Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Backdoor na pingwina. :) (https://forum.cdrinfo.pl/f113/backdoor-pingwina-94404/)

mgit 02.03.2015 22:46

Cytat:

Napisany przez Berion (Post 1316600)
Nie chodzi o jakąś wyimaginowaną walkę z korporacją bo ja nie mam 15 lat. Chodzi o zwyczajne chamstwo wyłudzania danych na każdym kroku - i ja wobec temu protestuję.

Masz reputkę za twój protest - obyś wytrwał :taktak:

Berion 02.03.2015 22:42

Nie chodzi o jakąś wyimaginowaną walkę z korporacją bo ja nie mam 15 lat. Chodzi o zwyczajne chamstwo wyłudzania danych na każdym kroku - i ja wobec temu protestuję.

Jestem dziś podminowany bo zmarnowałem znowu kolejny wieczór na coś co powinno działać od razu... Dlaczego Thunderbird nie wymaga ode mnie doktoratu z fizyki kwantowej i wystarczy mu podać adresy, porty, login i hasło, a cuda w cli już tak? I jeszcze o niczym nie informują, żebym przypadkiem nie dowiedział się co jest przyczyna problemu. Właśnie tego nienawidzę w Linuksie - niby świeże powietrze, wolność itd. ale brak normalnych ludzi piszących oprogramowanie. GUI są zwykle upośledzone (albo ubogie, albo źle zaprojektowane, albo oba na raz), a CLI nie do użytku bo nagle trzeba z palca odtwarzać przebieg Wielkiego Wybuchu...

mgit 02.03.2015 22:34

@Berion
Jako jedyny trzymasz się do upartego swoich poglądów walki z Google :)

Berion 02.03.2015 22:31

Nie muszę, sprawdzałem i działa zamknięte w cytat. :)
Ponieważ nie chcę sobie zaspamować skrzynki. Nie wiem jeszcze czy to akurat będzie modem Playa czy może użyję go jako dongle'a. Nadaje się do tej weryfikacji bo owy notebook będzie zawsze uruchomiony z wpiętym modemem.

Nie mogę przebrnąć przez mailutils/sendmail/sstp. Żaden "nie działa" i żaden nie mówi dlaczego. Nie mam żadnego punktu zaczepienia. Jutro jak mi minie wkurw to spróbuję z innymi kontami.

@mgit
Tak, szkoda mi pieniędzy i szkoda abym wspierał tak ideologicznie wykolejoną firmę jaką jest Google w błagańczo-poddańczym akcie pogodzenia się na taką formę tworzenia konta e-mail.

andy 02.03.2015 22:14

Cytat:

if [ -e "/media/przemek/PLAY ONLINE/SysConfig.dat" ];
Musisz dać *******nik bo ścieżka się*załamie na spacji czyli:

Kod:

if [ -e "/media/przemek/PLAY\ ONLINE/SysConfig.dat" ];
Cytat:

Czyli jak rozumiem muszę to rozbić na dwa komponenty: na skrypt w bashu i skrypt crona który wywoływał by cyklicznie ten pierwszy, dobrze myślę?
Nie tyle skrypt co dodać do crona wykonanie skryptu - coś jak dodać wpis do harmonogramu zadań w Windows.

Tak w ogóle to po co sprawdzanie pliku? Uruchomienie komputera -> wysłanie emaila, mija godzina -> wysłanie emaila :)

mgit 02.03.2015 22:07

To ta weryfikacja to jakiś problem?
Kup sobie jakiegoś startera odbierz sms a starter wywal. 5 zł ci szkoda na starter dla testów?

Berion 02.03.2015 21:59

Nie mogę, przy zakładaniu chcą mi weryfikować konto przez SMSa...

Z innego konta, wiadomości docierają. Już mnie to w****iać zaczyna... Prościej będzie wysyłać na FTP niż pierdolić się z tym crapware.

mgit 02.03.2015 21:19

A sprawdź na innym niż o2.pl
Gdyż o2.pl są często problemy, jak na gmail będzie to samo to będziemy myśleć co dalej ;)
Dodatkowo sprawdziłbym kwestię portów czy oby na pewno powinno być 587 a nie czasem 465, a jak by to nic nie dało uderzyłbym w chmod 400 i dał dla testów 777 lub tzw 0777, dodatkowo kwestia certyfikatu czy na pewno z nim wszystko ok, pamiętam, jak stawiałem apache to też były cyrki z certyfikatem, dopiero za trzecim razem wygenerował się poprawny - ale doszedłem do tego dopiero po dwóch dniach...

Berion 02.03.2015 21:17

Jest, ale skrajnie nieczytelne dla mnie:
http://www.gnu.org/software/mailutil...#configuration

Znalazłem coś takiego:
https://rtcamp.com/tutorials/linux/u...ix-gmail-smtp/

I faktycznie, mam folder postfix i w nim pliki. Z tą różnica, że bez main.cf, zamiast tego, wg. opisu jego zawartość odpowiada master.cf. Stworzyłem sasl_psswd, a w nim:
Kod:

[poczta.o2.pl]:587        adres@o2.pl:haslo
Próbowałem dla testu, tak jak radzą: "echo "This is the body" | mail -s "This is the subject" adres@o2.pl", ale mail nie dociera, a program nie zwraca żadnych błędów. :hmm:

mgit 02.03.2015 20:22

A w dokumentacji na stronie producenta apki nie ma dokumentacji? Zazwyczaj dodają wzór pliku konfiguracyjnego

Berion 02.03.2015 20:08

Nie męczę się z sudo, używam aliasów. Ale na forum muszę podawać całość bo skąd mielibyście je znać. Jednym z owych aliasów jest combo, z m.in purge ale najwyraźniej nie usunął wszystkiego...

Po za tym zrobiłem tak tez przez aptitude i też nie pojawia mi się pytanie o konfig tak jak za pierwszym razem.

Konfiguracja powinna być w "/etc/mailutils.rc", ale nie ma ta takiego pliku.

mgit 02.03.2015 19:46

Apt-get to przeżytek, przejdź na aptitude i usuń aplikację wraz z configiem, wtedy jak zainstalujesz raz jeszcze to cie o konfigurację zapyta

Oczywiście na początek zabawy aby się nie męczyć i nie klepać za każdym razem polecenia sudo:
Cytat:

sudo -i
Aplikację wraz z konfiguracją usuwasz poleceniem:

Cytat:

aptitude purge [nazwa_pakietu]
Jeśli koniecznie chcesz korzystać ze starego apt-get to:
Cytat:

apt-get remove --purge [nazwa_pakietu]
I instalacja od nowa poleceniem:
Cytat:

aptitude install [nazwa pakietu]
No i genialny poradnik: TUTAJ

Berion 02.03.2015 19:27

Czyli jak rozumiem muszę to rozbić na dwa komponenty: na skrypt w bashu i skrypt crona który wywoływał by cyklicznie ten pierwszy, dobrze myślę?

Zaczynając od basha, stanąłem znowu przed ścianą. Pobrałem mailutils, zapytał się mnie o konfigurację, ale że nie miałem już czasu to pominąłem ten krok... I teraz już się nie pyta, a ja nie wiem gdzie jest lub gdzie powinien być ten konfig i o jakiej treści. Myślałem, że jak wyrzucę i zainstaluję jeszcze raz to zapyta, ale nie, nic się nie pojawia, po prostu instaluje... Wyrzuciłem też z gwiazdką, czyli: "sudo apt-get remove mailutils*", ale też po ponownej instalacji już nie pyta... To jest pierwsza kwestia.

Druga to skrypt wyglądał by tak:
Kod:

#!/bin/bash
if [ -e "/media/przemek/PLAY ONLINE/SysConfig.dat" ];
        then exit
        else        wget --output-document=/tmp/system.adr http://ipecho.net/plain;
                echo "tresc maila" | mail -s "tytul maila" adres@adres.pl

Nie wiem tylko jeszcze jak mu załączać pliki, no ale do tego muszę najpierw mieć skonfigurowany mailutils...

Berion 01.03.2015 23:10

Jakie nieukończone? Zrobiłem Ci z gówna hires grafikę ręcznie uzupełniając braki. Wystarczy, że wrzuciłbyś to do jakiegoś webowego konwertera i miałbyś już wektor. :P

Dzięki. Dalej sobie poradzę.

andy 01.03.2015 23:03

Logo było nie ukończone :P

Taki proof of concept ;)

Kod:

#!/bin/bash
if [ -e "/home/andy/Pulpit/pizdunia.sh" ];
        then echo "Istnieje!"
        else echo password | sudo -S ifconfig | grep "$inet addr: "
fi

Cytat:

I czemu w Cronie? Nie dałoby się jakoś w samym bashu (dopisałbym wtedy do skryptów startowych)? Pytam, jestem bashowym laikiem.
Skrypt w bashu... Cron potrzebny do odpalenia skryptu co N minut/godzin/dni itd.


Tak na prawdę*to skrypt mógłby co 1h wysyłać aktualny adres IP i np jakiś zrzut ekranu ;)

Berion 01.03.2015 22:26

@mgit
Ale po co mam oddawać kontrolę nad swoim komputerem bliżej nieokreślonej firmie? Na Windows i tak zawsze oddaje się dwóm: twórcy OSu i programu antywirusowego. Więc kolejny nie robi specjalnie różnicy. Na Linuksie już robi bo tam nie ma niczego podejrzanego (poza blobami w jądrze...). Inna filozofia.


@Andy
O widzisz i takie rozwiązanie jest całkiem niezłe. Bo jedyne czego mi brakuje w takiej sytuacji to w zasadzie tylko IP ofiary. Taki skrypt, który by odpalał się od razu przy starcie byłby całkowicie transparentny dla przeciętnego Kowalskiego (nieprzeciętny i tak zaorze od razu dysk twardy). A skojarzenie miałeś zupełnie słuszne.

To jak? Zrewanżujesz mi się skryptem za to logo z czaszką? Wiedziałem, że ruszy Cię sumienie. :D Założenia byłyby takie:
1. Sprawdzanie miałoby miejsce co 15 min.
2. Sprawdzałby obecność na sdb1 pliku np. PlayOnline.cfg (;p)
3. Wysyłałby na maila aktualne IP (w tytule listu).

I czemu w Cronie? Nie dałoby się jakoś w samym bashu (dopisałbym wtedy do skryptów startowych)? Pytam, jestem bashowym laikiem. :)

andy 01.03.2015 21:22

https://preyproject.com ?

mgit 01.03.2015 21:18

Dla darmowych os są również... tobie to zawsze źle... masz gotowe rozwiązanie... po co sobie utrudniać?

andy 01.03.2015 21:17

Może zwykły skrypt w cronie, który czeka na plik z danymi i jak go nie ma wysyła na email adres IP oraz lokalizację?
Dodatkowo odpal sobie serwer ssh i połącz z jakimś dyndns aby zawsze była możliwość*podłączenia się*pod kompa.

Aż*mi się przypomniało :D

Berion 01.03.2015 21:14

Bez sensu bo tych programów nie kontroluję ja tylko również owa firma. A jeśli na dodatek pojawiają się na liście programów to bez sensu podwójnie. To są rozwiązania dla komercyjnych OSów, które i tak mają zaszyte swoje własne tylne furtki.

mgit 01.03.2015 19:13

Ilość załączników: 1
Jak na Windows tak i na Linux'a są pakiety ochrony zwane Internet Security, SmartSecurity itd. z security w nazwie. Programy te posiadają tak zwany moduł Anti-Theft który to z poziomu www umożliwia wyczyszczenie dysku, zablokowanie systemu itd. Coś podobnego do modułu ochrony dla komórek tylko, że przeznaczony dla PC / Ultrabook / Notebook

Berion 01.03.2015 18:23

@mgit
Nie rozumiem. :P

@misiozol
Podejrzewasz mnie o zło. Drugą połowę tak się dobiera, aby nie trzeba było jej kontrolować. Po prostu będzie to komputer ojca i chcę jakoś się zabezpieczyć na okoliczność zguby itp. Gdyby znalazca zdecydował się sobie go przywłaszczyć i nie oddawać, a złodziej ukraść - chcę mieć narzędzia do wyrządzania e-krzywdy. Dlatego ewentualne prywatne dane w szyfrowanych kontenerach, brak hasła do logowania, wyłączona hibernacja etc. i właśnie coś co umożliwi mi zdalna kontrolę.

misiozol 01.03.2015 15:38

Ty lepiej powiedz jakiej lasce chcesz go pozyczyc lol2

mgit 01.03.2015 15:38

A nie lepsza jakaś funkcja Anti-Theft z jakiegoś mobile security?

Berion 01.03.2015 15:34

Backdoor na pingwina. :)
 
Szukam sposobu na zabezpieczenie się na wypadek kradzieży lub zgubienia notebooka. :) Żadnych prywatnych, a w każdym razie istotnych danych tam nie ma, więc jestem skłonny na dobrowolne, co więcej, intencjonalne wspawanie sobie czegoś w rodzaju backdoora.

Na pewno przydałby mi się prosty keyloger, który przechwytywałby cały strumień z fizycznej klawiatury plus ewentualnie współrzędne myszki, touchpada i ekranu (bo dotykowy). Fajnie gdyby jednak był otwarto źródłowy (tak, i frytki do tego ;p).

I oczywiście coś co stale próbowałoby nawiązać połączenie z określonym przeze mnie adresem. Pewnie dałoby się jakiś skrypt wysmarować z ssh?


Wszystkie czasy w strefie CET. Aktualna godzina: 21:32.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.