Dasar UNIX Overview

Selasa, 03 November 2009

UNIX UNTUK DOS Addicted Warez PuPPieZ DAN MEREKA PETS


Pendahuluan
------------

Salah satu sistem operasi yang paling umum yang ada adalah Unix. Unix
ada dalam berbagai rasa, dari Berkeley BSD ke AT & T System V
untuk SunOS. Pengetahuan dasar Unix hampir penting untuk
hacker, karena sistem hacker paling mungkin untuk datang.
Jika Anda berniat untuk menggunakan internet sama sekali, atau untuk melakukan serius
eksplorasi Telenet, kemampuan untuk menavigasi melalui Unix adalah
kebutuhan. (Unix juga merupakan satu-satunya sistem paling menarik
keberadaan: it's just menyenangkan untuk main-main dengan).

Unix Login
-----------

Kebanyakan Unix login terlihat dasarnya sama. Unix umum login
prompt terlihat seperti ini:

terhubung ke five.finger.com
login:

Bahwa saluran pertama adalah sistem identifier. Meskipun tidak sama sekali
penting untuk apa yang Anda lakukan, ada baiknya untuk mengetahui sistem apa yang Anda
mencoba untuk log on ke.
Baris kedua adalah apa yang biasanya mengidentifikasi sistem Anda sebagai
Unix. Hampir semua sistem Unix menyapa pengguna dengan prompt yang sama:
login:.
Yah, tidak ada banyak yang harus dilakukan dalam Unix dari luar, dan Unix
sistem biasanya cukup aman saat ini. Anda mungkin dapat
memperoleh daftar pengguna, atau pengguna saat ini, dengan masuk sebagai 'yang', tapi
selain itu ada beberapa fungsi yang tersedia di sini.
Kecuali anda di internet, atau memiliki rekening khusus untuk
mesin spesifik Anda berada, satu-satunya cara ke sistem adalah mencoba
default password. Apa default sandi?
Sistem Unix datang diinstal dengan password tertentu secara otomatis. Di
Selain itu, beberapa account harus ada pada sebuah sistem. Salah satu account
'root'. Pengguna ini adalah ilahi Kami dari sistem Unix ... singkatnya,
sebuah semua akses lewat. Sayangnya, beberapa sistem mengijinkan login root
jarak jauh, dan bahkan lebih sedikit meninggalkan 'root' unpassworded. Namun demikian, itu
selalu Layak dicoba ... coba ini:

terhubung ke ren.stimpy.net
login: root
password: root
login tidak valid
login:

well, nice try anyways ... lain yang mungkin mencakup password untuk root
'sysadmin', 'sys', 'admin' ... Anda mendapatkan ide. Anda mungkin juga ingin
coba password ini dengan satu digit ditambahkan (ditambahkan, idiot) untuk
mereka ... berarti password 'root' bisa 'root1' atau 'root2'.
Tip menarik tentang sandi pada umumnya ... banyak orang yang menggunakan
sandi di bawah 8 karakter cenderung untuk menambahkan angka atau non-alfanumerik
karakter password. Hal ini dilakukan dalam rangka untuk menghambat menebak-nebak,
dan berhenti sandi pemutus (lebih lanjut tentang ini nanti). Dalam hal ini, Anda
mungkin ingin mencoba menambahkan spasi sebelum akar ... atau bahkan ascii 255 untuk
akhir.
Untungnya, ada lebih dari satu default password pada sebuah unix
sistem ... daftar cepat:

sys sys
bin bin
daemon daemon
rje rje
setup setup
uucp uucp / nuucp / anonim
nuucp uucp / nuucp / anonim
mountfsys mountfsys

Dalam Sistem
-------------

Ok, pada titik ini, aku akan menganggap Anda telah berhasil melewati login ...
menyakitkan seperti yang mungkin suara. Meskipun mungkin Unix aman dari
luar, tanpa usaha dari sistem administrator, bagian dalam
sistem ini tidak.
Pertama, Anda akan kemungkinan dengan meminta terminal. vt100 melayani Anda
tujuan cukup, dan itu biasanya default, jadi tekan enter.
Sekarang, mudah-mudahan, Anda memiliki sebuah prompt. Ada berbagai jenis
unix prompt, beberapa yang berisi informasi direktori saat ini,
beberapa di antaranya hanya satu karakter. Tapi jangan panik ketika saya
contoh tidak terlihat persis seperti apa yang Anda miliki pada layar Anda.
Hal pertama yang anda * perlu * untuk dilakukan pada sistem adalah membangun tty Anda
paramters. Seperti yang dahsyat dan misterius terdengar sebagai istilah ini mungkin tampak, itu
sebenarnya cukup sederhana ... Anda perlu memberitahu sistem tombol apa
akan melakukan apa.
Perintah untuk mengatur parameter ini adalah 'stty'. Watch:

squinkyB] stty menghapus ^ h
squinkyB]

Ada ... yang tidak terlalu buruk, bukan? Yah, itu juga cukup
bermakna bagi Anda, kecuali jika Anda memiliki tabel ascii hafal dan
cukup bagus di on-the-spot deduksi.
Tty menghapus parameter yang menentukan kunci yang akan digunakan sebagai
backspace. Kadang-kadang, ini mungkin sudah bisa diatur sewaktu Anda masuk log, atau
mungkin diatur untuk alternatif yang sesuai (seperti menghapus). Sebagian besar waktu
sistem akan memberi tahu Anda saat Anda log on jika memang demikian. Dalam kasus ini,
kami telah memasukkan ^ h untuk membuat tombol backspace, tepat
cukup, backspace.
Parameter lain yang sangat penting adalah 'intr'. The 'intr' Penyempitan
memberitahu sistem Unix yang ingin Anda gunakan sebagai karakter istirahat ...
Anda harus memiliki set ke ^ c.

Getting Around
--------------

Suatu hal yang baik untuk diingat mengenai Unix adalah bahwa itu sangat mirip DOS. File
diletakkan di direktori yang sama seperti di DOS ... kenyataannya, satu-satunya
langsung perbedaan dalam struktur direktori yang ada di Unix menggunakan
("/", garis miring tolol!) bukannya mundur satu.
Juga, dasar perintah navigasi direktori Unix identik dengan DOS.
Dalam rangka untuk mengubah direktori, Anda menggunakan perintah 'chdir', atau 'cd'.
Contoh cepat:

1 / usr1/astoria] cd ..
2 / usr]

Wala. Sederhana. Quick catatan:

ю cd / akan membawa Anda untuk menjadi root.
ю cd / * pathname * akan membawa Anda ke * pathname *
ю cd rumah akan membawa Anda ke direktori home anda.

Anda dapat membuat dan menghapus direktori Anda sendiri dengan mkdir / rmdir
perintah. Secara sederhana, mkdir membuat sebuah subdirektori dari arus
direktori, dan rmdir menghapus sebuah subdirektori dari saat ini
subdirektori. Baik untuk mengetahui jika Anda berencana untuk melakukan banyak transfer file.
Catatan penting tentang Unix direktori, file, dan konsep:
Unix adalah kasus-sensitif sistem operasi. Jadi, file

ю Limpa
ю limpa
ю limpa
ю limpa

semua berbeda. Aturan ini berlaku untuk direktori dan baris perintah
paramters, juga karena kebanyakan ide Unix lainnya.
Lain hal yang menyenangkan untuk mengetahui tentang Unix: Unix file tidak tunduk pada
8 DOS normal batas karakter. Dengan demikian, Anda dapat memiliki nama file yang luas,
seperti "this_file_ate_my_biscuit".

Beberapa perintah penting lainnya
-----------------------------

Pertama dan terutama, Anda harus tahu cp. cp adalah dasar Unix
setara dengan perintah COPY DOS. Baris perintah untuk cp adalah
identik dengan yang COPY.
Selanjutnya pada skala kosmik impor kucing. kucing adalah setara Unix
dari DOS perintah TYPE, dan sekali lagi, untuk menampilkan file sederhana,
baris perintah adalah identik.
Variasi pada tema:
pg: file displayes halaman demi halaman. Ketik "pg x filename", di mana x adalah sebuah
jumlah baris untuk menampilkan sebelum menghentikannya dan nama file adalah
file yang ingin Anda tampilkan.
more: menampilkan file layar dengan layar.
Stupid pet trik:
Anda dapat menggunakan kucing untuk menyalin file, hanya dengan menggunakan directional
operator. Untuk menyalin file dari sini ke sana menggunakan kucing, ketik saja:

% Cat sini
ini adalah file di sini
% Cat ada
ini adalah file ada
% Kucing di sini> sana
% Cat ada
ini adalah file di sini

Operator ">" hanya mengambil output dari perintah cat dan
tempat berada di lokasi yang ditetapkan setelah itu.
Penting lain yang perlu diketahui adalah perintah 'rm'. rm menghapus file dari
sistem, dengan cara yang sama DEL akan pada sistem DOS. Tidak banyak hal lain untuk
berkata.
Penting dalam navigasi dari sistem Unix adalah perintah ls. ls adalah
DIR DOS heroin. Ketik ls dan Anda mendapatkan rapi daftar
file dalam direktori.
DIR pada bahan-bahan terlarang:
Ada beberapa parameter baris perintah yang perlu anda ketahui ...
terpenting adalah l. ls-l Anda mendapatkan daftar file, dan berharga
informasi tentang setiap file, termasuk permission (lebih pada
kemudian), ukuran, dan file terkait.
Perintah lain yang berguna untuk file lama daftar adalah C. ls-C membuat Anda seorang
daftar file dalam berbagai kolom, sama seperti DIR / W akan
jasa kolom laporan ganda dari semua file yang sudah ada. Pengingat cepat:
ls-C adalah TIDAK sama dengan ls-c. Unix = case sensitive.
Perintah bagus lainnya untuk tahu, mv akan memindahkan file dari direktori untuk
direktori. Bagi Anda tanpa DOS 6,0 , mv hanya salinan per
file ke direktori lain dan menghapus yang asli.
tip cepat untuk file pada lam:
jika anda ingin mengganti nama file (untuk melindungi yang tidak bersalah), Anda perlu
mv file ke nama file yang berbeda. Demo cepat:

# Ls
myfile
# Cat myfile
ini adalah file saya
# Mv myfile my_other_file
# Ls
my_other_file
# Cat my_other_file
ini adalah file saya

Lain perintah sangat penting adalah 'manusia'. Pada kenyataannya, manusia mungkin
salah satu perintah yang paling penting yang masih ada bagi pengguna awal ... ini
panggilan atas bantuan sistem file. Untuk menggunakan laki-laki, cukup ketik 'man
perintah ', di mana perintah adalah perintah Unix Anda mencari untuk mendapatkan
pencerahan mengenai. Ini cara yang bagus untuk memperoleh pemahaman tentang
Unix commandline parameter.
Jika Anda tertarik untuk melihat siapa yang berada di akhir-akhir ini, atau hanya ingin
beberapa nama untuk mencoba hack, ketik 'yang'. Anda mendapatkan daftar pengguna cepat
yang memiliki sistem diakses akhir-akhir ini. Jika Anda perlu tahu
siapa Anda pada titik ini, ketik 'whoami'.
Jika Anda ingin mengubah identitas Anda pada sistem, ketik 'su nama'
mana nama account pada sistem. Itu akan meminta Anda untuk account
sandi, kemudian, * presto *... transmogrification instan.
Sebuah Caveat untuk cerdas Alec hacker:
Unix biasanya log penggunaan perintah su. Sementara su mungkin tampak seperti sebuah
kesempatan besar untuk mencoba hack keluar password secara manual tanpa
mengkhawatirkan tentang sistem menutup setelah 3 kali mencoba, itu biasanya
bukan ide yang baik untuk melakukan hal ini, karena dapat memperingatkan administrator untuk
kehadiran Anda.
* Numero Uno di daftar perintah PERNAH untuk digunakan pada sistem Unix:
The 'passwd' perintah perubahan password pada sebuah sistem Unix. Sepertinya
innocous cukup, eh? Uh-uh. Jika account Anda aktif, dan ada
kesempatan sangat kuat bahwa baik sedang atau akan, tidak ada yang lebih baik
cara untuk kehilangan account daripada mengubah sandi, hanya untuk memiliki
sah sysadmins memperingatkan pengguna bila ia tidak bisa mendapatkan akses ke
nya / account normalnya (baik, ada cara yang lebih baik ... Anda bisa
hanya mail sysadmin dan katakan padanya Anda mencoba meng-hack nya
kehidupan nenek mesin dukungan melalui account Anda).
Aku pernah melihat satu ini, cepat memutar perintah sistem yang sangat longgar
menjadi senyawa keamanan ketat dalam waktu kurang dari satu hari.
DONT-FUCK-DENGAN-IT.
* Numero Dos pada daftar yang sama:
The 'mail' perintah membaca dan mengirim email. Jadi apa? Yah, kecuali jika Anda
account stabil (dan itu tidak baik kecuali anda dibayar untuk itu atau
membunuh pemilik asli sedemikian rupa sehingga tubuhnya tidak dapat cakar itu
jalan keluar dari kuburan itu untuk itu keyboard) ini, user lebih mungkin
tidak akan tahu jika Anda membaca surat-suratnya. Selain itu, jika Anda mengirim surat
keluar dari sistem (tipe 'mail', dan sebuah username / alamat; ketik
pesan dan mengakhirinya dengan sebuah ^ d pada baris itu sendiri), respons dari Anda
pesan akan juga memberitahu pengguna untuk kehadiran Anda.

Sistem Spelunking
-----------------

Tempat pertama yang Anda mau check out di alam liar direktori belum dipetakan
pohon dari sistem Unix yang ramah lingkungan adalah "/ etc"
direktori. Apa untungnya? Yang paling sangat penting file
sistem (selain dunia dapat ditulis file SUID milik root ... tetapi tidak
khawatir tentang itu) ... file passwd.
Apa yang ada dalam file passwd?

ю daftar semua account pada sistem
ю daftar password untuk account tersebut
ю daftar tingkat akses untuk account tersebut
ю daftar direktori home untuk account tersebut
ю daftar informasi yang berkaitan dengan account tersebut.

Kenapa desainer Unix memutuskan file ini harus dunia
dibaca di luar saya. Puas untuk mengetahui bahwa standar Anda sehari-hari
run-of-the-mill-kurang-dalam-bersertifikat-kosmik daya-'kucing' perintah AKAN
menampilkan file ini. Sebagaimana akan pg dan banyak lagi. Namun, karena sebagian besar pengguna
tidak memiliki ijin menulis (lebih pada nanti) ke / etc
direktori, 'kucing' adalah cukup banyak perintah yang hanya berlaku di sini.
Namun, jika Anda perlu menyalin file ke direktori sendiri (untuk
alasan apapun), hanya kucing itu di sana dengan operator directional (>).
The catch:
Well, ada dua tangkapan di sini. Pertama, tanpa sistem
keamanan, jika password di file, mereka akan dienkripsi. Kamu
tidak dapat mendekripsi mereka. Meskipun Anda bisa mendapatkan daftar account tanpa
sandi dengan cara ini (hanya terlihat untuk account yang tidak masuk dalam
bidang sandi), dan daftar account yang tidak dapat login ke
jarak jauh / sama sekali (NO LOGIN), Anda tidak bisa mendapatkan banyak lain. Menyebalkan, bukan?
Perhatikan aku berkata 'jika' yang password di sana.

Beberapa mengerikan, paranoid, administrator sistem kejam memuntungkan
file passwd mereka sedemikian rupa sehingga (* terkesiap *) dengan password baru anda tidak
muncul. Yang Anda dapatkan adalah satu dingin, es X menatap Anda dari perut
Unix Shell Siberia, mengejek Anda saat menarik rambut Anda dalam
frustrasi (maaf, tapi ini sakit tempat dengan saya). Yang diculik
password berada di file shadow di direktori / etc, yang tersedia
standar Anda sehari-hari dengan run-of-the-mill-tapi-berbeda-in-the-fakta -
yang-hanya-root-level-account-dapat-menggunakan-it-untuk-ini-sejauh mana 'kucing' perintah.
Nah, jika password terenkripsi, apa yang bagus mereka?
Sendiri, apa-apa. Sebuah account dengan password terenkripsi Unix akan
membuat Anda tidak lebih dari sebuah account tanpa password yang terdaftar sama sekali. Kamu
bahkan tidak bisa menyimpulkan jumlah karakter dalam password jika
dienkripsi. Jadi, apa gunanya?
Unix file metode enkripsi yang tersedia untuk publik. Ini adalah
juga, bagi sebagian besar manusia, irreversable. Pada dasarnya, ini berarti Anda dapat
mengenkripsi sebuah string karakter, tapi tidak dekripsi. Bahkan unix
sistem itu sendiri tidak mendekripsi password ketika Anda log on ...
Ketika Anda log on, sistem Unix mengambil apa pun yang Anda masukkan di
prompt password, mengenkripsi itu, dan pertandingan itu ke entri dalam
passwd. Dengan demikian, sistem Unix pernah decrypts password ... ini
hanya membandingkannya dengan string terenkripsi yang berbeda.
Meskipun ini mungkin tidak terdengar terlalu sangat berguna pada awalnya, itu.
Ada beberapa program yang telah ditulis untuk melakukan hal yang sama pada
komputer pribadi ... Anda suplai itu daftar password dan daftar
kata-kata untuk mencoba menggunakan sebagai sandi (disebut kamus), dan
menghabiskan malam mengenkripsi kamus dan mencocokkannya password
entri. Dengan menjalankan sebuah kamus melalui file passwd, pada umumnya
sistem, Anda dapat biasanya mendapatkan account 10-20. Baik komputer pribadi
contoh ide program ini mencakup Killer Cracker (industri
standar, sehingga untuk berbicara) dan jagoan (lebih cepat daripada Killer Cracker).
Tips cepat lintah CrackerJunkies dengan akses pada H / P BBS:
Sebuah kamus standar tidak akan mengungkap dilindungi dengan password
ditambahkan digit atau karakter non-alphanumeric. Dalam rangka untuk berkeliling
ini, Anda hanya perlu mengambil sebuah program yang memproses file kamus
menambahkan bahwa angka untuk setiap entri dalam kamus ... meskipun
membutuhkan waktu lebih lama, dan Anda harus melakukannya beberapa kali, Anda dapat
biasanya mendapatkan 10 lebih account hanya dengan menambahkan 1 untuk setiap entri.
File dan direktori di Unix ditandai lebih lanjut dengan mereka
perizinan. Perizinan adalah sistem standar yang mendapat akses ke
fungsi spesifik dari file atau direktori. Standar perizinan
termasuk membaca, menulis, dan mengeksekusi. Anda bisa mendapatkan daftar perizinan oleh
mengetik 'ls-l'. Kolom pertama dalam daftar berisi
perizinan, dikelompokkan sebagai berikut:

kelompok pemilik dunia
--------------------
rwx rwx rwx

(Tidak tertarik pada skala ... pada kenyataannya, tidak tampak seperti itu).
Pada dasarnya, selama surat itu ada, Anda memiliki akses ke
segi dari file. Jika surat tidak ada, Anda akan melihat dash ...
berarti Anda tidak memiliki akses ke fungsi. Contoh:

rwxr-x - x

Dalam kasus ini, pemilik file dapat Baca file, Menulis ke
file, lalu jalankan file; anggota kelompok (a bunch of terkait
account) dapat Baca file, TIDAK BISA Tulis ke file, dan dapat melaksanakan
file tersebut; dan sisanya dari populasi pengguna atau TIDAK Baca Tulis untuk
file, tetapi dapat mengeksekusi file.

rwx --- rwx

adalah dibaca WORLD, WORLD-writable, file EXECUTABLE WORLD. Ini
hanya berarti bahwa setiap orang dapat membaca, menulis, atau mengeksekusi file.

Izin lain kadang-kadang ditetapkan untuk sebuah file adalah bit SUID. Sebuah SUID
File ini berisi smallcase s dalam buku bagian eksekusi
daftar perizinan ...

RW - x - x

Ketika Anda menjalankan sebuah file SUID, ID pengguna Anda menjadi bahwa dari pemilik
dari file. Meskipun ini mungkin tidak melihat ke penting pada awalnya, sekarang Anda
harus tahu bahwa tidak ada benar-benar penting konsep super elite hacker tidak.
Lihat ini:

rwsr-x - x

Sinopsis? It's a dunia executable file SUID. Pada intinya, siapa saja bisa
menjalankan file tersebut, dan dengan berbuat demikian, menjadi pemilik dari file
durasi waktu file tersebut beroperasi. Namun, hal ini tidak
membuat Anda banyak, karena Anda biasanya tidak bisa berbuat apa-apa sementara
programis berjalan. Lebih mungkin daripada tidak, itu menghitung berapa banyak
pensil itu perlu agar sekolah besok atau beberapa lain seperti
drivel.
Kekuatan yang sesungguhnya dari file SUID datang ke dalam bermain dalam situasi ini:

rwsrwxrwx

Anda tidak akan melihat banyak ini, tetapi ketika Anda melakukannya, melihat keluar. Apa Anda
di sini adalah dunia yang dapat ditulis file SUID ... dan dunia dapat ditulis program dapat
menjadi program apapun pada sistem anda memiliki akses baca. Seperti, misalnya,
/ bin / sh ... Unix shell ...
Contoh baris perintah Cepat ... 'diablo' adalah akar dimiliki, dunia writable
File SUID. Aku akan mengabaikan seluruh output dari ls
perintah.

# ls-l
rwsrwxrwx ... ... diablo
# cat / bin / sh> diablo
# diablo
$

Oh, hanya supaya kau tahu, prompt $ menunjukkan akses root.
Bagus, ya? Secara umum, jika Anda memiliki hak privs ke sebuah file SUID,
menyalinnya ke direktori anda sendiri dan kucing / bin / sh ke dalamnya. Anda sekarang memiliki
gerbang instan ke rekening pemilik file tersebut.
Jika anda ingin mencari file yang dapat Anda lakukan dengan hal ini, cobalah hal ini:

# find /-user root-perm -4000-exec / bin / ls-al () ";"

Ini akan memberi Anda daftar semua file SUID milik root. Jika Anda ingin
lebih jauh tentang 'cari' perintah, hanya 'orang menemukan'.

Yah, aku berlebihan untuk membuat janji di IRC di # warez ... jadi saya
memotong di sini. Saya harap saya sudah bantuan kepada Anda.

-------------------------------------------------- --------------------------
A C T U A L A R T I C L E E N D S H E R E. . .

Silahkan merasa bebas untuk menyimpan file 1k tambahan ruang dan memanggil DOS
EDIT Cut perintah pada garis putus-putus. Jangan keluarkan sisa ini
artikel hukum hukuman.

S00P3R GR00P-3SQU3 GR33TZ / + HANX

Keluar untuk menyambut Nowhere Man, INC, THG, UNT, sedih, Sod, PTA, SOB
Berkat ... ________________________
iklan di sini

Current DWE Akshul M3mbre Boards:

Nitro terbakar 'Funny Mobil WHQ / DWEnet HOST (312) 582-1115
The Prodigal Sun CHQ / MEKKAH (312) 238-3585
Dark Waters HQ / Infosite (312) 667-0222
Pyrotechnics II Infosite (708) 991-9403

DWE M3 / \ / \ B3R LIST

Presiden dan Dictator for Life: Xanax
Kepala Courier / Warez Cracker: Asriel
Kepala Nelayan / Trout Expert: Changeling
Kepala Orang itu Asriel Gets Free CD: Monk
Kepala Orang itu DWE Gets Anggota Gratis Warez: Pyro
Kepala Orang itu Knows More Than Asriel (Kehormatan Judul): LVX
Kepala Person Menulis Itu Sebenarnya untuk DWE tanpa Paksaan: Cosmos
Kepala Know-It-All Stoner yang berjalan 386BSD: Goldstein

Ingin menulis untuk DWE? Juga tidak kita. Tetapi jika semangat bergerak Anda,
menulis artikel tentang apa saja kita tidak dibahas sudah, dan
post di suatu tempat di DWEnet atau di salah satu anggota dewan, atau panggilan
setiap anggota dan mendikte suara kepada mereka, atau menyerahkannya kepada mereka
koran sekolah dari setiap anggota, atau taktik di papan pengumuman
di Pantai Ketiga Century Cafe di Mall, dan kemungkinan akan
dirilis sebagai s00per c00l DWE artikel.

WHATFOLLOWSMUSTNOTBED ELETED
-------------------------------------------------- -------------------------
(c) 2003 Hackers-Network
Asriel (tm) muncul courtesy of Hasbro, Inc

0 komentar:

Posting Komentar