<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>گنجه &#187; SquirrelMail</title>
	<atom:link href="http://blog.ebrahim.ir/tag/squirrelmail/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.ebrahim.ir</link>
	<description># tail -f /var/log/experience</description>
	<lastBuildDate>Wed, 25 Aug 2010 22:16:39 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>هرزنامه‌نگار نبودیم که شدیم [۲]</title>
		<link>http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/</link>
		<comments>http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#comments</comments>
		<pubDate>Sun, 07 Dec 2008 23:05:22 +0000</pubDate>
		<dc:creator>ابراهیم</dc:creator>
				<category><![CDATA[رایانه]]></category>
		<category><![CDATA[John the Ripper]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[SquirrelMail]]></category>
		<category><![CDATA[توراندازی]]></category>
		<category><![CDATA[خادم]]></category>
		<category><![CDATA[راه‌بری]]></category>
		<category><![CDATA[رایانامه]]></category>
		<category><![CDATA[شهاب]]></category>
		<category><![CDATA[مهندسی اجتماعی]]></category>
		<category><![CDATA[هرزنامه]]></category>
		<category><![CDATA[گذرواژه]]></category>

		<guid isPermaLink="false">http://blog.ebrahim.ir/?p=94</guid>
		<description><![CDATA[ادامه از هرزنامه‌نگار0 نبودیم که شدیم [1] اول یک تصویر ببینید؛ تصویر وضعیت صف شهاب در دوران هرزنامه‌نگاری: (کلیک کنید و بزرگش رو ببینید) بعد از آروم شدن اوضاع، به رغم تمهیدات جدید، هم‌چنان نگران تکرار فاجعه بودم. از این رو چون فکر کردم لابد طرف به روش قوای بی‌فکر1 گذرواژه2های کاربرها رو در آورده، [...]]]></description>
			<content:encoded><![CDATA[<p><!--startnum=0--></p>
<p>ادامه از <a href="http://blog.ebrahim.ir/1387/08/we-were-not-spammer-but-got-1">هرزنامه‌نگار<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_0_94" id="identifier_0_94" class="footnote-link footnote-identifier-link" title="Spammer">0</a></sup> نبودیم که شدیم [1]</a></p>
<p>اول یک تصویر ببینید؛ تصویر وضعیت صف شهاب در دوران هرزنامه‌نگاری: (کلیک کنید و بزرگش رو ببینید)<br />
<div id="attachment_101" class="wp-caption alignnone" style="width: 310px"><a href="http://blog.ebrahim.ir/wp-content/uploads/2008/12/shahab_queuegraph.png"><img src="http://blog.ebrahim.ir/wp-content/uploads/2008/12/shahab_queuegraph-300x89.png" alt="وضعیت صف شهاب" title="وضعیت صف شهاب" width="300" height="89" class="size-medium wp-image-101" border="0"/></a><p class="wp-caption-text">وضعیت صف شهاب</p></div></p>
<p>بعد از آروم شدن اوضاع، به رغم تمهیدات جدید، هم‌چنان نگران تکرار فاجعه بودم. از این رو چون فکر کردم لابد طرف به روش قوای بی‌فکر<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_1_94" id="identifier_1_94" class="footnote-link footnote-identifier-link" title="Brute Force">1</a></sup> گذرواژه<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_2_94" id="identifier_2_94" class="footnote-link footnote-identifier-link" title="Password">2</a></sup>های کاربرها رو در آورده، به فکر تقویت گذرواژه‌ها افتادم. در این مواقع John the Ripper به کار می‌آد. بستهٔ<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_3_94" id="identifier_3_94" class="footnote-link footnote-identifier-link" title="Package">3</a></sup> john رو نصب کردم. بعد گذرواژه‌های کاربرها رو از توی پایگاه داده<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_4_94" id="identifier_4_94" class="footnote-link footnote-identifier-link" title="Database">4</a></sup> MySQL داخل یک پرونده<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_5_94" id="identifier_5_94" class="footnote-link footnote-identifier-link" title="File">5</a></sup> ریختم:</p>

<div class="wp_syntax" dir="ltr"><div class="code"><pre class="sql" style="font-family:monospace;"><span style="color: #993333; font-weight: bold;">SELECT</span> <span style="color: #993333; font-weight: bold;">USER</span><span style="color: #66cc66;">,</span>pass <span style="color: #993333; font-weight: bold;">FROM</span> mailbox <span style="color: #993333; font-weight: bold;">INTO</span> <span style="color: #993333; font-weight: bold;">OUTFILE</span> <span style="color: #ff0000;">'/tmp/pass'</span>;</pre></div></div>

<p>و دادم دست <em>جان</em> تا بی‌رحمانه گذرواژه‌های ضعیف رو پیدا کنه. دیدن خروجیش واقعاً جالب بود! اصلاً فکر نمی‌کردم این همه ۱۲۳ و امثاله پیدا بشه. به‌تره بگم غم‌انگیزناک بود!</p>
<p>من که دیگه حسابی قاطی کرده بودم، یک رایانامه<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_6_94" id="identifier_6_94" class="footnote-link footnote-identifier-link" title="E-mail">6</a></sup> زدم به همهٔ کاربرها و بهشون یاد دادم چه جور گذرواژه‌ای خوبه و ازشون خواهش کردم که اگر گذرواژه‌شون قوی نیست، هر چه سریع‌تر عوضش کنند. از طرفی به کمک افزونه<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_7_94" id="identifier_7_94" class="footnote-link footnote-identifier-link" title="Plugin">7</a></sup>ای که توی SquirrelMail برای تغییر گذرواژه ازش استفاده می‌کنم، گذرواژه‌هایی که یافته شده بودند رو ملزم به تغییر کردم. البته به همین سادگی نبود! باید یک ستون به جدول کاربرها اضافه می‌کردم:</p>

<div class="wp_syntax" dir="ltr"><div class="code"><pre class="sql" style="font-family:monospace;"><span style="color: #993333; font-weight: bold;">ALTER</span> <span style="color: #993333; font-weight: bold;">TABLE</span> mail <span style="color: #993333; font-weight: bold;">ADD</span> <span style="color: #993333; font-weight: bold;">COLUMN</span> <span style="color: #66cc66;">&#40;</span>chpass bool <span style="color: #993333; font-weight: bold;">NOT</span> <span style="color: #993333; font-weight: bold;">NULL</span> <span style="color: #993333; font-weight: bold;">DEFAULT</span> <span style="color: #993333; font-weight: bold;">FALSE</span><span style="color: #66cc66;">&#41;</span>;</pre></div></div>

<p>مدتی بعد، یکی از دوستان که گه‌گاه پی‌گیر مسائل مربوط به خادم<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_8_94" id="identifier_8_94" class="footnote-link footnote-identifier-link" title="Server">8</a></sup>هامون هست، بهم گفت که برای چند تا از کاربرهای شهاب، رایانامه‌ای از wwwadm@badhost اومده بوده (badhost یکی دیگه از خادم‌های رایانامهٔ شبکهٔ ماست که دامنه<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_9_94" id="identifier_9_94" class="footnote-link footnote-identifier-link" title="Domain">9</a></sup>اش بسیار شبیه دامنهٔ شهاب هست) و ازشون خواسته بوده گذرواژه<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_2_94" id="identifier_10_94" class="footnote-link footnote-identifier-link" title="Password">2</a></sup>شون رو اعلام کنند. اون بندگان خدا هم خیلی راحت این کار رو کرده بودند. به این روش کسب اطلاعات، phishing می‌گن که یکی از روش‌های معروف از نوع مهندسی اجتماعی<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_10_94" id="identifier_11_94" class="footnote-link footnote-identifier-link" title="Social Engineering">10</a></sup> هست. به عنوان معادل فارسی phishing، عبارت «توراندازی<sup><a href="http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/#footnote_11_94" id="identifier_12_94" class="footnote-link footnote-identifier-link" title="Phishing  ">11</a></sup>» رو پیش‌نهاد می‌کنم، که شبیه «تیراندازی» هم هست!</p>
<p>این جا بود که معلوم شد هرزنامه‌نگار قصهٔ ما، گذرواژه‌ها رو از کجا آورده بوده. حالا دیدید اون جا که توی تصویر بالا گفتم «بعداً می‌فهمین» چه اتفاقات مهمی داشته می‌افتاده؟!</p>
<p>راستی یادم باشه بعداً ماجرای badhost رو براتون تعریف کنم.</p>
<p>&#8230; ادامه دارد &#8230;</p>
<p>نکتهٔ جانبی: تصمیم گرفتم در نمایه‌دهی به عنوان‌ها هم از اعداد فارسی استفاده کنم. برای مثال تفاوت عنوان این مطلب، با عنوان مطلب قبلی از همین دنباله رو مقایسه کنید. راستی فهمیده‌اید که چرا از قالب [i] استفاده می‌کنم که!</p>
<ol start="0" class="footnotes"><li id="footnote_0_94" class="footnote">Spammer</li><li id="footnote_1_94" class="footnote">Brute Force</li><li id="footnote_2_94" class="footnote">Password</li><li id="footnote_3_94" class="footnote">Package</li><li id="footnote_4_94" class="footnote">Database</li><li id="footnote_5_94" class="footnote">File</li><li id="footnote_6_94" class="footnote">E-mail</li><li id="footnote_7_94" class="footnote">Plugin</li><li id="footnote_8_94" class="footnote">Server</li><li id="footnote_9_94" class="footnote">Domain</li><li id="footnote_10_94" class="footnote">Social Engineering</li><li id="footnote_11_94" class="footnote">Phishing <img src='http://blog.ebrahim.ir/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://blog.ebrahim.ir/1387/09/we-were-not-spammer-but-got-2/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (user agent is rejected)

Served from: blog.ebrahim.ir @ 2012-02-07 00:28:30 -->
