1. Для начала вы должны осознать, что ничего серьезного лучше не хакать (либо делать это очень осторожно), так как вас могут очень быстро найти. Дело в том, что у Администратора системы высвечивается куча всякой информации. С помощью этой информации он легко определяет город, из которого вы вошли в Роснет, а также номеp узла и номеp канала, по котоpому вы вошли; также возможно определить и промежуточную сеть, из которой вы вышли в Роснет. А зная город, не составит большого труда найти и абонента, который в этот промежуток времени висел на номере входа в Роснет. Можно, конечно, войти сначала в одну сеть, из нее в другую, потом в третью и т.д., а потом в Роснет, это, бесспорно, замедлит поиск, но не исключит его. 2. Заниматься своим “темным” делом вы должны с 20:00 (не ранее!) до 00:00 часов местного времени. Так как в это время админы уже не работают, а следовательно, не следят за системой. Внимание! Иногда, очень редко, админы работают круглосуточно. А выйти до 00:00 нужно потому, что Ремарт регистрирует дату последней связи, а в 00:00 вся информация обнуляется. Обнулить информацию можно и другим способом — повесив Ремарт. Также следует помнить, что во многих системах производится закрытие хоста на ночь (обычно это период 00:00–03:00). Никогда не пытайтесь что-нибудь сломать днем или утром, все ваши попытки будут пресечены, а если админ сильно рассердится, то и демо-вход закроет. 3. Перед тем, как что-нибудь хакать, войдите на хост под гостевым паролем (если такой имеется) и сразу же введите “/u”, чтобы убедиться, что в данный момент в системе нет админа или лиц, к нему приближенных. Как только убедились, что админа нет, вводите “/r”, чтобы посмотреть, насколько давно админ был в системе. Если все ОК — приступайте... 4. Если вы зашли в систему, сразу попытайтесь залезть в директорию администратора системы GO ADMIN редко, но иногда получается, если спросят пароль — попытайтесь подобрать (хотя админы любят абсолютно “левые” крутые пароли). В директории админа есть куча файлов с наиполезнейшей информацией. 5. Пробравшись под взломанным логином в меню регистрации, ни в коем случае не меняйте пароль абонента и не переводите его деньги на другой счет. Админ это обязательно заметит и примет меры. 6. После того, как вы лазили под чьим-то логином, обязательно перезайдите под гостевым входом n'ное количество (везде по-разному) раз. Этим вы забьете информацию о входивших пользователях — “/r” будет показывать, что последние десять раз в систему входил “гость”. 7. Если вы делали что-то, что другим знать не обязательно, обязательно повводите какой-нибудь макрос (примерно тридцать раз). Этим вы исключите просмотр выполнявшихся вами команд по “/e ?”. Как найти выход в РОСНЕТ Номер телефона Роснета вы можете узнать очень просто — из списка телефонов Роснета по СНГ. Но возможно, что указанные номера уже не являются выходом в Роснет, так как их могли по какой-нибудь причине сменить. В этом случае вы можете заняться сканингом. То есть взять скрипт или соответствующую программу и перебрать номера в городе на предмет коннекта. Определение системы и обнаружение гостевоговхода Для большинства хаков вам нужно иметь хотя бы минимальный доступ на хосте. Поэтому мы решили начать именно с этого. Итак, допустим, у вас есть горка адресов разных хостов, что же делать дальше? Нужно проверить работоспособность этих адресов, выяснить, какая система там установлена, уровень его защищенности и имеет ли этот хост гостевой вход. Итак, допустим, вы зашли на какой-нибудь приглянувшийся вам хост. Первым делом нужно попробовать определить систему, которая там установлена. С ходу систему можно определить, конечно же, по приглашению. Дальше идет несколько приглашений, свойственных той или иной системе. Ремарт Display ANSI graphics ([Y]/N)? > [...Какой-нибудь текст (его может и не быть)...] UserID : Password: Дионис ENTER YOUR NAME => PASSWORD => LANGUAGE => REX400 Logical Channel: 0 REX400 v4.54.02, Copyright (C) 1992-1996, Club400 Ltd. <<< WELCOME TO REX400 ADMD=REX400 PRMD=RTS >>> ^^^^^^ M) Mail H) Help G) GateWay Q) Quit Multi Host> CISCO-Маршрутизатор User Access Verification Password: Если вы обнаружили Ремарт, начинайте проверять хост на наличие гостевого входа, попробуйте следующие комбинации: (UserID/Password): Demo/Demo Test/Test Guest/Guest Gast/Gast Gost/Gost User/User Demo/Guest Test/Guest Guest/Test Gast/Demo Gost/Demo User/Demo Demo/Test Test/Demo Guest/Demo Gast/Guest Gost/Guest User/Guest Demo/Gast Test/Gast Guest/Gast Gast/Test Gost/Test User/Test Demo/Gost Test/Gost Guest/Gost Gast/Gost Gost/Gast User/Gast Demo/User Test/User Guest/User Gast/User Gost/User User/Gost Demo/New Test/New Guest/New Gast/New Gost/New User/New Demo/Temp Test/Temp Guest/Temp Gast/Temp Gost/Temp User/Temp New/New Temp/Temp New/Demo Temp/Demo New/Guest Temp/Guest New/Test Temp/Test New/Gast Temp/Gast New/Gost Temp/Gost New/Temp Temp/New New/User Temp/User Перепробуйте также все приведенные комбинации, добавляя цифры, например: Demo1/Demo1 и т.д., потом попробуйте просто вышепреведенные логины без паролей. Для ускорения этого процесса используйте скрипт. В среднем за ночь один хост (при помощи скрипта) вы “проштудируете”. Если гостевого входа нет Если демо-входа не обнаружено, попробуйте следующее: UUCP/UUCP этот пароль стоит в Ремарте по умолчанию, и часто админы забывают его сменить. UUCP/PCUU Возможно, пароль будет такой. UUCP/UUADMIN А может быть, и такой. В общем, пофантазируйте, может быть, что-нибудь и получится. Если это не помогло, пробуйте следующие: Alex/Alex Luda/Luda Boris/Boris Ludmila/Ludmila Yura/Yura Dasha/Dasha Alexey/Alexey Olga/Olga Boria/Boria Alexandr/Alexandr Egor/Egor Katia/Katia Alexander/Alexander Igor/Igor Anna/Anna Dima/Dima Vladimir/Vladimir John/John Dmitry/Dmitry Vova/Vova Nik/Nik Dmitriy/Dmitriy Vladymir/Vladymir Kolia/Kolia Diman/Diman Dimon/Dimon Toma/Toma Eugene/Eugene Vlad/Vlad Sergey/Sergey Elena/Elena Den/Den Serg/Serg Segre/Serge Victor/Victor Gera/Gera Gosha/Gosha Nikolay/Nikolay Tonya/Tonya Gesha/Gesha Denis/Denis Viktor/Viktor Helen/Helen Sasha/Sasha Leonid/Leonid Ira/Ira Greg/Greg Marina/Marina Iren/Iren Misha/Misha Andre/Andre Irina/Irina Stas/Stas Andy/Andy Lena/Lena Gena/Gena Andrey/Andrey Lio/Lio Yuri/Yuri Oleg/Oleg Lion/Lion Yury/Yury Kiril/Kiril Leo/Leo Yuriy/Yuriy Eugeny/Eugeny Max/Max Anton/Anton Eugeniy/Eugeniy Maxim/Maxim Peter/Peter Evgeniy/Evgeniy Petr/Petr Svetlana/Svetlana Artur/Artur Slava/Slava Ivan/Ivan Yaroslav/Yaroslav Mih/Mih Valera/Valera Yar/Yar Valery/Valery Valeriy/Valeriy Tomara/Tomara и т.д. Если ничего не получилось, то что-либо хакнуть на этом хосте вам вряд ли удастся. Так как он довольно-таки неплохо защищен. Как узнать ID Если вы вошли в систему, сразу же попытайтесь узнать список пользователей данного хоста. Узнать список пользователей довольно легко. Зайдя в систему, попробуйте попасть в меню “Регистрация”. В этом меню можно ознакомиться с полным списком абонентов данного хоста. Если через меню вход закрыт, пробуйте так: go reg или go registry или go onboard1 onboard — раздел регистрации. Для того чтобы узнать имя раздела, нужно попасть в раздел MAIN (GO MAIN или через меню системы пункт “Библиотека” и вызвать дерево директорий TREE, либо TYPE LIB или TYPE LIBS или TYPE LIBTREE. 1 — номер меню “Список абонентов”. Совсем недавно был замечен новый глюк, в частности на 6100255 список абонентов можно узнать, пpосто скачав деpево диpектоpий, там для каждого пользователя системы создан одноименный каталог, к сожалению, этот глюк быстро закрыли. Если список взять не удалось, придется доставать ID другим способом. Залезьте в библиотеку и там, исходя из того, что к каждому файлу пишется имя абонента, закатавшего его туда, можно получить некоторое количество ID. Теперь если есть доступ к почте, таким же образом можно посмотреть ID авторов писем. Если этих ID вам мало, можно, орудуя /u и /r, “выловить” еще 10-15 ID. Потом вызывайте паспорта найденых абонентов (/a <имя_абонента>). “Сграбьте” их в файл. Теперь вы располагаете достаточной информацией о пользователях — можно приступать к подбору пароля. Подбор пароля Если вас не устраивают ваши полномочия, попробуйте подобрать пароль у какого-нибудь другого пользователя. Подбор бывает трех типов: 1 — Подбор паролей по словарю (словарный метод). 2 — Перебор (подбор пароля путем перебора). 3 — Интеллектуальный подбор (подбор с использованием дополнительной информациии о пользователях. Для первых двух способов подбора вы можете использовать скрипт или осуществлять все действия “руками”, первое, как вы понимаете, предпочтительнее. Третий способ придется осуществлять “ручками”. Ниже приводятся некоторые сведения, которые помогут вам при подборе пароля: - Большим недостатком Ремарта является то, что большие ималые регистры не различаются. - Логин и пароль могут совпадать. - Пароль может быть из трех символов. - Пароль не может превышать 8 символов. - Неограниченное количество попыток при вводе пароля. - Несомненно, вам помогут списки пользователей хоста. Неограниченное количество попыток при вводе пароля Итак, чтобы на перебор паролей затрачивалось меньше времени, то есть чтобы вам предоставлялось неограниченное количество попыток при вводе пароля, нужно сделать следующее. Ваш друг заходит на хост (допустим под позывом Demo и паролем Demo). После того, как он зашел на хост под Demo/Demo, вы тоже начинаете пытаться зайти на этот хост под тем же логином. Вам сообщают следующее (или что-то вроде этого): Абонент с таким позывным уже работает в системе! Если Вы не знаете, кто бы это мог быть, и если это действительно Ваш позывной, то срочно обратитесь к администратору системы за разъяснениями. Вы можете позвонить по телефону 206-85-70 или 924-74-85 И снова просят ввести ID и Password. Повторяете вышеуказанное три раза (используете три попытки). И после этого можете пробовать любые логины с любыми паролями бесконечное число раз! К сожалению, как и многие другие “дыры”, эту тоже кое-где прикрыли. Так что она проявляется не везде. Интеллектуальный подбор пароля Итак, у вас есть несколько (или все) ID на интересующем вас хосте, также у вас есть паспорта этих ID. Самое время приступить к интеллектуальному подбору паролей. Возьмем произвольного абонента: Позывной Фамилия/Имя Отчество/ Телефон /Фирма /Город Ukrpack Лазарев/Андрей Михайлович/ (0482) 33-31-78/СП “ТЕЛНЕТ”/г.Одесса Поехали: - Ukrpack/Ukrpack - Ukrpack/Kcaprku — наоборот - Ukrpack/Andrew — имя - Ukrpack/Andy — имя - Ukrpack/Andrey — имя - Ukrpack/Fylhtq — имя (русскими буквами на английском регистре) - Ukrpack/Kfpfhtd — фамилия (русскими буквами в английском регистре) - Ukrpack/Vb[fqkjdbx — отчество (русскими буквами в английском регистре) - Ukrpack/Lam — ФИО - Ukrpack/Aml — ИОФ - Ukrpack/Mal — ОИФ - Ukrpack/Lma — ФОИ - Ukrpack/333178 — телефон - Ukrpack/Telnet — фирма - Ukrpack/Ntkytn — фирма (русскими буквами в английском регистре) - Ukrpack/Odessa — город (кстати, именно такой пароль ибыл) - Ukrpack/Jltccf — город (русскими буквами в английском регистре) Так же проходимся по все остальным позывным, пять-шесть “лопухов” — это практически гарантия. Еще кое-что о подборе паролей Самый лучший результат от подбора вы получите, совместив все три способа. Сначала перебором проверяете варианты паролей от трех до пяти (включительно) символов. Пароли более большей длины вам врят ли удастся перебрать, так как количиство комбинаций расчитываеться по следующей формуле: X = S№ где X — количество комбинаций, S — число символов, используемых для перебора, и № — число символов в пароле. Поэтому после того, как вы перебрали все пароли в диапазоне от трех до пяти символов, вы точно знаете, что пароль состоит из шести и более символов (в противном случае вы его подобрали). Приступайте к подбору по паспорту абонента, если все еще не удалось подобрать пароль, начинайте перебор по словарю с “плохими паролями” (типа “qwerty” и “secret”), удалите из него трех-, четырех- и пятисимвольные пароли (так как вы их уже перебрали) и приступаете к перебору. И помните: главное — терпение. Как узнать пароль абонента посредством “/U” Также пароль можно можно узнать следующим способом: - Зайдите на хост. - Залогиньтесь под любым логином. - Включите в своей “терминалке” функцию Capture. Ивводите: /u /u ... /u Если вам повезет, то какой-нибудь юзер-остолоп в спешке введет вместо ID свой пароль, и он у вас благополучно зафиксируется в Cap'е. Лучше всего вышеуказанную операцию производить при помощи скрипта. Как узнать пароль абонента посредством “/E ?” Интересной возможностью Ремарта является команда /e ?. Эта команда выводит список предыдущих команд. Посмотрев их, часто можно узнать много интересного. Кардинально новый способ взлома логина Имеется одна интересная особенность узла РОСНЕТ: если войти в какой-нибудь хост и наглым образом обломать связь, т.е. вырубить модем или перегрызть провода, а потом сразу после этого позвонить на узел, то оказывается, что ты опять в том же хосте. Вот это и является основным ключом метода! Самое главное — это дождаться, пока какой-нибудь несчастный позвонит на роснетовский модем. Иногда это ожидание оказывается самым тяжким. Если же вы все же дождались этого момента, то прежде всего надо убедиться, что это не кто-то из друзей лезет куда-то под гостем. Теперь необходимо позвонить в “Бюро ремонта ГТС” и попросить срочно проверить номер N (т.е. номер РОСНЕТ'а) и тут же пытаться дозвониться на него. На ГТС увидят, что номер N занят, и просто обломают ему коннект в качестве профилактического действия. Если вам повезло, то у того юзера, которого вы обломали, есть опция “Регистрация”, а там вы можете посмотреть пароль нажатием кнопки “Z” (это для Ремарт-систем). У этого метода есть один большой недостаток: все это нужно делать в будний день, в часы работы “Бюро ремонта ГТС”, т.е. днем, когда любой нормальный хакер спит... Как получить USRACC.DAT Интересной особенностью Ремарта является то, что имена и пароли юзеров хранятся в файле dat\ usracc.dat в незашифрованном виде, а это значит, что, если “уволочь” этот файл, из него можно почерпнуть множество интересного. Но существенной преградой является то, что обычно (если, конечно, админы не лопухи) каталог, где хранится Ремарт, не попадает в доступные разделы библиотеки. Чтобы его достать, необходимо иметь приоритет не ниже 30000 (вернее, приоритет определяется конфигурацией данного Ремарта и может быть изменен). Чтобы “уволочь” usracc.dat, можно использовать один из следующих способов. Способ 1 Если вы знаете полный путь к файлу usracc.dat, то забрать этот файл не составит труда (местонахождения usracc.dat часто можно выудить из файла структуры библиотеки в виде дерева). Напишите письмо к самому себе, с аттачем в виде полного пути кuseracc.dat на хосте. При совпадении определенных событий может прийти (должны быть заняты каналы!) не все, но загpуженность должна быть велика. Данная “фича” на 6100255 не работает. Способ 2 Предположим, вы уже в Ремарте и у вас есть надлежащий приоритет для создания раздела. Как это проверить? Войдите в библиотеку и проверьте список доступных команд, введя “?;” если в конце списка будет команда ml, вас можно поздравить. Далее действия следующие: 1. Создайте раздел, указывающий на корень диска c: и с именем, кпримеру, C: ml /d c c:\ Параметр /d указывает на то, что должен создаваться dos-раздел. Перейдите в раздел c командой c: и получите C:\ > Затем командами cd и dir тщательно исследуйте подопытный раздел на предмет наличия там программных файлов Ремарта (они обычно размещаются в каталоге \ remart или \ remart.40, но могут быть и варианты). Если РЕМАРТ не удалось найти в данном разделе, грохните его (раздел) командой rl c создайте новый раздел, указывающий на корень d:, и проделайте вышеописанную операцию с ним. Так продолжайте до умопомрачения или пока вас не выгонит админ. Дальше диска i: продолжать бессмысленно, поскольку РЕМАРТ вначальной своей конфигурации позволяет загружать файлы только сдисков c, d, e, f, g, h, i, но можно и попробовать... 2. Если вы нашли каталог Ремарта, полюбуйтесь на файл usracc.dat в надкаталоге dat. Не пытайтесь загружать его немедленно или смотреть по type — в лучшем случае система выдаст что-то вроде “Файл занят другим пользователем”, а в худшем — зависнет, и все ваши безобразия будут видны как на ладони. 3. Загрузите из главной директории Ремарта файл remart.bat итщательно изучите его. Обратите внимание на ту часть, которая содержит информацию о “ночной перегенерации”. Желательно скинуть и те файлы, которые пакетник грузит. Просмотрите его на предмет команд типа pause и других — необходимо, чтобы Ремарт нормально перезагрузился, иначе, встретив команду типа pause, он будет ждать напряга клавиши на главной консоли, авы останетесь ни с чем. Обычно remart.bat в процессе ночной чистки вызывает cleanup.bat, в котором содержатся команды вызова внешних модулей. В инсталляционном виде remart.bat вызывает чистку и перезапускается. Вот cleanup.bat нам-то и нужен! Не пытайтесь исправлять remart.bat — dos в таком случае выдает ругательство batch file missing, и главная консоль зависает. 4. Просмотрите cleanup.bat командой type cleanup.bat и запомните его содержимое. Теперь сделайте del cleanup.bat если у вас на это есть соответствующие права — и заново его наберите type cleanup.bat Наберите строки, которые ранее там были; в конец (или начало) этого файла вставьте строку вида: copy C:\ REMART.40\ DAT\ USRACC.DAT C:\ Вместо remart.40 вставьте имя соответствующей директории, подправьте имена дисков, чтобы можно было найти файл и чтобы его копию можно было впоследствии слить. 5. Теперь самое время перезапустить РЕМАРТ. Узнайте, кто работает в системе, и если это левые юзера, ненавязчиво отключите их. Лучше всего это сделать командой hangup, поскольку если юзер видит у себя “ноу карриер”, он списывает это на недостатки нашей с вами связи, а если РЕМАРТ ему выдаст что-то типа “Сейчас будет вежливый останов системы”, он может призадуматься. После того, как в системе не останется юзеров (делать это надо быстро), запустите перегенерацию командой cleanup из функций администратора и закончите свой сеанс. 6. РЕМАРТ выйдет, пакетник remart.bat запустит соответствующие проги, cleanup.bat (если вы ничего не перепутали) и запустит опять Ремарт. Ну, а вы в то время должны терпеливо звонить и ждать. Желательно войти в систему первым (на всякий случай). 7. Теперь очень просто. Оттуда, куда вы указали копирование usracc.dat, даунлоадните его, удалите командой del (не со своего винта!..) и бегите опять в каталог Ремарта. Там восстановите cleanup.bat. 8. Напоследок грохните созданный вами раздел командой rl имя_раздела 9. Можно грохнуть и аудит-файл... Получение полномочий администратора Чтобы получить права администратора, имеется очень старый идревний способ. Договариваетесь со своим другом о том, что в одну и ту же секунду (!) вместе лезете на один и тот же хост. И оба вводите admin/admin, одному из вас система скажет, что пароль неверный, другой зайдет в систему под admin'ом. Главное все это делать одновременно. Как повесить хост РЕМАРТА Повесить хост можно одним из следующих способов: Способ 1 Зайдите на какой-нибудь хост. На вопрос системы: “Display ANSI Graphics ([Y]/N)? >”, введите “@”. На некоторых хостах сразу же вешается. На некоторых появляется две строки: Login: Password: Теперь резко начинайте вводить всякую лабуду, не забывая жать Enter. Через некоторое время (10-20 сек.) хост повиснет. Надо заметить, что на многих хостах этот метод не проходит, ввиду самодеятельности админа. То есть обычно для устранения этой “дыры” символ “@” заменяют каким-нибудь другим. Также нужно помнить, что хост будет висеть недолго (5-6 мин.). Способ 2 Зайдите на какой-нибудь хост. Зарегистрируйтесь под любым существующим логином. Введите “/e” (Редактор команд) и начинайте вводить лабуду, в данном способе Enter жать не надо! Вскоре после заполнения строки курсор сам перейдет на следующую, повторите это три раза (заполните три строки). После заполнения третьей строки хост повиснет. Для использования этого приема нужна тренировка, так что не огорчайтесь, если сначала у вас не будет ничего получаться. Самый лучший вариант — это поставить у себя Ремарт и потренироваться. Способ 3 Зайдите на какой-нибудь хост. Зарегистрируйтесь под логином, имеющим доступ к меню регистрации. Зайдите в меню регистрации ивведите левую команду (например, dir). Ремарт виснет. Способ 4 Зайдите на какой-нибудь хост. Залогиньтесь под любым существующим логином. Позовите какого-нибудь абонента на чат: “/c <имя абонента>” и быстро “бегите” — “GO EMAIL”. Если на вас попадут в момент перехода, то хост повиснет. Способ очень “дубовый”, поэтому требует тренировки скриптом. Способ 5 Зайдите на какой-нибудь хост. Залогиньтесь под любым существующим логином. Зайдите в меню функций администратора системы (если оно, конечно, доступно), и введите команду “SYSINFO”. Данный способ страбатывает редко, но бывает, как правило если РЕМАРТ не гpузится из голого ДОС, а повеpх чего-нибудь типа менеджеpа памяти или любого более-менее глючного pезидента. Способ 6 Для осуществления этой подвиски нужно два человека, предположим, это demo1 и demo2. demo1: /p demo2 demo2: go lib demo1: go lib Система виснет. Еще несколько “хитростей” в РЕМАРТЕ Как не тратить деньги Если у вас есть логин и вы не хотите тратить с его счета деньги, сделайте следующее: перезаходите командой /off r до тех пор, пока вам не вылезет надпись: Вы работаете по спецтарифу... Неизвестно, как на других хостах, но на 6100255 работает. Как выкинуть всех из чата Когда в чате полно народа, не отпуская, долбите Enter или какой-нибудь макрос, весь народ (включая и вас, тут важен расчет и качество связи) вылетит с хоста. Как в демо-режиме пользоваться в чате командами “/p”, “/u” и т.д. Чтобы реализовать вышеуказанную “фичу”, нужно зайти в чат не через меню, а командой “go chattop”, потом позвать кого-нибудь на чат (“C”) и сразу же ввести “/u 1”. Неограниченное время в демо-режиме Если вы нажимаете “/u” и видите, что время вашей работы подходит к концу, быстро введите “/u 1”, пересидите критический момент, и у вас в запасе еще столько же времени. Также говорят, что можно сидеть больше отведенного времени, если вы ввели “/c”, а потом “F+++” — народ говорит, что это работает. Недокументированные команды РЕМАРТА Найдены недокументированные команды РЕМАРТА: 1. В меню PROTECT (аналогично вызову модуля почтового администратора) — если у станицы почтового администратора приоритет выше, чем ваш, то эта информация бесполезна — так как РЕМАРТ все равно не пустит вас туда. 2. То ли разработчики РЕМАРТа забыли, то ли специально оставили недокументированную команду SQRT (подозрение на извращенное и сокращенное “Security”), работает она только в библиотеке, уже когда вы зашли в раздел, и набирается через Alt+251 (“v”), не иначе. Команда доступна даже Demo — но что она делает, остается пока загадкой. По команде “? v” РЕМАРТ выдает, что: “Команда SQRT зарезервирована” (Вся проблема в том, что сложно найти дебагер, который бы дебажил Eclipse protection mode — это защищенный режим 80286 процессора). Разработчики РЕМАРТА отлаживают и дебажат его совсем по-другому — в файле remstart.com видно, что они запускают файл REMARTL.EXE который, естественно, не входит в стандартную поставку РЕМАРТА. Контактные телефоны РОСНЕТ Архангельск: (8182) 43-36-71 43-31-21 47-37-00 49-31-21 47-36-23 Северодвинск: (81842) 4-36-80 Барнаул: (3852) 26-16-71 22-54-41 24-33-01 23-67-40 24-29-74 Бийск: (38542) 4-87-40 4-36-54 4-87-41 Горноалтайск: (38541) 31-205 43-411 Рубцовск: (38557) 2-42-73 2-35-23 2-32-06 Славгород: (38568) 2-10-99 Павловск: (38511) 2-02-16 2-20-06 2-00-17 Белгород: (07222) 70-232 Благовещенск: (4162) 44-22-56 44-22-10 44-88-70 44-22-38 44-22-47 Брянск: (08322) 69-106 69-107 Владивосток: (4232) 26-12-10 22-42-43 Находка: (42366) 4-43-13 4-72-06 Уссурийск: (42341) 2-06-01 2-57-51 Владикавказ: (86722) 49-075 69-601 Волгоград: (8442) 32-77-90 32-54-94 36-14-40 36-43-54 36-42-31 Волжск: (84459) 7-50-77 3-75-34 Воронеж: (0732) 56-19-46 55-54-67 56-19-47 56-04-35 56-19-48 56-19-49 Россошь: (07396) 28-486 Екатеринбург: (3432) 44-98-81 51-10-87 49-57-75 51-22-93 44-98-89 Новоуральск: (34370) 4-46-07 4-31-04 4-46-08 4-46-09 Ижевск: (3412) 25-91-94 25-40-35 65-76-32 25-96-13 65-76-10 25-40-06 Казань: (8432) 38-45-73 38-53-98 38-47-84 36-23-52 38-48-95 36-53-98 38-47-74 38-47-07 Альметьевск: (84312) 9-24-39 3-16-13 9-63-45 9-63-45 9-64-68 9-62-86 9-64-69 3-16-13 3-34-22 Зеленодольск: (84371) 2-27-18 2-17-52 5-33-55 5-36-26 Елабуга: (84357) 3-17-46 3-26-99 3-17-60 3-21-30 Н. Челны: (8439) 58-82-15 58-82-08 58-82-17 58-57-03 58-82-35 58-82-37 Чистополь: (84342) 2-11-26 2-42-35 Калуга: (08422) 4-83-28 4-20-16 Киров: (08456) 2-22-11 Козельск: (08442) 2-11-66 Малоярославец: (08431) 4-25-11 Обнинск: (08439) 4-08-20 3-25-50 Комсомольск-на-Амуре: (42172) 3-00-60 3-68-38 3-41-75 3-58-57 Кисловодск: (86537) 2-36-55 5-94-65 2-36-50 2-35-91 Ессентуки: (86534) 5-46-21 7-32-26 7-59-02 Минеральные воды: (86531) 4-13-98 3-09-58 3-61-71 4-18-91 Пятигорск: (86533) 5-94-11 4-13-31 4-13-30 Краснодар: (8612) 59-05-78 59-11-22 59-05-79 59-06-04 59-05-80 Красноярск: (3912) 29-50-81 66-11-22 66-14-50 Курск: (0712) 56-73-47 56-07-56 56-73-48 56-73-53 56-73-55 56-73-57 56-73-58 56-73-50 Липецк: (0742) 72-20-49 72-07-92 72-25-95 Москва: (095) 975-84-03 924-74-85 921-21-03 924-85-69 442-70-88 206-83-41 442-82-77 925-26-29 442-83-88 442-64-77 442-85-77 442-70-22 442-80-77 925-82-50 442-64-22 913-35-71 Московская область: (095) 229-61-04 229-77-69 Солнечногорск: (226) 71-699 Чехов: (272) 62-551 Ступино: (264) 43-406 Мурманск: (8152) 23-19-53 33-22-39 33-22-67 Нальчик 86622 2-72-49 2-66-11 Новосибирск: (3832) 23-55-38 10-11-62 23-55-01 23-46-72 23-55-10 23-55-47 Новгород: (81600) 7-32-24 7-62-94 Орел: (08622) 5-30-65 5-89-57 5-30-01 5-30-83 Оренбург: (3532) 72-29-30 72-70-35 72-29-31 41-89-98 Пермь ГПСИ: (3422) 90-03-30 90-03-16 Ростов-на-Дону: (8632) 69-69-81 64-57-66 64-45-50 66-25-82 Рязань: (0912) 93-03-01 77-55-73 Санкт-Петербург: (812) 325-16-26 311-08-01 277-08-19 Саранск: (8342) 17-94-11 17-60-70 Сочи: (8622) 99-97-10 99-97-99 92-22-82 Ставрополь: (8652) 35-79-06 35-68-65 35-41-42 35-75-05 35-74-18 35-15-79 35-67-24 Тверь: (08222) 55-02-52 33-05-28 Тюмень: (3452) 26-21-09 26-23-45 26-21-00 26-18-00 24-48-31 Надым: (34595) 33-186 32-051 31-889 Улан-Удэ: (30122) 6-29-29 6-62-33 6-27-27 Уфа: (3472) 52-62-10 52-62-20 37-73-40 Хабаровск: (4212) 21-81-47 33-29-99 38-62-76 Челябинск: (3512) 38-07-15 60-56-63 38-07-16 38-07-17
|