Results 1 to 3 of 3

Thread: คัมภีร์สยบแฮกเกอร์ #11

  1. #1
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    คัมภีร์สยบแฮกเกอร์ #11

    UUCP
    UNIX to UNIX Communication Protocol (UUCP) เป็นโปรแกรมที่ถูกสร้างขึ้นเพื่อทำหน้าที่ติดต่อกันในด้านต่างๆ ระหว่างระบบปฏิบัติการยูนิกซ์ด้วยกัน อันได้แก่การรับส่งไฟล์ การป้อนคำสั่งจากระบบอื่นที่เชื่อมต่ออยู่ และการส่งจดหมายอิเลคทรอนิค UUCP มีอยู่ 2 เวอร์ชั่นด้วยกัน คือเวอร์ชั่น 2 ที่ถูกสร้างขึ้นโดย Bell Laboratories ในปี 1977 ซึ่งมีใช้ในยูนิกซ์รุ่นเก่า กับอีกเวอร์ชั่นหนึ่งที่ชื่อ HoneyDanBer UUCP ที่มากับยูนิกซ์ System V Release 3 ในปี 1983 คุณจะรู้ได้ว่า UUCP ของคุณเป็นเวอร์ชั่นใดได้จากการดูที่ /usr/lib/uucp ถ้ามีไฟล์ชื่อ Permissions อยู่ก็แสดงว่าเป็น HoneyDanBer UUCP แต่ถ้ามีไฟล์ชื่อ USERFILE ก็เป็น UUCP เวอร์ชั่น 2
    ไม่ว่าจะเป็น UUCP เวอร์ชั่นใดก็แล้วแต่ เพื่อความปลอดภัยของระบบคุณเอง คุณควรกำหนดชื่อและรหัสผ่านที่แตกต่างกันให้กับแต่ละระบบที่จะติดต่อเข้ามาที่ระบบของคุณด้วย UUCP โดยที่ทุกๆ ชื่อเหล่านั้นจะมีชื่อผู้ใช้ในระบบ (user ID) เหมือนกันหมด คือเป็นผู้ใช้สำหรับ UUCP การกำหนดเช่นนี้จะช่วยให้คุณดูแลผู้ใช้ UUCP ได้สะดวกยิ่งขึ้น อย่างเช่น คุณสามารถตัดไม่ให้ระบบใดระบบหนึ่งติดต่อเข้ามาหาระบบของคุณได้ โดยการตัดชื่อและรหัสผ่านของระบบนั้นออกไปเสีย เป็นต้น
    ยังมีไฟล์อีกหลายไฟล์ที่เกี่ยวข้องที่เป็นตัวกำหนดว่าจะอนุญาตให้ระบบคอมพิวเตอร์ใดติดต่อเข้ามาหาระบบของคุณ และเมื่อติดต่อแล้ว จะได้รับอนุญาตให้ทำอะไรได้บ้าง คุณจึงมีหน้าที่กำหนดตัวแปรต่างๆ ในไฟล์เหล่านั้นให้ถูกต้องเหมาะสม อีกทั้งยังต้องป้องกันมิให้ไฟล์เหล่านั้นถูกแอบดูหรือเปลี่ยนแปลงแก้ไขด้วย
    ในไฟล์ชื่อ Systems (เทียบเท่ากับไฟล์ L.sys ในเวอร์ชั่น 2) ได้เก็บชื่อระบบ หมายเลขโทรศัพท์ ชื่อผู้ใช้ UUCP พร้อมรหัสผ่าน ของบรรดาระบบคอมพิวเตอร์ต่างๆ ที่ระบบซึ่งเป็นเจ้าของไฟล์นี้ติดต่อด้วยได้ ซึ่งถึงแม้ว่าจะมีการป้องกันไฟล์นี้ไว้เป็นอย่างดี แต่แฮคเกอร์ก็จะยังสามารถดูข้อมูลที่เกี่ยวข้องกับไฟล์นี้ได้ ด้วยการใช้คำสั่ง uuname เพื่อดูชื่อระบบที่มีการติดต่อไปจากระบบที่แฮคเกอร์ใช้อยู่ จากนั้นจึงใช้ debug option ของคำสั่ง cu หรือ uucico เพื่อดูหมายเลขโทรศัพท์และชื่อผู้ใช้ UUCP พร้อมรหัสผ่านของแต่ละระบบเหล่านั้น
    ไฟล์ Systems ควรจะมีเจ้าของไฟล์เป็นผู้ใช้ชื่อ "uucp" ซึ่งเป็นผู้ใช้รายเดียวที่สามารถอ่านไฟล์นี้ได้ ส่วน debug option ของคำสั่ง cu และ uucico ควรจะถูกทำให้ใช้งานไม่ได้เสีย แต่ถ้าทำไม่ได้ คุณก็ควรกำหนดให้มีเพียงผู้ใช้ชื่อ uucp เท่านั้นที่สามารถใช้คำสั่ง uucp ได้ และตัดคำสั่ง cu ทิ้งออกไปจากระบบเสียเลย
    ในไฟล์ชื่อ L.cmds ของเวอร์ชั่น 2 มีรายชื่อคำสั่งต่างๆ ที่ระบบที่ติดต่อเข้ามาสามารถเรียกใช้ได้ คุณควรตัดคำสั่งที่ไม่จำเป็นหรือไม่อนุญาตให้ระบบอื่นใช้ออกจากไฟล์นี้ให้หมด

  2. #2
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    Re: คัมภีร์สยบแฮกเกอร์ #11

    ส่วนการกำหนดสิทธิในการใช้ไฟล์ต่างๆ ของระบบจะอยู่ในไฟล์ชื่อ USERFILE ซึ่งจะมีส่วนของการกำหนดด้วยว่า แต่ละระบบที่ติดต่อเข้ามานั้นมีสิทธิเข้าไปในไดเรคทอรีใดได้บ้าง นอกจากนั้น การกำหนดว่าจะใช้ระบบโทรกลับกับระบบใดก็มีอยู่ในไฟล์นี้ด้วย
    ในส่วนของการกำหนดการเข้าไปในไดเรคทอรีของระบบต่างๆ คุณควรระมัดระวังอย่าให้ผู้ใช้จากระบบอื่นสามารถเข้าไปในไดเรคทอรีประจำตัวของผู้ใช้รายอื่นๆ หรือเข้าไปในไดเรคทอรีที่เก็บไฟล์ที่เป็นข้อมูลหรือข้อกำหนดการทำงานของระบบ เพราะการได้ดูหรือเปลี่ยนแปลงแก้ไขข้อมูลในไดเรคทอรีเหล่านั้น อาจนำมาซึ่งความเสียหายของระบบก็เป็นไปได้
    HoneyDanBer UUCP ได้รวมเอาคุณสมบัติของไฟล์ทั้งสอง (Systems และ USERFILE) เข้าไว้อยู่ในไฟล์เดียว เป็นไฟล์ Permissions ในไฟล์นี้มีการกำหนดชื่อตัวแปร / ค่าตัวแปรไว้เป็นคู่ๆ ซึ่งมีการกำหนดไดเรคทอรีที่อนุญาตให้เข้าไป และคำสั่งที่อนุญาตให้เรียกใช้ โดยที่คำว่า MACHINE นั้นหมายถึงระบบคอมพิวเตอร์ที่ระบบของคุณขอติดต่อด้วย และคำว่า LOGNAME หมายถึงระบบคอมพิวเตอร์ทั้งหลายที่ขอเข้ามาติดต่อกับระบบของคุณ
    แฮคเกอร์มักใช้โปรแกรม UUCP ในการล้วงข้อมูลจากระบบ โดยเฉพาะ UUCP ที่ไม่ต้องระบุชื่อผู้ใช้โปรแกรม (anonymous) ซึ่งแฮคเกอร์สามารถใช้ดูข้อมูลในไฟล์ที่สำคัญๆ ดังตัวอย่างคำสั่งข้างล่างนี้ที่คุณควรนำไปใช้กับระบบของคุณ เพื่อเป็นการทดสอบว่าระบบของคุณมีช่องโหว่หรือไม่
    uucp taget!/etc/passwd /tmp/target.passwd
    โดยการใช้คำสั่งนี้ ถ้าหากระบบของคุณไม่ได้กำหนดสิทธิในการใช้ไฟล์รหัสผ่าน (passwd) ไว้อย่างถูกต้อง แฮคเกอร์ก็จะได้ไฟล์รหัสผ่านของคุณไป นี่เป็นตัวอย่างของการกำหนดการทำงานของระบบที่ไม่รัดกุมที่ทำให้เกิดช่องโหว่ให้กับแฮคเกอร์
    ทุกวันนี้ ระบบส่วนใหญ่จะใช้ SLIP หรือ PPP เป็นหลักแทน UUCP กันแล้ว แต่อย่างไรก็ตาม โปรแกรม UUCP ก็ยังคงมีอยู่และใช้การได้กับระบบโดยทั่วไป
    ดังนั้น ถ้าหากในระบบของคุณมีโปรแกรม UUCP อยู่ ไม่ว่าคุณจะใช้หรือไม่ได้ใช้ก็ตาม และไม่ว่าระบบของคุณจะต่อโมเดมอยู่หรือไม่ก็ตาม คุณควรตรวจดูว่าไฟล์ Permissions ของคุณถูกกำหนดสิทธิในการใช้ไฟล์ไว้รัดกุมแล้วหรือยัง อย่าลืมว่าถ้าคุณไม่ระมัดระวังในการกำหนดคุณสมบัติและการทำงานของ UUCP ของคุณ แฮคเกอร์ก็จะใช้มันเป็นเครื่องมือในการเจาะระบบของคุณได้ หรือเพื่อเป็นการตัดปัญหาโดยสิ้นเชิง คุณก็สามารถลบ UUCP ทิ้งไปจากระบบของคุณได้เลยในกรณีที่คุณไม่จำเป็นต้องใช้มันแต่อย่างใด

  3. #3
    Zephyrus
    Guest


    Re: คัมภีร์สยบแฮกเกอร์ #11

    http://citec.mine.nu/~zephyrus/Thai.rar

    ผม save มาเก็บไว้ได้ 36 ตอนครับ จริงๆที่ผมเห็นประมาณ 40 นะครับถ้าจำไม่ผิดแต่เก็บมาไม่หมด :-(

Similar Threads

  1. คัมภีร์สยบแฮกเกอร์ (#1)
    By Mireu in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 3
    Last Post: 17-08-2007, 11:33 AM
  2. คัมภีร์สยบแฮกเกอร์ #14
    By Mireu in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 17-08-2007, 11:31 AM
  3. คัมภีร์สยบแฮกเกอร์ #12
    By Mireu in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 17-08-2007, 11:24 AM
  4. Replies: 0
    Last Post: 17-08-2007, 11:23 AM
  5. คัมภีร์สยบแฮกเกอร์ #2
    By asylu3 in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 20-10-2002, 10:19 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •