Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 22:14    reactie #25
geplaatst door: raracamino
No match :withstupid: Ik krijg natuurlijk weer een ander antwoord, is dit ook goed?

Last login: Sat Oct 23 21:44:54 on ttyp2
Welcome to Darwin!
[Computer-van-l######:~] #####% sudo ls -l /users/*/Public/.info
sudo: No match.

Oh zie net dat mijn voorganger het antwoord heeft gegeven, hmm supernatural

(Bewerkt door raracamino om 22:17, 23-10-2004)
paradise doens't come without mistakes
Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 22:19    reactie #26
geplaatst door: sjur
Kan iemand mij helpen met mijn Terminal? Als ik die open krijg ik geen
behoorlijke 'shell', maar alleen een klein linker-boven-hoekje met de
rode sluitknop te zien...

'pnt' heeft al eens gezegd dat ik de instellingen van mijn venster
moest aanpassen in de voorkeuren:

Geplaatst om:  15:06 -  16-12-2003
klein bugje in de terminal. Even naar het menu
terminal/vensterinstellingen en daar in het pulldown
menu 'venster' selecteren. Afmetingen op 80x24 zetten.

Maar dat werkt dit keer niet. En ik wil graag testen. Net nog allerlei
rare programma's geïnstalleerd (om de audio van DVD's te rippen).
Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 22:27    reactie #27
geplaatst door: sjur
Weet je wat, laat ook maar. Ik vind laat die
snijbrander gewoon uit.
Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 22:52    reactie #28
geplaatst door: hitchhiker
Ondertussen is wel bewezen dat ook de kenners er een potje van maken. We hebben nu al de volgende varianten gehad:

1.: $sudo ls -l /users/*/Public/.info  # Resultaat: tcsh: sudo: Undefined variable.
2.: sudo ls -l /users/*/Public/.info  # Resultaat:  tcsh: sudo: No match.
3.: sudo ls -l /users/+Public/.info  # Resultaat: (na wachtwoord) ls: /users/+Public/.info: No such file or directory
4.: sudo ls -l /users/+/Public/.info  # Resultaat: (na wachtwoord) ls: /users/+Public/.info: No such file or directory
5.: sudo ls -l /users/*Public/.info  # Resultaat: tcsh: sudo: No match.

Hier zal ook wel weer ergens een fout in zitten. :barf:
Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 23:15    reactie #29
geplaatst door: Gertjan
Ergo, neem het advies van iJoost ter harte !!
:shocked:
Hele hordes zijn nu als sudo commando's  aan het intikken  zonder
goed te weten wat ze doen. Zoek gewoon even in finder naar .info
en john oid en laat het daarbij, alstublieft !  
:dozingoff:
          ******* Switched sinds 13-9-2000 *******
Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 23:22    reactie #30
geplaatst door: Fredrik

Citaat
sjur om 22:19, 23-10-2004
Kan iemand mij helpen met mijn Terminal? Als ik die open krijg ik geen
behoorlijke 'shell', maar alleen een klein linker-boven-hoekje met de
rode sluitknop te zien...


Dat heeft met missende fonts te maken… Heb je toevallig Monaco uitgezet of weggegooid? Als die er niet is krijg je zo'n kleine terminal…

(Bewerkt door Fredrik om 23:23, 23-10-2004)
Join de macfreak groep op http://www.last.fm
Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 23:26    reactie #31
geplaatst door: dirkstoop
Citaat
iJoost om 21:28, 23-10-2004
En verder sudo kun je alleen gebruiken als Beheerder en het wachtwoord wat sudo vraagt is het root wachtwoord.


Het wachtwoord dat sudo vraagt is niet het root password maar jouw eigen password, het idee van sudo is dat je als je beheerdersrechten hebt op een computer tijdelijk iets als root (dus de superuser, sudo = superuser do) kunt uitvoeren. Zo kun je iemand die je vertrouwt op jouw systeem de mogelijkheid geven om dingen als root te doen, maar zorg je er wel voor dat hij er elke keer bij moet stilstaan als hij dat doet. Als je het root-password zou moeten opgeven om sudo te gebruiken zou sudo geen zin hebben, dan moet je namelijk alsnog elke admin het root-password geven en dus de mogelijkheid om de daarbij behorende rechten te gebruiken.

Nog steeds geen niet te omzeilen verschil want met het commando "sudo passwd" kun je als admin bijvoorbeeld het root-password veranderen, maar toch nog steeds wel een belangrijk conceptueel verschil.

(Bewerkt door dirkstoop om 23:27, 23-10-2004)
Eerste zwakheid in Mac OS X uitgebuit?
23 oktober 2004 - 23:42    reactie #32
geplaatst door: mediaddict
Even vanonder de terminaltermen de topic terug opvissen:
ik ben ook van mening dat dit geen virus is. Ok, gevaarlijk,
dat wel, maar je moet het ofwel zelf installeren  :dozingoff: ofwel
kan het verstopt zitten in een dubieus programma ... dus dan komt
het zo wel een beetje neer op "eigen schuld, dikke bult".
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 00:26    reactie #33
geplaatst door: Kool
Ik bespeur een hoop ongemak bij gebruikers met de Terminal. Daarom hier een "recept" om dit zonder te doen.

Doe dit voor iedere gebruiker op je computer.

In de Finder, tik Appeltje-F en stel de zoekopdracht precies zo samen als hieronder weergegeven.

http://www.xs4all.nl/~hanskool/FinderZoeken.jpg
Eerste zwakheid in Mac OS X uitgebuit?


Als er iets gevonden wordt èn het staat in de map Publiek, pas dan is er reden om aan te nemen dat dit script zich op je computer bevindt.

Overigens is het hoogst onwaarschijnlijk dat dit script op je computer komt als kwaadwillende derden geen fysieke toegang tot je Mac hebben gehad. Software gedownload van het internet zou het script kunnen bevatten, maar bedenk dat het hoogstonwaarschijnlijk is dat een software ontwikkelaar die een goed lopend product heeft zoiets inbouwd. Als dat uitkomt verdiend die nooit geen droog brood meer met het schrijven van software voor de Mac. Blijft dus alleen over duistere software, het vaakst te vinden op LimeWire, Kazaa en cohorten... dit is echter tot op heden nog niet gesignaleerd.

Een script dat kwaad doet als het als root/adminstrator gedraaid wordt, niet echt indrukwekkend... absoluut geen virus!!

Voor de nieuwsgierigen, het script staat hier.
Hoe Kool Super Kool werd... zal nu na het opschonen van het forum een raadsel blijven voor wie dit nog niet wist.
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 00:40    reactie #34
geplaatst door: Macceraar
Geweldig..........
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 08:35    reactie #35
geplaatst door: bokko
G4:~ Pardon$ $sudo ls -l /users/*/Public/.info
ls: /users/*/Public/.info: No such file or directory
G4:~ Pardon$

:thumbs-up:
Fight and believe in a futureday!
http://www.waltervanbeirendonck.com
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:20    reactie #36
geplaatst door: Plexyglazz
Eigenlijk maakt dit script dus geen gebruik van een zwakheid in MacOS-X,
maar van een zwakheid in de gebruikers van MacOS-X  :woot:
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:21    reactie #37
geplaatst door: wullie
Snap nog steeds niet waarom ik (en sommigen) dit krijg:

[localhost:/] willem% sudo ls -l /users/*/Public/.info
tcsh: sudo: No match.

terwijl andere dit krijgen:

ls: /users/*/Public/.info: No such file or directory

wat kan hier de uitleg zijn?



"Never underestimate the predictability of stupidity!"
Mac Mini M2 Pro, 2023 | iMac Retina 5K, 27", 2017 || retired: iMac-Alu 20"/2,4 | Powerbook G4 12"/1,3 | |iMac-bolletje 17"/1000 | Cube g4/450 | iMac rev B/233  | Quadra 475 68040 | Classic 6800 (RIP)
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:30    reactie #38
geplaatst door: Otto

Citaat
Plexyglazz om 11:20, 24-10-2004
Eigenlijk maakt dit script dus geen gebruik van een zwakheid in MacOS-X,
maar van een zwakheid in de gebruikers van MacOS-X  :woot:


Laten we wel zijn, zo werkt een wel erg groot deel van alle computernarigheid, ook bij onze windowsvriendjes.

We zullen er mee moeten leren leven dat je met een admin password onder OSX zo ongeveer alles kunnen verklieren aan je mac, dit is niets nieuws. Een beetje een slim password kiezen is dus niiet onverstandig.


Citaat
MacFanGuy om 19:37, 23-10-2004
(...) ten eerste verwijst het process "john" naar alle waarschijnlijkheid naar John the Ripper. In de Unix wereld blijkbaar een bekende password-sniffer om te testen hoe sterk een wachtwoord is.


Duidt dus op een te eenvoudig password dat gehacked is.


Citaat
RVW om 22:06, 23-10-2004

Citaat
Though this script tries to do nifty/nasty things specifically with OS X, it is no more of a piece of malware than this:

#!/bin/sh
sudo rm -rf /

There. A new "virus" that erases your whole drive when run!! OMG!!!


Precies mijn punt!
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:31    reactie #39
geplaatst door: Nicky
@wullie: Dit is afhankelijk van welke shell je draait. De eerste krijg je in tcsh (staat er ook bij). De tweede in bash (standaard shell bij inloggen als je dat niet veranderd hebt) Bij tcsh eindigt je prompt op % en bij bash op $.
Schakelen tussen de twee shells gaat eenvoudig door bash of tcsh in te typen.

Dit is tevens de verklaring voor de onduidelijkheid over sudo en $sudo. $sudo bestaat niet in tcsh maar wel in bash. Het is daar een variabele welke het commando sudo + je password bevat.

(Bewerkt door Nicky om 11:37, 24-10-2004)
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:39    reactie #40
geplaatst door: Otto
Dat neemt niet weg dat je het % of $ teken nooit zelf hoeft te typen, maar dat deze altijd al aan het begin van de prompt staan.

Verder kennen zowel tcsh als bask het sudo commando, dus als je het goed intypt en het wordt niet herkend, uhm... Kan het zijn dat dat het gevolg is als je het BSD subsystem niet hebt geïnstalleerd?
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:42    reactie #41
geplaatst door: Appelbijter
Mannekes, waarom niet gewoon kijken of die file er staat?  Ik ken helemaal niet veel van de shell, maar misschien dat dit helpt:
Open een terminal venster, tik in:

cd Public

(duw op enter, respecteer spaties) Daarna tik je:

ls -a

(enter)

Dan krijg je een inhoud van alle files (ook de onzichtbare, dat zijn dus onder andere system files die met een . beginnen) en kijk je gewoon of .info daar tussen staat.

Overigens heb ik geen flauw idee wat het verschil is tussen een root, een beheerder en een gebruiker (en sudo).  Mijn beide gebruikersaccounts zijn beheerders, is dat een probleem?  Ik had behoefte om met beiden (hebben gewoon andere instellingen) de vrijeid te hebben mijn computer te bedienen zonder dat ik overal buitengesloten wordt.  Blijkbaar is dat toch niet zo slim.  kan ik programma's installeren als gebruiker, zoja, dan degradeer ik mijn gewone account tot gebruiker.
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:45    reactie #42
geplaatst door: Nicky
@Otto: Aan het % of $ teken aan het einde van je prompt kan je zien in welke shell je zit: tcsh of bash. Het dollarteken voor sudo in bash moet je dus wel intypen! Over het BSD subsystem: Zou kunnen.
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:46    reactie #43
geplaatst door: Tarrie

Voor de mensen die hard roepen:"dit is geen virus". Dat is ook zeker waar maar een programma dat eigenlijk al je paswoorden kan verzamelen en op internet zetten dmv van het aanzetten van filesharing ed. vind ik toch de aandacht waard.

Dit programma maakt namelijk duidelijk dat het met de externe veiligheid (van buiten naar binnen) van Mac OS X wel aardig geregeld is, maar intern nog niet zo goed als het zou kunnen. Ik vind dat een gewone gebruiker niet door het intypen van twee regels zijn hd zou moeten kunnen wissen. Ook zouden sudo commando's best wat beter afgeschermd mogen worden.

Van dit programma is namelijk wel makkelijk een virus te maken. Als het wachtwoorden kan onderscheppen en programma's kan installeren dan kan het ook e-mail adressen vinden en zichzelf versturen, met wat kleine aanpassingen. En dan moet - ja inderdaad - de gebruiker het progjes nog installeren, maar je weet hoe dat gaat: veel mensen doen dat te makkelijk.

Daarom is dit wel degelijk een probleem dat aandacht verdient door Apple en de Apple gebruikers wereld.
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:51    reactie #44
geplaatst door: Nicky
@Applebijter: Ja je kan ook als gewone gebruiker programma's installeren. B.v in de map Programma's in je thuismap. Alleen als het programma's zijn die onderdelen op speciale plaatsen neerzetten waar je geen bevoegdheid toe hebt zal het password scherm weer naar voren komen.
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 11:58    reactie #45
geplaatst door: wullie
@Nicky Bedankt, ff geprobeerd en dat gaat goed. Is mij niet helemaal duidelijk waarom in de enen en waarom in die andere shell. En waarom bij bash om ww gevraagd wordt en bij tcsh niet.
tweede vraag er zitten .info files in andere directories, waar staan die voor en waarvoor worden die gebruikt?
"Never underestimate the predictability of stupidity!"
Mac Mini M2 Pro, 2023 | iMac Retina 5K, 27", 2017 || retired: iMac-Alu 20"/2,4 | Powerbook G4 12"/1,3 | |iMac-bolletje 17"/1000 | Cube g4/450 | iMac rev B/233  | Quadra 475 68040 | Classic 6800 (RIP)
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 12:00    reactie #46
geplaatst door: Nicky
Zo werken die shells nou eenmaal. Het zijn verschillende commando-interpreters en kennen dus ook iets verschillende opdrachten.

Op je tweede vraag: In welke directories staan die .info files?
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 12:08    reactie #47
geplaatst door: Appelbijter
"B.v in de map Programma's in je thuismap."

Huh?  Sinds wanneer staat er een map programma's in mijn thuismap?

De bedoeling is overigens wel dat ik mijn programma's universeel kan gebruiken.  Wat ik installeer met de ene gebruiker moet de andere ook kunnen.  Ik heb al meegemaakt dat een bepaald programma niet kon gebruikt worden door de ene account maar wel door de andere account.  Dan heb ik alle permissies moeten openzetten, terwijl ik niet eens weten hoe ze werken.  Mac OS X gebruiksvriendelijk?  Als je weet hoe UNIX werkt ja.
Persoonlijke voorkeuren zijn ook zoiets: soms doe je er lang over om een programma te zetten volgens jouw smaak, dan open je het in een andere account en mag je opnieuw beginnen.  Enig idee hoe lang ik erover heb gedaan VirtualPC over twee gebruikersaccounts te laten werken, zijn preffiles stonden overal.
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 12:11    reactie #48
geplaatst door: wullie
Staan in de usr/share/info  met files als: am-utils.info; bash.info; automake.info; info.info
"Never underestimate the predictability of stupidity!"
Mac Mini M2 Pro, 2023 | iMac Retina 5K, 27", 2017 || retired: iMac-Alu 20"/2,4 | Powerbook G4 12"/1,3 | |iMac-bolletje 17"/1000 | Cube g4/450 | iMac rev B/233  | Quadra 475 68040 | Classic 6800 (RIP)
Eerste zwakheid in Mac OS X uitgebuit?
24 oktober 2004 - 12:54    reactie #49
geplaatst door: Nicky
@wullie: Dat zijn gewone informatie files over bepaalde onderdelen. b.v. bash.info waarin de hele bash shell beschreven staat. Niets bijzonders dus. Waar je naar uit moet kijken ivm met het onderwerp van dit draadje is .info mappen
@Appelbijter: Die map programma's (of Applications) wordt tijdens het aanmaken van een account in de thuismap gezet. Net zoals die andere mappen. Als je programma's universeel wilt gebruiken zoals jij dat noemt, moet je ze inderdaad als beheerder installeren in de /Programma's map. Dit heet overigens 'System-wide': voor alle gebruikers.