IM for life – again.

Na, ezt már szeretem. A GMail-es GTalk-os accountomon kívül minden online. A megoldás neve: bitlbee. Mert jó a CenterICQ is, de sajna mindenféle accountból csak egyet kezel, ráadásul IRC-ben elég ergya. De most (illetve már egy ideje), a bitlbee segítségével ez mind ki van küszöbölve: IRC kliensben (jelen esetben irssi) tolok minden instant messaging szolgáltatást, minden ember egy új irssi window, ami egyrészt maximálisan használható (az esetleges látszat ellenére), másrészt minden egy helyen van logolva (a korábbi screen-es megoldás persze itt is játszik), meg hát nézzünk magunkba: nem a 90-es évekbe vágyunk vissza mindannyian? Konzolos IRC kliens, naphosszat online az R-III-ról, news, pine… Hát ebből a világból hoz vissza egy szeletet ez a megoldás.
A gondot egyébként (eddig) az okozta, hogy a bitlbee látszólag nem támogatott TLS kapcsolatokat, pedig nekem egyes Jabber accountoknál ez létfontosságú. Így csak ICQ-ra (meg a jabber.org-os, kevésbé fontos accountomhoz) használtam kussban (augusztus 14 óta, for the record), majd ledokumentálom, ha tényleg minden működik rajta, ami kell, gondoltam magamban. Aztán feltettem a gnutls-bin csomagot (aptitude install gnutls-bin), és hozzáadtam a kapcsolatot így:

add jabber [username@server] [password] [server]:5223:ssl

És láss csodát: csont nélkül feljelentkezett!
Most sunshine-happyness, teljes mellszélességgel élvezem a bitlbee szolgáltatásait, a GTalk-os userekkel meg majd beszélgetek, ha a Google megnyitja a hálózatát más Jabber szolgáltatók felé.
(Felhívom a figyelmet továbbá a transzparens Eterm ablakra, aminek a hátterében a Gnome bonobo majmos háttere látható – a desktopom háttere.)

Egy törés anatómiája 2.

Nocsak, nocsak. Érdekes fejlemények az Egy törés anatómiája post kapcsán.
Ugye mindenkinek megvannak a logok? (Itt és itt.)

Nos, az anatómiás post után a dolog elült, nem is nagyon foglalkoztam vele, hatóságnak se szóltam, elfelejtettem én is. Aztán pár héttel ezelőtt kaptam egy érdekes emailt:

Date: Sun, 14 Aug 2005 01:04:33 -0400
From: Krashed <krashed@gmail.com>
To: lipilee
Subject: help

i was browsing google for „krashed” and came up with a site concerning icenix on your server, , the webpage being https://lipilee.hu/linux/irc-2005-07-11/icenix.log , what was the dns of his #t0x1c net, i personally dont like him and i want to get some info on him and his net, can you help me out?

Való igaz, icenix említi az egyik logban, hogy „Krashed is pretty good friends with me (i think)”, tehát van kapcsolat a srácok között. (Krashed emailje alapján elég egyoldalú, mily kegyetlen is a sors.) Különösebben ekkor se érdekelt a dolog, de azért visszakérdeztem:

Date: Tue, 16 Aug 2005 21:12:57 +0200
From: lipilee
To: Krashed <krashed@gmail.com>
Subject: Re: help

hi,
i will need a bit of clarification here, who you need more info on exactly.

maybe if you specify what exactly you need i can help you out.

lee

Ő pedig válaszolt:

Date: Tue, 16 Aug 2005 15:48:44 -0400
From: Krashed <krashed@gmail.com>
To: lipilee
Subject: Re: help

what i need is information, the IP your server connected to, that you connected on port 6667 on, where you joined #t0x1c , i would like to
know the IRC server info

Itt véget is ért a comms. Egyrészt ha ez a srác kicsit is otthon van social engineering fronton, akkor a logokból, a hozzátartozó postból, vagy valahogy máshogy kibányássza az IP-címet, amit keres. Másrészt sehol egy „thanks”, továbbá nem is akartam különösebb kapcsolatba keveredni egy DDoS-kiddie-vel, sávszélességben valószínűleg ő nyerne. (Még ha a TCP stackem valamennyire meg is van vajákolva az ilyesmi ellen.)

És hogy miért írtam minderről pont most? Hát csak azért, mert Krashed bevallotta egy fizetett DDoS-támadás kivitelezését.

Lazán el tudom képzelni, hogy icenix és a haverok dobták fel Krashed-et, legalábbis elgondolkodtató az, hogy amikor beléptünk a csatornájukra, kérdezés nélkül elkezdtek másra mutogatni:

15:04 <@Secret> icenix is a admin and knows about security and bugs

15:05 <@icenix> Krashed is pretty good friends with me (i think)

15:05 <@icenix> he has a 120+ botnet :)

Amikor Krashed a mailt írta, rákerestem a nevére, és láttam, hogy már eljárás folyik ellene – elképzelhető, hogy kereste a gonosztevőit, és nálam megtalálni vélte. „Unlucky”, ahogy Ali G mondaná.

Tanulság: ha már script kiddie életre adod a fejed, ne barátkozz másik script kiddie-kkel, akik egy rosszalló tekintetre kiadnak téged, sőt, gyakorlatilag automatikusan.

A törés threadet pedig a magam részéről lezárom, és remélem, más sem nyitja újra meg.