home *** CD-ROM | disk | FTP | other *** search
/ Hacker Chronicles 1 / HACKER1.ISO / phrk3 / phrack27.7 < prev    next >
Text File  |  1992-09-26  |  9KB  |  187 lines

  1.      
  2.      
  3. Received: (from C483307@UMCVMB for TK0JUT1@UCLAMAIL via NJE)
  4.          (C483307-9202;     114 LINES); Tue, 27 Jun 89 15:54:16 CDT
  5. Date:    Tue, 27 Jun 89 15:54 CDT
  6. To:      TK0JUT1
  7. From:    C483307@UMCVMB
  8.      
  9. Comment: converted from NETDATA format at NIU
  10.                                 ==Phrack Inc.==
  11.      
  12.                      Volume Three, Issue 27, File 7 of 12
  13.      
  14.                <:><:><:><:><:><:><:><:><:><:><:><:><:><:><:><:>
  15.                <:>                                          <:>
  16.                <:>          The Making Of A Hacker          <:>
  17.                <:>                                          <:>
  18.                <:>        by Framstag of West Germany       <:>
  19.                <:>                                          <:>
  20.                <:>                June 2, 1989              <:>
  21.                <:>                                          <:>
  22.                <:><:><:><:><:><:><:><:><:><:><:><:><:><:><:><:>
  23.      
  24.      
  25. Prologue For None VMS Users
  26. ~~~~~~~~~~~~~~~~~~~~~~~~~~~
  27.      DECnet is the network for DEC machines, in most cases you can say VAXes.
  28. DECnet allows you to do:   - e-mail
  29.                            - file transfer
  30.                            - remote login
  31.                            - remote command
  32.                            - remote job entry
  33.                            - PHONE
  34.      PHONE is an interactive communication between users and is equal to TALK
  35. on UNIX or a "deluxe"-CHAT on VM/CMS.
  36.      
  37.      BELWUE, the university network of the state Baden-Wuerttemberg in
  38. West Germany contains (besides other networks) a DECnet with about 400 VAXes.
  39. On every VAX there is standard-account called DECNET with pw:= DECNET, which is
  40. not reachable via remote login.  This account is provided for several
  41. DECnet-Utilities and as a pseudo-guest-account.  The DECNET-account has very
  42. restricted privileges:  You cannot edit a file or make another remote login.
  43.      
  44.     The HELP-menu is equipped by the system and is similar to the MAN command
  45. on UNIX.
  46.      
  47.     More information on DECnet can be found in "Looking Around In DECnet" by
  48. Deep Thought in this very issue of Phrack Inc.
  49. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  50.      
  51.      Here, at the University of Ulm, we have an *incredibly* ignorant computer
  52. center staff, with an even bigger lack of system-literature (besides the 80 kg
  53. of VAX/VMS-manuals).  The active may search for information by himself, which
  54. is over the level of "run," "FORTRAN," or "logout."  My good luck that I have
  55. other accounts in the BELWUE-DECnet, where more information is offered for the
  56. users.  I am a regular student in Ulm and all my accounts are completely legal
  57. and corresponding to the German laws.  I don't call myself a "hacker," I feel
  58. more like a "user" (...it's more a defining-problem).
  59.      
  60.      In the HELP-menu in a host in Tuebingen I found the file netdcl.com and
  61. the corresponding explanation, which sends commands to the DECNET-Account of
  62. other VAXes and executes them there (remote command).  The explanation in the
  63. HELP-menu was idiot-proof -- therefore for me, too :-)
  64.      
  65.      With the command "$ mcr ncp show known nodes" you can obtain a list of all
  66. netwide active VAXes, as is generally known, and so I pinged all these VAXes to
  67. look for more information for a knowledge-thirsty user.  With "help", "dir" and
  68. other similar commands I look around on those DECnet accounts, always watching
  69. for topics related to the BELWUE-network.  It's a pity, that 2/3 of all VAXes
  70. have locked the DECNET-Account for NETDCL.COM.  Their system managers are
  71. probably afraid of unauthorized access, but I cannot imagine how there could be
  72. such an unauthorized access, because you cannot log on this account -- no
  73. chance for trojan horses, etc.
  74.      
  75.      Some system managers called me back after I visited their VAX to chat with
  76. me about the network and asked me if they could help me in any way. One sysop
  77. from Stuttgart even sent me a version of NETDCL.COM for the ULTRIX operation
  78. system.
  79.      
  80.      Then, after a month, the  H O R R O R  came over me in shape of a the
  81. following mail:
  82.      
  83. --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
  84. From:   TUEBINGEN::SYSTEM       31-MAY-1989 15:31:11.38
  85. To:     FRAMSTAG
  86. CC:
  87. Subj:   don't make any crap, or you'll be kicked out!
  88.      
  89. From:   ITTGPX::SYSTEM       29-MAY-1989 16:46
  90. To:     TUEBINGEN::SYSTEM
  91. Subj:   System-breaking-in 01-May-1989
  92.      
  93. To the system manager of the Computer TUEBINGEN,
  94.      
  95. On May 1st 1989 we had a System-breaking-in in our DECNET-account, which
  96. started from your machine.  By help of our accounting we ascertained your user
  97. FRAMSTAG to have emulated an interactive log-on on our backbone-node and on
  98. every machine of our VAX-cluster with the "trojan horse" NETDCL.COM.  Give us
  99. this user's name and address and dear up the occurrence completely.  We point
  100. out that the user is punishable.  In case of repetition we would be forced to
  101. take corresponding measures.  We will check whether our system got injured.  If
  102. not, this time we will disregard any measure.  Inform us via DECnet about your
  103. investigation results -- we are attainable by the nodenumber 1084::system
  104.      
  105. Dipl.-Ing. Michael Hager
  106. --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
  107.      
  108.      My system manager threatened me with the deleting of my account, if I
  109. would not immediately enlighten the affair.  *Gulp*!
  110.      I was conscious about my innocence, but how to tell it to the others?  I
  111. explained, step by step, everything to my system manager.  He then understood
  112. after a while, but the criminal procedure still hovered over me... so, I took
  113. quickly to my keyboard, to compose file of explanations and to send it to that
  114. angry system manager in Stuttgart (node 1084 is an institute there).  But no
  115. way out:  He had run out of disk quota and my explanation-mail sailed into the
  116. nirwana:
  117.      
  118. --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
  119. $ mail explanation
  120.   To:   1084::system
  121. %MAIL-E, error sending to user SYSTEM at 1084
  122. %MAIL-E-OPENOUT, error opening SYS$SYSROOT:[SYSMGR]MAIL$00040092594FD194.MAI;
  123. as output
  124. -RMS-E-CRE, ACP file create failed
  125. -SYSTEM-F-EXDISKQUOTA, disk quota exceeded
  126. --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
  127.      
  128.      Also the attempt of a connection with the PHONE-facilty failed:  In his
  129. borderless hacker-paranoia, he cut off his PHONE... and nowhere is a list with
  130. the REAL-addresses of the virtual DECnet-addresses available (to prevent
  131. hacking).  Now I stood there with the brand "DANGEROUS HACKER!" and I had no
  132. chance to vindicate myself.  I poured out my troubles to an acquaintance of
  133. mine, who is a sysop in the computer-center in Freiburg.  He asked other sysops
  134. and managers thru the whole BELWUE-network until someone gave him a telephone
  135. number after a few days -- and that was the right one!
  136.      
  137.      I phoned to this Hager and told him what I had done with his
  138. DECnet-account and also what NOT.  I wanted to know which crime I had
  139. committed.  He promptly cancelled all of his reproaches, but he did not excuse
  140. his defamous incriminations.  I entreated him to inform my system manager in
  141. Tuebingen that I have done nothing illegal and to stop him from erasing my
  142. account.  This happens already to a fellow student of mine (in this case, Hager
  143. was also guilty).  He promised me that he would officially cancel his
  144. reproaches.
  145.      
  146.      After over a week this doesn't happen (I'm allowed to use my account
  147. further on).  In return for it, I received a new mail from Hager on another
  148. account of mine:
  149.      
  150. --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
  151. From:   1084::HAGER         1-JUN-1989 12:51
  152. To:     50180::STUD_11
  153. Subj:   System-breaking-in
  154.      
  155. On June 1st 1989 you have committed a system-breaking-in on at least one of our
  156. VAXes.  We were able to register this occurrence.  We would be forced to take
  157. further measure if you did not dear up the occurrence completely until June
  158. 6th.
  159.      
  160. Of course the expenses involved would be imposed on you.  Hence enlightenment
  161. must be in your own interest.
  162.      
  163. We are attainable via DECnet-mail with the address 1084::HAGER or via following
  164. address:
  165.      
  166. Institut fuer Technische Thermodynamik und Thermische Verfahrenstechnik
  167. Dipl.-Ing. M. Hager    Tel.: 0711/685-6109
  168. Dipl.-Ing. M. Mrzyglod Tel.: 0711/685-3398
  169. Pfaffenwaldring 9/10-1
  170. 7000 Stuttgart-80
  171.      
  172.  M. Hager
  173.  M. Mrzyglod
  174. --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
  175.      
  176. This was the reaction of my attempt: "$ PHONE 1084::SYSTEM".  I have not
  177. answered to this mail.  I AM SICK OF IT!
  178.      
  179.      
  180.                                    Framstag
  181.                           (FRAMSTAG@DTUPEV5A.BITNET)
  182.      
  183.          With Special Thanks For Translation Assistance To Schrulli B.
  184. _______________________________________________________________________________
  185.  
  186. Downloaded From P-80 International Information Systems 304-744-2253 12yrs+
  187.