??? todavia con el tema.... jajaja ya lo solucione hace bastante rato.....

Saludos!

El día 30/08/05, Astor Giacomo <[EMAIL PROTECTED]> escribió:
> 
> On Monday 29 August 2005 04:47, Roberto Bonvallet wrote:
> 
> > Además que para la línea de comandos lo que importa es teclear y pensar
> > poco, aunque la primera solución que a uno se le ocurra no sea la más
> > elegante.
> 
> Sabias palabras.
> 
> > Si de un concurso de belleza se tratara, mi candidata
> > es Python:
> >
> > for line in file("xaa"):
> > if not line.find("is taked") >= 0:
> > print line
> 
> Yo propongo la version diabolica, para bash:
> 
> # cat >evil.sh <<+ && chmod +x evil.sh
> read __ || exit 0 && [[ $__ =~ $1 ]] || echo $__ && $0 $1
> +
> # ./evil.sh is\ taked < xaa
> 
> Saludos,
> -ag
> 
> 


-- 
Julio Cesar Retamal Rojas
[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.sitenet.cl
Linux Counter #383800 http://counter.li.org
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20050830/8449f456/attachment.html
From [EMAIL PROTECTED]  Tue Aug 30 09:04:47 2005
From: [EMAIL PROTECTED] (Juan Carlos Inostroza)
Date: Tue Aug 30 09:29:51 2005
Subject: no puedo logearme en X con FC4
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On Mon, 2005-08-29 at 18:05 -0400, Horst von Brand wrote:
> > Preferible revisar los archivos tipicos (t0rn por ejemplo
> > usa /usr/include/file.h, /usr/include/proc.h y /usr/include/hosts.h que
> > no existen en la distribucion). A pesar que el lkm los oculta al ls, no
> > los puede ocultar para editarlos o hacer un cat ;)
> 
> Si el jaquel es cuidadoso, y usa p.ej. adore-ng, puede ocultar el archivo a
> /todos/ los procesos no "autorizados". Idem para procesos, conexiones de
> red, ...

Estadisticamente no son cuidadosos ;)
Sobre todo dejan varios regalos esparcidos por todos lados, como las
instalaciones.

> > una vez que se pillo al visitante indeseable, es mas facil el ver esos
> > procesos y que estan haciendo. lsof da una mano. 
> 
> Ver arriba.

Ah, pues asi pos si.

> > > - Desde una maquina "limpia" (LiveCD) tirar nmap o un sniffer para ver que
> > >   trafico de red hay, contrastar con lo que la maquina misma dice via
> > >   netstat, lsof, ...
> 
> > Un nmap desde otra maquina y listo :)
> 
> A eso me referia... pero hay que asegurarse que la otra no esta 0wn3d
> tambien. Por eso LiveCD, e INSERT es mas que comodo para andar con el a
> cuestas (50MiB!).

Eso es en el caso que no se quiera apagar/reiniciar la maquina. Hay
algunos graciositos que han dejado otras gracias en scripts de arranque.

Aunque el consejo de reinstalar es el mejor de todos. Reinstalar y
parchar. Ad nauseam.
(reconfigurar los servicios tambien es como la mejor opcion..)

-- 
Juan Carlos Inostroza
http://jci.codemonkey.cl

Responder a