Alonso Eduardo Caballero Quezada / ReYDeS





	
[-------------------------------------------------------------------------]
[                            Que haces RooT?                              ]
[-------------------------------------------------------------------------]
                          [      eXtreme      ]
                          [-------------------]

  Cuando leyeron el primer X-file que escribi para la revista, me dio la 
impresion de que estabais un poco incomodos por la razon de que alguien 
mas sepa sus Passwords y se tome su tiempo para revisar sus "interesantes" 
cuentas. 

  Permitidme deciros algo; por si no lo sabiais: no es necesario saber su 
password, para poder ingresar a sus cuentas. QUEDO CLARO!. Y una de las
formas, claro esta, es ser ROOT (el DIOS en un Sitema Unix), El Root tiene
todo el poder de crear, matar, cambiar, revisar, etc, etc. Haciendo un
parangon, podria ser el Dios en que la mayoria de personas creen. (mis
respetos a los creyentes.). Hay algunas otras formas mas, pero no vienen
al caso, por el momento.

  Todos saben que el Postmaster de cada ciclo, tiene privilegios de root,
aunque NO deberia de ser asi. Ellos solamente deberian tener ciertos
privilegios, pero quien se va a tomar la "molestia" de configurar un
sistema Linux 2.0.29, si la mayoria estais acostumbrados a ver todo en
VENTANAS... no?... es mas facil... tiene mejores graficos, y lo mas
divertido de todo es que a veces la pantalla cambia de color a un tono
azul... ]:)

  Ahora, viene lo interesante... os va a encantar, si estabais pensando
en que por el hecho de tener sus password, entraba a sus cuentas, aqui os
vais a dar cuenta de lo contrario. Comenzemos por un aspecto importante:

  Los Postmasters de cada ciclo son:
  (Es bueno recordarlo, porque hasta yo me enREDe, y llego un momento en
  el cual no sabia quien era postmaster)

  1er ciclo : /NULL
  3er ciclo : /NULL
  5to ciclo : hjqp (o algo asi!)
  7mo ciclo : jlfs
  9mo ciclo : En verdad... no estoy seguro.

  Y SI LOS VEN, SI LOS VEN, LES DAN MIS MAS AFECTUOSOS SALUDOS...

  A** *****!

Comenzamos desde el 6 de mayo de 1998

May  7 08:22:57 turing su[19879]: + ttyp0 aamm-root   
May  7 09:13:31 turing su[20377]: + tty3 jchong-root 

---[En ese entonces eran postmasters... todo bien]

May 22 17:15:34 turing su[7080]: + ttyp1 root-nvpr
May 22 17:15:41 turing su[7081]: Authentication failed for nvpr 
May 22 17:15:41 turing su[7081]: - ttyp1 nvpr-nvpr 
May 22 17:16:28 turing su[7082]: Authentication failed for nvpr 
May 22 17:16:28 turing su[7082]: - ttyp1 nvpr-nvpr 
May 22 17:16:38 turing su[7083]: + ttyp1 root-nvpr  

---[Por si no saben lo que eso significa, pues es una entrada NO autorizada
    a la cuenta de "nvpr". Y conforme vais leyendo, os dareis cuenta de los
    muchisimos Ingresos NO autorizados.]

Jun  1 16:38:14 turing su[7266]: + ttyp2 aamm-root 
Jun  1 16:39:16 turing su[7284]: + ttyp2 root-rehz 

Jun  1 19:12:36 turing su[8946]: + tty1 aamm-root 
Jun  1 19:12:46 turing su[8951]: + tty1 root-jfpc 
Jun  1 19:17:01 turing su[9002]: + tty1 aamm-root 
Jun  1 19:17:04 turing su[9006]: + tty1 root-root 
Jun  1 19:17:12 turing su[9010]: + tty1 root-jfpc 

Jun  2 07:56:57 turing su[11199]: + ttyp4 aamm-root 
Jun  2 07:57:08 turing su[11203]: + ttyp4 root-fbha 
Jun  2 08:06:37 turing su[11374]: + ttyp4 aamm-root 

---[Caray!... a "aamm", le gusta revisar cuentas ajenas... ese es el trabajo
    de los postmasters?]

Jun  5 19:13:59 turing su[16894]: + ttyp1 aamm-root 
Jun  5 19:14:03 turing su[16898]: + ttyp1 root-jchong 
Jun  5 19:14:39 turing su[16919]: - ttyp0 aamm-root 
Jun  5 19:14:44 turing su[16920]: + ttyp0 aamm-jchong 

---[Este par de tios... se tienen mucha confianza...]

Jul  7 18:50:34 turing su[13687]: + ttyp0 aamm-root 
Jul  7 18:50:39 turing su[13695]: + ttyp0 root-rcgm 

Jul  8 10:57:43 turing su[18294]: Authentication failed for rprada 
Jul  8 10:57:43 turing su[18294]: - ttyp4 aamm-rprada 
Jul  8 10:57:51 turing su[18297]: + ttyp4 aamm-root 
Jul  8 10:57:57 turing su[18311]: + ttyp4 root-rprada 

Jul  8 11:32:30 turing su[429]: + ttyp1 rprada-root 

---[rprada?... acaso es alumno o que??... Pero tambien tiene privilegios de
    root, claro!...]

Jul 14 12:23:11 turing su[26397]: + ttyp0 jchong-root 
Jul 14 12:24:20 turing su[26405]: - ttyp0 jchong-cgmc 
Jul 14 12:24:20 turing su[26405]: Authentication failed for cgmc 
Jul 14 12:24:42 turing su[26407]: - ttyp0 jchong-cgmc 

---[Que poca confianza le tiene o se lo pidiria?... no seais mal pensados!...]

Jul 14 17:35:55 turing su[28044]: + ttyp0 jchong-root 
Jul 14 17:36:01 turing su[28049]: + ttyp0 root-cgmc 
Jul 14 17:38:33 turing su[28062]: Authentication failed for jpbp 
Jul 14 17:38:33 turing su[28062]: - ttyp0 cgmc-jpbp 
Jul 14 17:38:42 turing su[28066]: + ttyp0 cgmc-root 
Jul 14 17:38:52 turing su[28070]: + ttyp0 root-jpbp 

Jul 14 17:40:06 turing su[28088]: + ttyp0 jchong-root 
Jul 14 17:42:02 turing su[28137]: + ttyp0 root-slnc 

---[Ah!... carambas... "slnc"... que tiene que ver "jchong" con "slnc"?]

Aug  4 18:23:26 turing su[11442]: + ttyp1 jchong-root 
Aug  4 18:24:35 turing su[11457]: Authentication failed for cgmc 
Aug  4 18:24:35 turing su[11457]: - ttyp1 jchong-cgmc 

---[le vino el remordimiento????]

Aug  6 12:18:51 turing su[24019]: + ttyp2 jchong-root 
Aug  6 12:29:24 turing su[24067]: Authentication failed for slnc 
Aug  6 12:29:24 turing su[24067]: - ttyp2 jchong-slnc 
Aug  6 12:29:31 turing su[24068]: Authentication failed for slnc 
Aug  6 12:29:31 turing su[24068]: - ttyp2 jchong-slnc 
Aug  6 12:30:57 turing su[24084]: + ttyp0 root-slnc 
Aug  6 12:32:47 turing su[24099]: + ttyp0 root-jchong 

---[Que es esto???... Perdio la razon?]

Aug 13 10:46:32 turing su[15061]: + ttyp1 aamm-root 
Aug 13 11:00:17 turing su[15505]: + tty2 root-ceca 

Aug 14 11:26:03 turing su[25151]: - ttyp1 rlent-root 

---[rlent... quien es???... y porque tiene privilegios?]

Aug 14 18:54:30 turing useradd[3298]: new user: name=rdg, uid=1178, gid=150, 
home=/home/rdg, shell=/bin/bash 

---[Ruby... Alli crearon tu cuenta... :) ]

Aug 17 10:06:23 turing su[16310]: + tty1 aamm-root 
Aug 17 10:11:17 turing su[16474]: + tty1 root-agr 

Aug 17 11:50:52 turing su[18183]: - ttyp1 hjqg-root 
Aug 17 11:50:58 turing su[18184]: - ttyp1 hjqg-root 
Aug 17 11:51:11 turing su[18186]: + ttyp1 hjqg-root 

Aug 17 17:53:58 turing su[21974]: + ttyp1 jchong-root 
Aug 17 17:59:42 turing su[22051]: Authentication failed for agr 
Aug 17 17:59:42 turing su[22051]: - ttyp4 jchong-agr 

Aug 18 11:18:36 turing su[27452]: + ttyp2 root-agr 

Aug 18 12:37:02 turing su[28723]: + tty2 aamm-root 
Aug 18 12:37:08 turing su[28728]: + tty2 root-agr 

---[Que visitado es el tal "agr" que estabais haciendo eh?...]

Aug 20 07:55:34 turing su[5884]: + ttyp4 aamm-root 
Aug 20 07:56:45 turing su[5894]: + ttyp4 root-rdg 

---[Que hacen en la cuenda de "rdg"??]

Aug 28 08:53:01 turing su[31488]: - ttyp2 sarg-root 

Aug 31 19:09:56 turing su[17758]: + ttyp3 aamm-root 
Aug 31 19:10:05 turing su[17766]: + ttyp3 root-rdg 
Aug 31 19:10:39 turing su[17774]: + ttyp3 root-mhl 

Sep  7 15:46:40 turing su[30709]: + ttyp4 dirm-root 

Sep  7 21:00:55 turing su[3223]: - ttyp2 jlfs-root 

---[Bueno, el es postmaster con todo derecho...]

Sep  9 15:39:49 turing su[5308]: + ??? aamm-root 
Sep 10 08:54:16 turing su[12296]: - ttyp0 fbha-root 
Sep 10 08:54:30 turing su[12297]: - ttyp0 fbha-root 

---["aamm"... ya no es postmaster!!!... que haceis en la cuenta de "fbha"]

Sep 14 10:33:42 turing su[879]: + ttyp2 jchong-root 
Sep 14 15:52:36 turing su[4104]: + ttyp4 jchong-root 
Sep 15 08:55:32 turing su[13280]: + ttyp2 root-jacha 
Sep 15 08:56:42 turing su[13304]: + ttyp2 root-jarm 

Sep 18 16:26:00 turing su[20637]: + ttyp3 aamm-root 

Sep 25 15:18:30 turing su[23818]: + ttyp0 dirm-root 

---[suspuestamente "dirm" es UNO de los PostMasters de 9mo???]

Oct  6 16:14:05 turing su[6214]: + ttyp3 jchong-root 
Oct  6 16:14:13 turing su[6220]: + ttyp3 root-slnc 

---[otra vez!!!]

Oct  6 19:34:37 turing su[8496]: + ttyp3 hjqg-root 
Oct  6 19:41:03 turing passwd[8561]: password for `prueba' changed by root
Oct  6 19:41:03 turing passwd[8561]: password for `prueba' changed by root
Oct  6 19:43:51 turing userdel[8625]: delete user `prueba' 

---[Asi se aprende... "hjqg"... sigue... user:prueba pass:*****]

Oct 12 11:49:38 turing su[4585]: + ttyp0 hjqg-root 
Oct 12 11:49:45 turing su[4594]: + ttyp0 root-jtbh 

Oct 13 12:50:56 turing su[16443]: + ttyp3 hjqg-root 
Oct 13 12:51:19 turing su[16476]: + ttyp3 root-ccc 

Oct 14 12:26:39 turing su[149]: + ttyp0 hjqg-root 
Oct 14 12:26:46 turing su[155]: + ttyp0 root-rdg 

---[Que hace "hjqg" en la cuenta de "rdg"?]

Oct 14 16:06:13 turing su[2742]: + ttyp0 jchong-root 
Oct 14 16:06:23 turing su[2748]: + ttyp0 root-rdg 

Oct 17 09:42:05 turing su[456]: + tty1 hjqg-root 
Oct 17 09:42:20 turing su[463]: + tty1 root-jfpc 

Oct 17 14:51:56 turing su[4906]: + ttyp0 jchong-root 
Oct 17 14:59:21 turing su[4963]: + ttyp0 root-slnc 
Oct 17 15:05:44 turing su[5030]: + ttyp0 jchong-root 

---[Y sigue!!... y eso que no es Postmaster ni nada!!!...]

Oct 20 18:25:37 turing su[30096]: + ttyp1 hjqg-root 
Oct 20 18:25:45 turing su[30102]: + ttyp1 root-jtbh 

Oct 23 08:16:02 turing su[17438]: + ttyp0 aamm-root 
Oct 23 08:19:32 turing su[17476]: + ttyp0 aamm-mhl 

Oct 28 18:14:25 turing su[28538]: + ttyp4 hjqg-root 
Oct 28 18:14:49 turing su[28552]: + ttyp4 root-mchcl 

Nov  5 13:11:09 turing su[9327]: + ttyp1 hjqg-root 
Nov  5 13:11:14 turing su[9333]: + ttyp1 root-larp 

Nov 12 18:19:09 turing su[11150]: + ttyp1 hjqg-root 
Nov 12 18:19:15 turing su[11157]: + ttyp1 root-fbha 

Nov 13 15:30:17 turing su[23157]: + ttyp7 hjqg-root 
Nov 13 15:30:23 turing su[23165]: + ttyp7 root-glcc 

---[Ah!! no solo revisa cuentas de su ciclo tambien de otros ciclos...]

Nov 14 11:35:43 turing su[10619]: - ttyp4 jorgezg-root 

---[Porque???, solo por ser profesor tiene privilegios de root?]

Nov 17 12:32:53 turing su[14846]: + ttyp7 hjqg-root 
Nov 17 12:33:02 turing su[14872]: + ttyp7 root-fbha 

Nov 27 19:02:55 turing su[29684]: + ttyp4 hjqg-root 
Nov 27 19:03:05 turing su[29692]: + ttyp4 root-jhnv 

Jan 28 17:46:44 turing su[11642]: - ttyp2 jchong-slnc 
Jan 28 17:46:56 turing su[11646]: Authentication failed for slnc 
Jan 28 17:46:56 turing su[11646]: - ttyp2 jchong-slnc 
Jan 28 17:47:07 turing su[11649]: + ttyp2 jchong-root 
Jan 28 17:47:27 turing su[11658]: + ttyp2 root-slnc 

Feb 23 19:20:57 turing su[22076]: + ttyp1 jchong-root 
Feb 23 19:23:28 turing su[22099]: + ttyp1 root-slnc 
Feb 23 19:27:33 turing su[22191]: + ttyp1 jchong-root 

Mar  1 15:31:30 turing su[14483]: + ttyp0 jchong-root 
Mar  1 15:32:17 turing su[14504]: + ttyp0 root-slnc 

Mar  2 15:37:12 turing su[1545]: + ttyp0 jchong-root 
Mar  2 15:37:49 turing su[1557]: + ttyp0 root-slnc 
Mar  2 15:46:42 turing su[1727]: + ttyp0 jchong-root 
Mar  2 15:51:04 turing su[1796]: + ttyp0 root-cgmc 

---['ta que forma de revisar la cuenta de "slnc"... esta entre "slnc" y 
    "cgmc"... que tal CON ciencia]

Mar  5 16:50:22 turing su[1725]: + ttyp2 jchong-root 
Mar  5 16:51:12 turing su[1773]: + ttyp2 root-slnc 

Mar 10 11:02:49 turing su[23602]: + tty1 jchong-root 
Mar 10 11:03:10 turing su[23643]: + tty1 root-slnc 

Mar 11 09:34:23 turing su[1549]: + ttyp1 jchong-root 
Mar 11 09:38:53 turing su[1627]: + ttyp1 root-cgmc 

Mar 12 12:08:16 turing su[4354]: + ttyp2 jchong-root 
Mar 12 12:09:35 turing su[4392]: + ttyp2 root-slnc 

Mar 16 11:23:40 turing su[1997]: + ttyp0 hjqg-root 
Mar 16 11:25:20 turing useradd[2026]: new user: name=jlgutgut, uid=1191, gid=100, 
home=/home/jlgutgut, shell=/bin/bash 

---[Sigue aprendiendo "hjqg"... ya... vas mejor... animo!!!... acaso no
    se ecribe "jilguero", jaja!!!]

Mar 26 18:36:31 turing su[1994]: + ttyp1 hjqg-root 
Mar 26 18:37:56 turing su[2014]: + ttyp1 root-jfpc 

Mar 26 19:20:02 turing su[2494]: + ttyp1 hjqg-root 
Mar 26 19:20:07 turing su[2502]: + ttyp1 root-rdg 
Mar 26 19:38:48 turing su[2753]: Authentication failed for rdg 
Mar 26 19:38:48 turing su[2753]: - ttyp0 jchong-rdg 
Mar 26 19:39:09 turing su[2755]: + ttyp0 jchong-root 
Mar 26 19:39:29 turing su[2758]: Authentication failed for rdg 
Mar 26 19:39:29 turing su[2758]: - ttyp0 jchong-rdg 
Mar 26 19:39:37 turing su[2759]: + ttyp0 jchong-root 
Mar 26 19:39:43 turing su[2761]: + ttyp0 root-rdg 

Mar 30 10:34:05 turing su[27333]: + ttyp1 hjqg-root 
Mar 30 10:34:53 turing su[27343]: + ttyp1 root-gpcg 

Apr  6 10:22:32 turing su[18709]: + ttyp3 hjqg-root 
Apr  6 10:22:38 turing su[18720]: + ttyp3 root-afsg 

---[Como es su "amigo", supongo que le pidio que revise su cuenta. >:) ]

Apr  6 11:29:51 turing su[20130]: + ttyp0 hjqg-root 
Apr  6 11:29:59 turing su[20137]: + ttyp0 root-aecq 

---[Ops!... estara enterado de eso "aecq"?]

Apr  6 11:35:47 turing su[20259]: + ttyp0 root-root 
Apr  6 11:36:01 turing su[20270]: + ttyp0 root-aecq 
Apr  6 11:36:52 turing su[20279]: + ttyp0 hjqg-root 

Apr  7 08:20:14 turing login[30879]: ROOT LOGIN on `tty6' 
Apr  7 08:25:14 turing su[30960]: + tty6 root-aecq 
Apr  7 08:26:03 turing login[30967]: ROOT LOGIN on `tty6' 
Apr  7 08:26:11 turing su[30974]: + tty6 root-aecq 
Apr  7 08:27:10 turing su[30991]: + tty6 aecq-root 
Apr  7 08:27:20 turing su[31011]: + tty6 root-aecq 

---[Caray son 2 contra uno "jchong" y "hjqg" contra "aecq"...]

Apr  7 10:43:38 turing su[1478]: + ttyp0 jchong-root 
Apr  7 10:44:07 turing su[1493]: + ttyp0 root-aecq 
Apr  7 10:45:07 turing su[1515]: Authentication failed for aecq 
Apr  7 10:45:07 turing su[1515]: - ttyp0 jchong-aecq 
Apr  7 10:45:16 turing su[1525]: Authentication failed for aecq 
Apr  7 10:45:17 turing su[1525]: - ttyp0 jchong-aecq 
Apr  7 10:47:51 turing login[1597]: ROOT LOGIN on `tty6' 
Apr  7 10:48:17 turing su[1637]: + tty6 root-aecq 
Apr  7 10:49:29 turing su[1673]: + ttyp3 jchong-root 
Apr  7 10:50:07 turing su[1697]: Authentication failed for aecq 
Apr  7 10:50:07 turing su[1697]: - ttyp3 jchong-aecq 
Apr  7 10:50:16 turing su[1702]: Authentication failed for cgmc 
Apr  7 10:50:17 turing su[1702]: - ttyp3 jchong-cgmc 
Apr  7 10:50:27 turing su[1705]: + ttyp3 jchong-root 
Apr  7 10:50:34 turing su[1714]: + ttyp3 root-aecq 

[Parece que este muchacho es muy movedizo, sino... su cuenta no recibiria
 tanto visitante indeseado.]


  Hasta aqui solamente. Cabe acotar que me he reservado muchisimas, y repito
muchisimas entradas mas... pero no iba a ponerlas todas, pues seria casi
imposible. Ahora... siguen pensando que por el hecho de que su password sea
indecifrable...es seguro?...que por el hecho de colocarle numeros y caracteres
especiales es seguro??... vamos hombre!!!... a que no? jeje!.

  Espero haberles dado una buena vision de el "trabajo" que realizan nuestros 
postmasters. A mi parecer, el que menos utiliza sus privilegios para su propio
beneficio es el postmaster de 7mo... y el unico que se salva es el postmaster 
de 1er ciclo(ja, ja!). Y los que hacen del turing un circo donde nosotros 
somos los animales son "jchong" y "hjqg"...(%&/(@!!!).

  Ahora bien, una simple suma en Sistema decimal nos arroja un total de
5 o 7 personas que tiene privilegios de Root. Lo que me ensen~aron en el
jardin no fue precisamente que: 3 = 5   o   4 = 7

  Con un postmaster por ciclo, excluyendo a cachimbos, nos dan 7 postmasters?
Y con un servidor son 8 "Postmasters"... ja! ja! ja!. Y los amigos de los
postmaster que le piden el pass del Root, tambien lo son!... no seais tan
p**d***s!!!!.

*
  Solo me resta agradecer a Sempitermo, pues sin su apoyo, creo que este
articulo no hubiese salido a tiempo... gracias.

  Nos vemos... y... que les puedo decir?... ah!...ya se...

--------------------------------------------------------------------------
NOTA: Para la realizacion de este articulo no se irrumpio en el sistema
      ilegalmente, ni se dan~o ningun archivo del mismo. Cualquiera con
      un poco de inquietud y paciencia puede obtener el archivo completo.
--------------------------------------------------------------------------
Eso deberia de haber ido al principio ;-).
 

OTRA NOTA: Si algunos de los ingresos a sus cuentas fueron hechas con su
           su autorizacion, mis disculpas de caso, y si DESEAN QUEJARSE,
           PUES, PUEDEN HACERLO CON EL RESPECTIVO "POSTMASTER", O NO
           POSTMASTER, CON EL "DIRECTOR"(eso esta mejor). Y CLARO ESTA
           CON NOSTROS, CON enREDos. Si recibimos suficiente quejas
           haremos un articulo con todas ellas.