Jan 9
Sbuciato :)
Non ricordo bene nemmeno il motivo (..e qui riecheggiano le parole dello Smilzo: “mi sono promesso di non sedermi mai davanti a un computer se sono ubriaco”..), ma qualche giorno fa volevo fare dei test, pertanto ho aggiunto un utente test, e di conseguenza gli ho messo password test.
Insomma, il famosissimo “Joe account” come si suol dire, in cui l’username e’ uguale alla password.
Antefatto
Stamattina FiLtRo mi ha querato e mi ha chiesto di riappendere un client sul nostro chan, visto che c’era un probabile uaglionetto irrispettoso che stava cercando di occuparlo.
E qui vorrei inserire una piccola nota di colore: i plebei bucano i server e ci installano gli eggdrop, i patrizi usano screen.
sugo@katy:~$ screen -dmS [CENSORED] irssi
sugo@katy:~$ screen -r […]
There are several suitable screens on:
26927.[…] (Detached)
26931.[…] (Detached)
Type “screen [-d] -r [pid.]tty.host” to resume one of them.
Ops. Avevo gia’ lanciato screen e irssi.
Faccio quindi ps aux e con gran piacere scopro che sul mio server stava girando un processo chiamato syslogd (sic) il cui owner era test.
Minchia che tempestivita’ đŸ™‚
Torniamo a noi
Mi ero dimenticato di cancellare l’utente test… altro che software non aggiornati o kernel non patchati đŸ™‚
Scoperto il fattaccio, mi reco in /home/test e vedo una history molto stuzzicante.
Se volete, sta qui.
5 comments5 Comments so far
Leave a comment
la BRUM del MMH ha un PSSS nella MMH…
luther
luther
đŸ˜€
fico, conservati tutti i file?
ovvio đŸ™‚
sott’aceto
mahahaha