Neo anime
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Neo anime

Neo anime es una página para hablar sobre anime y manga y tambien para la descarga de anime, manga, videojuegos y todo lo que tenga que ver con ello.
 
ÍndicePortalÚltimas imágenesRegistrarseConectarse

 

 Sin dejar Huella

Ir abajo 
2 participantes
AutorMensaje
Peter_hitsu
Hokage
Hokage
Peter_hitsu


Mensajes : 1735
Fecha de inscripción : 16/05/2008
Edad : 34
Localización : En la Sociedad de Almas

Hoja de personaje
Vitalidad:
Sin dejar Huella Barraizkierdakb03000/3000Sin dejar Huella Emptybarbleueql3  (3000/3000)
Puntos mágicos:
Sin dejar Huella Left_bar_bleue5000/5000Sin dejar Huella Empty_bar_bleue  (5000/5000)
Guiles:
Sin dejar Huella Barraizkierdakv420000/20000Sin dejar Huella Emptybarbleuenm4  (20000/20000)

Sin dejar Huella Empty
MensajeTema: Sin dejar Huella   Sin dejar Huella Icon_minitimeSáb Jun 28, 2008 6:56 pm

Este texto se va a estructurar en dos partes, usa de ellas estara orientada a usuarios que hayan conseguido el privilegio de root y la otra orientada a los que no:


En el caso de no conseguimos ser root las medidas de seguridad que se habrian de tomar cuando hacemos login en una maquina ajena tras hackear una cuenta son las siguientes:

--El primer paso es cambiar de shell, intentando evitar acabar en el .history, esto es si cuando entras tienes el shell CSH, entonces te cambia al shell SH y al reves.

--Para evitar que te detecten al hacer un who ejecuta login con el mismo nombre de usuario y password, esto hara que tu direccion de origen sea modificada, es decir, es algo mosqueante si tu desde España te conectas a una maquina de Nueva Guinea, el administrador hace un who y ve un pepito.descuidado.es, haciendo login como os he dicho se consigue que la direccion de origen sea algo como tty05 , esto es debido a un bug de las recientes versiones de UNIX.

--Si cuando entras en la maquina ajena te encuentras con algo como "Last successful login from xxx.xxx.xxx", cuando el usuario se vuelva a conectar sabra desde donde se accedio por ultima vez a su cuenta, para evitar esto sin ser root, lo que has de hacer es un rlogin a la misma maquina donde estas, utilizando el mismo nombre de usuario y contrase¤a, despues escribes exit para volver, asi cuando el usuario se conecte tendra localhost como el sitio desde donde se conecto por ultima vez a su cuenta.

--Si vas a ejecutar programas con nombres sospechosos acuerdate de cambiarles el nombre.

--Si usas telnet desde la cuenta hackeada recuerda, primero escribes telnet y luego open <host>

--Creo que ni siquiera se deberia recordar que si ejecutas algun xploit o varios de ellos despues debes meterlos todos en un mismo directorio y borrar el directorio. Como ya he dicho tambien existe la posiblidad de que consigamos el privilegio de root, en ese caso deberemos seguir la siguientes recomendaciones: Vale, si consiguiesemos privilegios de administrador recomiendo los siguientes pasos para borrar tu rastro:

--Modificar o borrar los logs mas importantes, es decir, utmp, wtmp, lastlog y acct. UTMP: Guarda un log de los usuarios que estan utilizando el sistema.

-Directorios: /var/adm/utmp /etc/utmp WTMP: Registra las entradas y salidas de los usuarios al sistema.

-Directorios: /var/adm/wtmp

/etc/wtmp

LASTLOG: Dice cuando entro por ultima vez un usuario.

-Directorio: /var/adm/lastlog ACCT: Registra los comandos utilizados por los usuarios.

-Directorio: /var/adm/acct

Para afrontar los archivos lastlog, utmp y wtmp deberemos usar algunos programas como ZAP, CLOACK o CLEAR (aunque mi consejo es usar los editores de Guybrush, o bien su programa que los borra, van de pu** madre) otra forma de hacerlo es dejarlos a 0 bytes, pero eso levantaria muchas sospechas.

Bien, el acct, primero os dire que el accounting no siempre esta activado, en realidad lo usual es que no este activado, pero si lo esta lo mejor, para mi gusto es conseguir un editor para borrar nuestros datos, pero ten en cuenta que si quedara registrado que hemos usado el editor, asi que otra opcion es cargarselo (demasiado sospechoso).

--SYSLOG: Bien, el syslog genera mensajes de error que quedan registrados cuando llevamos a cabo determinadas acciones, para "saltarnoslo", nos vamos al archivo de configuracion /etc/syslog.conf y vemos donde se guardan los registros, ahora solo queda editarlos, borrar nuestras entradas, asi como modificar la fecha de los ficheros con registros, para ello se utiliza el comando touch:

touch [-acfm] [-r reference-file] [-t MMDDhhmm[[CC]YY][.ss]] [-d time] [-time={atime,access,use,mtime,modify}] [--date=time][--file=reference-file]
Volver arriba Ir abajo
https://neo-anime.forosactivos.com/
Kid-Renji_WireScords
Admin
Admin
Kid-Renji_WireScords


Mensajes : 8435
Fecha de inscripción : 29/05/2008
Edad : 35
Localización : man...i don't give a fuck!

Hoja de personaje
Vitalidad:
Sin dejar Huella Barraizkierdakb03000/3000Sin dejar Huella Emptybarbleueql3  (3000/3000)
Puntos mágicos:
Sin dejar Huella Left_bar_bleue5000/5000Sin dejar Huella Empty_bar_bleue  (5000/5000)
Guiles:
Sin dejar Huella Barraizkierdakv420000/20000Sin dejar Huella Emptybarbleuenm4  (20000/20000)

Sin dejar Huella Empty
MensajeTema: Re: Sin dejar Huella   Sin dejar Huella Icon_minitimeDom Jun 29, 2008 1:27 am

valla veo que estas bien documentado..
sin embargo tal vez se les haga un poco dificil a los principiantes
tomando en cuenta que algunos de ellos no tienen un minimo de conocimiento de hacker
Volver arriba Ir abajo
http://xat.com/anime_estratega
Peter_hitsu
Hokage
Hokage
Peter_hitsu


Mensajes : 1735
Fecha de inscripción : 16/05/2008
Edad : 34
Localización : En la Sociedad de Almas

Hoja de personaje
Vitalidad:
Sin dejar Huella Barraizkierdakb03000/3000Sin dejar Huella Emptybarbleueql3  (3000/3000)
Puntos mágicos:
Sin dejar Huella Left_bar_bleue5000/5000Sin dejar Huella Empty_bar_bleue  (5000/5000)
Guiles:
Sin dejar Huella Barraizkierdakv420000/20000Sin dejar Huella Emptybarbleuenm4  (20000/20000)

Sin dejar Huella Empty
MensajeTema: Re: Sin dejar Huella   Sin dejar Huella Icon_minitimeLun Jun 30, 2008 3:54 am

quizas deba empezar a explicar todo por muy pekeño y facil k sea

por k algunos no entienden nada
Volver arriba Ir abajo
https://neo-anime.forosactivos.com/
Contenido patrocinado





Sin dejar Huella Empty
MensajeTema: Re: Sin dejar Huella   Sin dejar Huella Icon_minitime

Volver arriba Ir abajo
 
Sin dejar Huella
Volver arriba 
Página 1 de 1.

Permisos de este foro:No puedes responder a temas en este foro.
Neo anime :: Descargas / Anime y manga :: Dark Hacking-
Cambiar a: