como hakear em unix
como hakear em unix
################################################ # # # COMO SER UM HACKER EM UNIX # # # ################################################ Entao voce decidiu vir a ser um hacker em UNIX mas voce nao sabe como comecar? Antes que voce comece, tenha certeza que voce tenha em mente o que esta escrito abaixo: 1) Hackear da muito trabalho. Nao e um centro de jogos para criancas que apenas querem brincar por 15 minutos. Voce deve aprender a como operar e programar um sistema. Voce deve pesquisar como ele reagem e ler os codigos fonte. E um longo e duro caminho - assim, fique avisado. 2) Hackear e ilegal. Pelo menos em muitos paises - apenas as netherlands e argentina vieram a minha mente que elas nao tem leis contra hackear- Ainda nao! Mas fique certo que elas virao. O simples fato de voce logar com uma counta que nao e suar e um crime e pode ser punido. Um vez que os juizes declaram voce como culpado, ele e colocado na sua ficha. Sua vida inteira pode ser arruinada porque apenas algumas poucas companhias aceitam criminosos em informatica como empregados. 3) Hackear comsome muito tempo. Voce nao pode simplesmente hackear por meio ano e fazer uma pausa de 3 meses e depois voltar para isso. O tempo passa rapido na internet. Novas versoes do UNIX, novos defeitos e novas correcoes. Uma vez que voce esta desatualizado com seu conhecimento voce tera que implorar para dar a voce novas dcas, e se voce fizer demais eles nao ficarao felizes com isso. 50+ % do tempo gasto em hackear sao busca de informacoes atuais. Conversas com outros hackers, ler lista de discussoes e newsgroups, visitar bons sites www e ftp. Mas qual e a motivacao para atualmente ser um hacker em UNIX? Isso depende de voce. Voce pode ser um, assim pense porque ser um. Esqueca filmes como "A Rede" ou "Hackers" - aquilo nao e realidade! Desista de sonhos sendo o heroi, hackeando o pentagono e ser o homem mais gostoso, tendo qualquer garota e ter um trabalho legal muito bem pago na companhia de seguranca ;-) Isso nao e o que vai acontecer - assim pense desde ja porque voce quer isso e o que voce pretendo com isso. Voce pode imaginar sua mae chorando quando a policia vier prender voce? Mantenha esse avisos em mente. Isso e para ter certeza que voce sabe o que voce esta fazendo e o que sera. Tambem note que eu escrevi esse guia rapido apenas porque eu sou questionado de muitos caras, alguns phreakers/blueboxers,de "como eu posso hackear unix?" - e depois de muitas vezes eu fiquei cansado. Assim, aqui vai. Nao me culpe por imcompetenceia e erroz - Eu sinto muito. Apenas o mais forte sobrevive - assim tente pegar o maximo de informacoes com esse texto se voce e novo no assunto. |-------------------------- COMO COMECAR ----------------------------| 0. Familiarisesse com isso - ou - Como voce podera vencer um torneio sem aprender como doma-lo? 1. Pegue uma versao do UNIX. Tenha um Linux, FreeBSD, Solaris, Sinix etc. em seu PC. Linux e FreeBSD sao barato e derivam do BSD, e Solaris e Sinix sao caros e derivaram do Sys V. Dica: Pegue uma distribuicao do linux que possua um bom manual. Voce tera que aprender como operar seu unix. Dica do LeBeau: Na Internet existe uma versao gratuita do Linux chamada Mini-Linux, sao apenas 4 arquivos de 1.44 mb, para isso procure pelo arquivo minilin1.zip (Lammer dica:Va no Altavista e digite minilin1.zip). Aprenda o basico, como trocar de diretorios, comandos de apagar e copiar e usar o editor. 2. Motivar a si mesmo para usar o unix. Como fazer isso - isso depende de voce. Talves usar um banco de dados que vem com o seu unix, programar algo em C para sua escola/universidade, o que for, voce deve aprender isso para realmente usar o unix. 3. Ache alguns livros para ajudar voce. Existem muitos por ai, assim, va em uma boa livraria, as melhores sao as da universidade, onde os caras que trabalham la conhecem quais sao os livros bons e mal para usar o unix. Eu pessoalmente uso o O'Reilly Nutshell muito porque mas odeio quase todos os livros do Addison Wesley ones - mas isso e so uma opiniao pessoal. 4. Tenha uma conta na Internet com PPP e/ou acesso a shell. (Dica do LeBeau para lammers: Caso voce tenha um conta na Internet, entao caso voce tenha um prompt tipo '$ ' entao voce esta no UNIX (minha universidade da acesso ao UNIX dela) caso apareca o menu entao voce nao tem acesso ao UNIX diretamente (O provedor de acesso a Internet daqui, a Informatec, oferece um menu) NUNCA hackeie ou troce conhecimento hackers nao encriptados com PGP com uma conta realmente sua! Tente configurar seu PC com unix para conectar com seu provedor de Internet. Algumas versoes de Linux raras mas boas oferecem um manual (sim - algo imprimido!) aonde ele descrevem como fazer isso. Uma vez que voce seguiu esses 4 passos e sabem como operar unix (isso leva de 2 a 8 semanas) entao voce pode ir para o proximo passo: |------------------------ APRENDA O BASICO -------------------------| 5. Leia alguns livros bons sobre Unix e seguranca na internet. O melhor que eu encontrei e "Practical Unix Security" por Garfinkel e Spafford, 2nd Edition, O'Reilly. Aprenda quais os problemas de seguranca basicos, furos e o que o unix tem pego, e o que as pessoas fazem. 6. Tente pegar toda a informacao e arquivos que voce encontrar na inet. Examine sites www and ftp e use mecanismos de procura. Inscreva-se a listas de discussoes e leia os newsgroups que podem ser importantes. Pergunte no irc por sites bons. Aqui esta algo para comecar : https://underground.org ftp://onyx.infonexus.com nntp://comp.security.* https://surf.to/lbworld (Eu sou obrigado a botar a minha HP) bugtraq mailing list -> email : listserv@netspace.org menssagem no corpo : subscribe bugtraq seu-nome 7. Leia e analise seus arquivos e dados - e nao simplesmente colecione eles. Uma vez que palavras como "suid", "sniffer", "buffer overflow", "firewall", "rdist", "nis", "nfs" e "satan" nao sao segredos para voce e voce realmente sabe o que eles significam e as consequencias para voce - entao siga em frende. |------------------------- INICIAR A HACKEAR ---------------------------| 8. Pegue uma conta que nao e sua - tente pegar ele de algum hacker que voce conhece/encontrou. Lembre-se, nao tente hackear com a sua propria conta! 9. Com essa conta voce pode tentar hackear seus primeiro sistema. Teste seus conhecimentos etc. Mas lembre-se do artigos "Como cobrir seus rastros" assim sua primeira conta ilegal nao virara historia depois da 1a vez usando ela. 10. Use ypx, sendmail remoto, NFS etc. para pegar mais hosts. Voce tera mais sucessos com essas velharias se voce usar enormes listas de hosts e escrever/encontrar scripts que automatizam e testa para voce. Mas onde voce encontra nomes de hosts para construir a lista de hosts? Muitas possibilidades. Tente irc, /etc/hosts, www, analises estatisticas dados da internet or acesso a www. Isso ira lhe dar muitos hosts com contas. 11. Instale um farejador(sniffer) se possivel, no sistema e voce hackeia o root. Que ira lhe dar muitas contas para novos hosts. 12. Teste alguns scripts. Finalmente algum deve funcionar. |----------------------- BECOME A HACKER ---------------------------| O que - voce ja hackeou alguns root's de sistema - e voce nao e um hacker ainda - Porque isso? Um Hacker nao e somente alguem que simplesmente hackeia um site, instalando um farejador e entra. Um hacker verdadeiro e alguem que que quer entender um sistema, saber como isso reage, achar engracado tendo controle sobre ele e esta interessado em descobrir defeitos e inventar novas ferramentas. 13. Tente estar em contato com outros hackers e troque informacoes, experiencias, contas, exploracoes e arquivos. 14. Assista as discussoes nos newsgroups, listas de discussoes e irc. Tente ler alguns importantes RFCs(LeBeau:?), aprenda C e comece a programar ferramentas a voce proprio. 15. Nao tenha um ego enorme - voce sabe que voce e o bom e voce nao precisa convencer ninguem mais quanto a isso. Seja normal e ajude os outros que estao perguntado a voce: "Como hackear um sistema unix?" ... ... 16. Nao se canse. Fique no cenario, de uma olhada em newgroups, lista de discussoes e amigos, nao pare de hackear.