home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #30 / NN_1992_30.iso / spool / comp / security / misc / 2315 < prev    next >
Encoding:
Text File  |  1992-12-17  |  1.8 KB  |  46 lines

  1. Newsgroups: comp.security.misc
  2. Path: sparky!uunet!zaphod.mps.ohio-state.edu!cs.utexas.edu!torn!skule.ecf!steve
  3. From: steve@ecf.toronto.edu (Steve Kotsopoulos)
  4. Subject: Re: Am I being hacked?
  5. Message-ID: <BzEr1p.5w2@ecf.toronto.edu>
  6. Organization: University of Toronto, Engineering Computing Facility
  7. References: <1frfh9INNil3@network.ucsd.edu> <1992Dec7.163849.11779@Princeton.EDU> <1gk5p8INN8i9@uniwa.uwa.edu.au>
  8. Date: Thu, 17 Dec 1992 14:32:12 GMT
  9. Lines: 35
  10.  
  11. In article <1gk5p8INN8i9@uniwa.uwa.edu.au> craig@ec.uwa.oz.au (Craig Richmond - division) writes:
  12. >subbarao@fc.hp.com (Kartik Subbarao) writes:
  13. >
  14. >>In article <1frfh9INNil3@network.ucsd.edu> mbk@lyapunov.ucsd.edu (Matt Kennel) writes:
  15. >
  16. >>Well, the /etc/passwd probably wouldn't be of any use, since it most likely
  17. >>has '*'s in the place of the password. At least I hope so, in your case.
  18. >
  19. >I wanted to create a bogus password file with passwords like
  20. >
  21. >have
  22. >you
  23. >cracked
  24. >every
  25. >password
  26. >yet
  27. >
  28. >so that you got a nice message when you unscrambled it after running crack
  29. >on the password file :)
  30. >
  31. >Alternatively you set up a dummy account with a crackable password in the
  32. >ftp passwd file and when the account is logged into, you record the IP,
  33. >finger the machine and set of alarms on your local machine.  That way, you
  34. >catch the potential hackers.
  35.  
  36. You should read Bill Cheswick's excellent "An Evening with Berferd ..."
  37. paper, in the conference proceedings from the January 1992 Usenix.
  38.  
  39. He had a bogus password file, and many other amusing booby-traps
  40. (fake smtp DEBUG hole and chroot login environment).
  41. -- 
  42. Steve Kotsopoulos                   mail:   steve@ecf.toronto.edu
  43. Systems Analyst                     bitnet: steve@ecf.UTORONTO.BITNET
  44. Engineering Computing Facility      uucp:   uunet!utai!ecf!steve
  45. University of Toronto               phone:  (416) 978-5898
  46.