letter) during a very long conversation.
/\/\/\
A giggle or chuckle. On a MUD, this usually means
`earthquake fault'.
<g>
grin
<gd&r>
grinning, ducking, and running
BBL
be back later
BRB
be right back
HHOJ
ha ha only joking
HHOK
ha ha only kidding
HHOS
ha ha only serious
IMHO
in my humble opinion
LOL
laughing out loud
NHOH
Never Heard of Him/Her
ROTF
rolling on the floor
ROTFL
rolling on the floor laughing
AFK
away from keyboard
b4
before
CU l8tr
see you later
MORF
male or female?
TTFN
ta-ta for now
TTYL
talk to you later
OIC
oh, I see
rehi
hello again
CU l8er
see you later (mutant of CU l8tr)
FOAD
fuck off and die (use of this is generally OTT)
OTT
over the top (excessive, uncalled for)
ppl
abbrev for "people"
THX
thanks (mutant of TNX; clearly this comes in batches of 1138 (the
Lucasian K)).
UOK?
are you OK?
LINKY:
// opet iba najznamejsie linky, ktore nepoznate iba ak
zacinate. tieto linky su pouzite z mojho webu: www.sotn.host.sk kde si
mozete pozriet aj par navodov, aj nejake tie programy..//
Hack url:
www.2600.com -
legendarny hackersky casopis (ang)
www.phreak.com -
casopis o phreakovani a vsetkeho okolo toho (ang)
www.backdoored.org - trojany vo vsetkych vyvojovych verziach (ang)
www.tuxedo.org -
dobra stranka
www.astalavista.com - hack, crack vyhladavac, boardy a lot of materials
Exploits:
www.securityportal.com
www.rootshell.com - skvely vyhladavac exploitov
www.securityfocus.com - okrem exploitov aj vela security softu ako aj pod linux, tak aj pod
windoze
www.ssc.com
slov-czech webos //only for lamos//
www.hysteria.sk
- uz len stretavka lamerov a buducich hackerov, najdete tu boardy na vsetky
under temy
www.atrac.duch.cz - dobra stranka o hackovyni, download, SMS, vyhladavace...
www.pepasliz.kgb.cz - taktiez dobra stranka
www.lenivec.miesto.sk - lenivcova cool page
www.security.sk
- vela exploidov, bugov ( vraj byvali Czert )
www.home.sk/www/icqhack - programy na ICQ hackovanie, dobry popis
www.hip.as/samot
- stranka domacej vyroby
www.eunet.sk/stefan/cu.html - dalsia stranka o undergrounde
www.web.telecom.cz/maco - dalsia nadsencova stranka, ceskej vyroby
www.keczy.cz -
nejaka stranka hadajte asi o com J
Education url
www.root.cz - super stranka zo softom, diskusiami,
navodmi
www.underground.cz - profi stranka o linuxe, bezpecnosti ........
www.manualy.sk -
vela navodou k progr.,Unixu,sietam - dop.kazdemu kto nechce byt OUT
WWW.HOST.SK/REGISTRY - VSETKO O WIN REGISTROCH, TIPY NA UPRAVU NAJ. STRANKA O REG.
WWW.COME.TO/MATTO - SUPER STRANKA O VSETKOM, Linux, Programovanie, board....cool
www.builder.cz -
stranka o programovani, najdete skoro vsetko
www.developer.com - tak isto web o programovani
www.archiv.czech.net - archiv, vela info o programovani, prednasky atd..
Linux URL
www.linux.cz /
SK odrazovy mostik, pre tych co sa zaujimaju o linux
www.linuxword.cz
www.junyks.cz
www.linux.mikroservis.cz
www.penguin.cz -
neziskovy server na podpuru linuxu, je tam vela odkazov na ine weby
www.linuxlinks.cz - linky o linuxe
www.redhat.com -
homepage linuxovej distribucie RH, okrem ineho aj zverejnovanie bugova
exploitov
http://freshmeat.net/ - linuxovy downolad, tu najdete vsetky programy, ktore by ste mohli
potrebovat
http://www.rpmfind.net/
http://www.alsa-project.org/
www.sklug.sk -
zdruzenie slov. uzivaltelov Linuxu
www.czlug.cz -
stranka ceskych uzivatelov linuxu
Other civil
URL:
[neuvadzam vsetky stranky z daneho oboru (aj tak ich
poznate) ale iba tie najlepsie]
www.host.sk - absolutne najlepsi poskytovatel
freepages na I-Nete, okrem ineho poskytuje shell konto, e-mail, ftp......
http://www.post.cz/ sk - najlepsi poskytovatelia mailov u
nas ****
www.forum.sk -
velmi dobry chat, aj z auditoriamy, su tam 2-3 o hackovani z toho jedno je moje,
je v sekcii SW pod nazvom Hacking & Cracking
www.xchat.cz -
ak mate stastie, mozete pokecat aj s niekym z oboru
www.IRC.sk /cz/com/de.. – stranky o Irc (
dufam, ze vsetci viete co to je )
www.icq.sk /cz/com/de.. – stranka o Icq,
download, help .... /IRC is BEST /
more
URL – tu su
dalsie linky ktore sa tykaju hackingu, linuxu, programovania avsak bez zoradenia
a popisu
IRC
SERVERY
-irc.wo.cz
-nextra.irc.sk
KANALY:
#hysteraci - kanal serveru hysteria.sk
#holubnik – da sa :)
#hacking – aj slovaciska, aj englishy, aj
polandaci
#hack – iba pre elitu, vstup na pozvanie
#linux.cz – o linuxe
#linux – o linuxe
#slovakia -vsetko mozne, niekedy sa tu da najst
odbornik
o hacku sa da pokecat este na auditoriu na www.forum.sk v sekcii SW
pod nazvom hacking and cracking, dalej v roznych kluboch na www.cyberspace.cz, da
sa aj na roznych Chatoch atd.....
-------------------------------------------------------------the-end--------------------------------------------------------------
This d0cument wa$ cr3at3d by
SotN
[shadow of the
net]