Potkali jste nekdo hack kakasniff?
Pavel Kankovsky
peak na kerberos.troja.mff.cuni.cz
Pondělí Říjen 26 21:07:45 CET 1998
On Mon, 26 Oct 1998, Dan Ohnesorg, admin of POWER wrote:
> Zda se, ze se vcera nekdo nudil a tak mi na masinu dal nejaky hravy programek.
> Jmenuje se kakasniff a zapisuje si do souboru zajimave veci napr:
asi si zridim sbirku snifferu :)
> #'!rewt
> h0ra24
> unset HISTTFILE
> cd /var/log
>
> tail -f mailloog
> tail -f memssages
> tail -f secure
> cdd \ /etc/.lib
> netstat
> ls -al
> rrmrm -rf *
moc hezky, ze by ten vetrelec odsniffoval i sam sebe
(jinak: soudim, ze "#'!rewt" je nejaky divny username a "h0ra24" je heslo,
nejspis je nekde nejaky trojsky kun)
jinak z "unset $HISTFILE" soudim, ze to neni uplny cucak :)
> Celkem vzato nevim kudy se tam dostal, ale to treba najdu. Co by
> me ale moc zajimalo, je odkud pochazi to prvni authenticate,
> potazmo co ten prikaz vlastne znamena?
to je prikaz IMAP protokolu, pomoci ktereho uzivatel potvrzuje svoji
identitu, tedy autentizuje se (napriklad sdeluje sve heslo)
> IMAP mam IMAP4rev1 v11.241 a upgradoval jsem ho, kdyz se v nem nasla
> chyba, tudiz jsem mel za to, ze tenhle je OK neno ne?
ehm... ehm... imapd patri do skupiny "neexistuji verze be der, pouze
verze s dosud neznamymi chybami" (hadejte, jaci jsou dalsi clenove)
--Pavel Kankovsky aka Peak [ Boycott Microsoft--http://www.vcnet.com/bms ]
"You can't be truly paranoid unless you're sure they have already got you."
Další informace o konferenci Linux