GU�A DEL HACKING (mayormente) INOFENSIVO

Vol 1. N�mero 3

C�mo puede ser usado finger para acceder a partes privadas de un Internet host.


Antes de que te excites demasiado al leer c�mo usar el finger para acceder a un Internet host, por favor que todos los agentes de la ley que haya por ah� que se relajen. No voy a dar instrucciones paso a paso. Ciertamente no voy a sacar trozos de c�digo de todos esos programas que cualquier newbie tiene almacenados en su disco duro y que sirven para acceder ilegalmente a algunos hosts.

Lo que est�s apunto de leer son algunos principios y t�cnicas b�sicas en el cracking con finger. De hecho, algunas de �stas t�cnicas son divertidas y legales mientras no sean llevadas demasiado lejos. Y adem�s pueden darte consejos sobre c�mo hacer que tu Internet host sea m�s seguro.

Tambi�n puedes usar esta informaci�n para convertirte en un cracker. Tuya es la decisi�n. Si es as�, ten en cuenta lo divertido de ser la "novia" de un compa�ero de celda llamado "Spike", por ejemplo.


Nota-Para-El-Newbie #1: Mucha gente da por hecho que "hacking" y "cracking" son sin�nimos. Pero "cracking" es conseguir acceso ilegalmente en un ordenador. "Hacking" es el universo repleto de todas las cosas divertidas que uno puede hacer con los ordenadores, sin necesidad de quebrantar la ley o causar da�o.


�Qu� es finger? Es un programa que funciona en los puertos 79 de muchos Internet hosts. Normalmente su misi�n es ofrecer informaci�n sobre los usuarios de un ordenador determinado.

Para repasar, analicemos el virtuoso pero aburrido modo en que ordenamos a nuestro host que nos ofrezca informaci�n usando el comando finger:

finger [email protected]

Esto hace telnet al puerto 79 en el host boring.ISP.net. Coge lo que haya en los archivos .plan y .project relativo a Joe Blow y te lo muestra en tu monitor.

Pero lo que har�a el Feliz Hacker es primero hacer telnet a boring.ISP.net por el puerto 79, desde el cual podemos entonces utilizar el programa finger:

telnet boring.ISP.net 79

Si eres un ciudadano de Internet honrado entonces teclea el comando:

Joe_Blow

o tambi�n puede ser el comando:

finger Joe_Blow

Esto deber�a darte los mismos resultados que si s�lo estuvieras en tu propio ordenador y dieses el comando "finger [email protected]."

Pero para un cracker, hay montones y montones de cosas que probar despu�s de conseguir el control del programa finger de boring.ISP.net haciendo telnet en el puerto 79.

Ah, pero si no me acord� de ense�ar c�mo hacer maldades. Cubriremos aspectos generales de c�mo finger es usado para acceder a boring.ISP.net. Tambi�n aprender�s algunas cosas perfectamente legales que puedes intentar que finger haga.

Por ejemplo, algunos programas finger responder�n al comando:

[email protected]

Si por casualidad te topas con un programa de finger lo suficientemente viejo o confiado como para aceptar este comando, obtendr�s algo como esto:

[boring.ISP.net]

Login Name TTY Idle When Where

happy Prof. Foobar co 1d Wed 08:00 boring.ISP.net

Esto te dice que s�lo un t�o est  registrado, y que no est  haciendo nada. Esto significa que si alguien se las arreglara para penetrar, nadie ser�a capaz de notarlo, al menos nadie de lejos.

Otro comando al que un puerto finger puede ser que responda es simplemente:

finger

Si este comando funciona, te dar� una lista completa de los usuarios de ese host. Estos nombres de usuario pueden ser por ello utilizados para saltarse un password.

A veces un sistema no pondr� objeciones a pesar de lo lamer que sea el password utilizado. H�bitos comunes de lamers a la hora de elegir passwords es no usar no usar ninguno, el mismo password que el nombre del usuario, el primer nombre del usuario o su apellido, y "guest" ("cliente"). Si lo anterior no le funciona al cracker, hay un mont�n de programas circulando por ah� que prueban cada palabra del diccionario y cada nombre de la t�pica gu�a telef�nica.


Newbie-Nota #2: �Es f�cil de crackear tu password? Si tienes una cuenta shell, puedes modificarlo con el comando:

passwd

Elige tu password que no est� en el diccionario o en la gu�a telef�nica, y que sea como m�nimo de 6 caracteres de largo e incluya algunos caracteres que no sean letras del alfabeto.

Un password que pueda encontrarse en un diccionario aunque tenga un car�cter adicional al final (p. ej.: hotelx) *no* es un buen password.


Otros comandos de los que puedes obtener alguna respuesta en finger son:

finger @

finger 0

finger root

finger bin

finger ftp

finger system

finger guest

finger demo

finger manager

O, incluso, simplemente pulsando <enter> una vez que est�s en el puerto 79 puede que te d� algo interesante.

Hay montones de otros comandos que pueden funcionar o no. Pero la mayor�a de los comandos en la mayor�a de los programas finger no te responder�n nada, porque la mayor�a de los administradores de sistema no desean ofrecer la informaci�n en bandeja a visitantes puntuales. De hecho, un sysadmin realmente cuidadoso desactivar� el programa finger entero. Por ello puede que nunca puedas arregl�rtelas a entrar por el puerto 79 de algunos ordenadores.

Sin embargo, ninguno de los comandos que te he ense�ado te dar� privilegios de root. Simplemente te ofrecen informaci�n.


Newbie-Nota #3: �Root! Es el Walhalla del cracker principiante. "Root" es la cuenta en un ordenador multi-usuario que te permite convertirte en dios. Es la cuenta desde la que puedes usar y entrar en cualquier otra cuenta, leer y modificar cualquier archivo, usar cualquier programa. Con privilegios de root puedes perfectamente destruir perfectamente todos los datos que haya en boring.ISP.net (�NO estoy sugiriendo que hagas eso!)


Es legal preguntarle al programa finger de boring.ISP.net sobre cualquier cosas que desees saber. Lo peor que puede pasar es que el programa se cuelgue.

Colgarse... �qu� ocurre si finger se queda colgado?

Pensemos sobre lo que finger hace actualmente. Es el primer programa que te encuentras cuando haces telnet a boring.ISP.net por el puerto 79. Y una vez all�, le puedes ordenar (mediante un comando) que se dirija a leer archivos de cualquier cuenta de usuario que puedas elegir.

Esto significa que finger puede mirar en cualquier cuenta.

Eso significa que si finger se cuelga, puedes acabar siendo root.

Por favor, si por casualidad consigues privilegios de root en el host de cualquier extra�o, �sal de ese ordenador inmediatamente! �Tambi�n har�as bien buscando una buena excusa para los administradores de tu sistema y la polic�a por si fueses detenido!

Si consiguieras hacer que finger se colgara d�ndole alg�n comando como ///*^S, puedes pasar un buen tiempo intentando explicar que estabas buscando informaci�n disponible al p�blico inocentemente.


PUEDES-IR-A-LA-C�RCEL-NOTA #1: Acceder a un �rea de un ordenador que no est� abierta al p�blico es ilegal. Adem�s, si usas las l�neas telef�nicas o Internet a trav�s de la red telef�nica para acceder a una parte no-p�blica de un ordenador, habr�s cometido un delito. Puede que incluso no causes ning�n da�o, y a�n as� ser� ilegal. Hasta si s�lo consigues privilegios de root e inmediatamente cierras la conexi�n, seguir� siendo ilegal.


Los t�os de la verdadera �lite acceder�n a una cuenta root desde finger y simplemente se marchar�n inmediatamente. Ellos (la �lite de los crackers) dicen que la verdadera emoci�n del cracking viene cuando *eres capaz* de hacerle cualquier cosa a boring.ISP.net, pero aguantas la tentaci�n.

La �lite de la �lite hacen m�s que simplemente abstenerse de aprovecharse de los sistemas en los que penetran. Informan a los administradores del sistema de que han entrado en su ordenador, y dejan una explicaci�n de c�mo arreglar el agujero de seguridad.


PUEDES-IR-A-LA-C�RCEL-NOTA #2: Cuando accedes a un ordenador, las cabeceras de los paquetes que llevan tus comandos le dicen al sysadmin (administrador del sistema) de tu objetivo qui�n eres t�. Si est�s leyendo este documento es que no sabes lo suficiente como para borrar tus huellas. �Sugi�rele a tu tentaci�n que se vaya a dar un paseo y te deje tranquilo/a!


Ah, pero �cu�les son tus oportunidades de conseguir privilegios de root a trav�s de finger? Tropecientos hackers se han quedado con las ganas de entrar en muchos sistemas. �Significa eso que los programas finger funcionando en Internet hoy en d�a est�n todos asegurados lo suficiente como para que no puedas conseguir privilegios de root nunca m�s?

No.

La nota final es que cualquier sysadmin que deje el servicio finger funcionando en su ordenador est� asumiendo un gran riesgo. Si eres el usuario de un PSI que permite finger, hazte esta pregunta: �vale la pena correr el riesgo de anunciar tu existencia en Internet?

OK, estoy acabando este documento. �Espero con ansia tu contribuci�n a esta lista. Happy Hacking! �y ten cuidado de ser arrestado!


Copyright 1996 Carolyn P. Meinel. Puedes distribuir la GU�A DEL HACKING (mayormente) INOFENSIVO mientras dejes esta nota al final. Para suscribirse, email [email protected] con el mensaje "subscribe hacker <[email protected]>" sustituyendo tu direcci�n de correo electr�nico real por la de Joe Blow.