<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>noola, Life in a Nutshell &#187; email</title>
	<atom:link href="http://noola.de/blog/tag/email/feed/" rel="self" type="application/rss+xml" />
	<link>http://noola.de/blog</link>
	<description>Von allem etwas, Unix Systeme, Creative Arts,  Life, iPhone</description>
	<lastBuildDate>Sun, 13 Sep 2009 18:20:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Email Passwörter mit tcpdump Auslesen.</title>
		<link>http://noola.de/blog/operating_systems/email-passworter-mit-tcpdump-auslesen/</link>
		<comments>http://noola.de/blog/operating_systems/email-passworter-mit-tcpdump-auslesen/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 16:58:25 +0000</pubDate>
		<dc:creator>noola</dc:creator>
				<category><![CDATA[Betriebssysteme]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[passwörter]]></category>
		<category><![CDATA[restore]]></category>
		<category><![CDATA[tcpdum]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://noola.de/blog/?p=7</guid>
		<description><![CDATA[Ich stand gestern vor dem Problem, dass einer meiner Kunden  sein Emailpasswort vergessen hat, das passiert öfters und stellt kein Problem dar, ich erstelle in der Regel ein neues Passwort und sende es zu. Doch  dieses Mal sollte es etwas komplexer werden. Der Kunde bestand auf sein altes Passwort, na gut dachte ich mir,so schwer [...]]]></description>
			<content:encoded><![CDATA[<p>Ich stand gestern vor dem Problem, dass einer meiner Kunden  sein Emailpasswort vergessen hat, das passiert öfters und stellt kein Problem dar, ich erstelle in der Regel ein neues Passwort und sende es zu. Doch  dieses Mal sollte es etwas komplexer werden. Der Kunde bestand auf sein altes Passwort, na gut dachte ich mir,so schwer wird das wohl nicht sein,  der Mailserver läuft ja schließlich auf meinem Server (debian Linux)  . Zuerst versuchte das Passwort aus der Datei /etc/courier/userdb auszulesen, leider ist das verschlüsselt, genauso wie die Daten in der mysql Datenbank. Als nächstes versuchte ich es mit <strong>dsniff</strong>, was auch nicht funktionierte. Dann kam mir die Idee mit tcpdump, kurz das manpage studiert und es kann losgehen, wow, das ging ja einfach :-)</p>
<p>Der Befehl in Linux lautet:<br />
tcpdump tcp port 143 -s 0 -vvv -w imap.txt<br />
<strong>tcpdump</strong> <em>ist das Programm</em><br />
<strong>tcp</strong> <em>da ich dieses Paket benötige<br />
</em>Als nächstes wird angegeben, an welchen Port man lauschen möchte,  in meinem Fall ist es Imap</p>
<p><strong>port 143</strong><em> das ist der imap Standard Port<br />
</em><strong>-s 0</strong><em><strong> </strong>(null) bedeutet LOG alles &#8220;Wichtig&#8221;<br />
</em><strong>-vvv</strong><em> erweiterter output auf der Shell<br />
</em><strong>-w</strong><em><strong> imap.txt</strong> schreib es in die Datei imap.txt</em><br />
Funktioniert mit allen Unix verwandten Systemen.<br />
Ich hoffe, es ist für den Ein oder Anderen brauchbar.</p>
<p>Für OS X ist es ein klein wenig anders:<br />
tcpdump -i en1 -s 0 -vv -w imap.txt port 143<br />
<strong>-i en1</strong> <em>steht dabei für Interface en1 (in meinem Fall WLAN)</em></p>
<p><object width="570" height="426" data="http://blip.tv/play/AevcEAA" type="application/x-shockwave-flash"><param name="src" value="http://blip.tv/play/AevcEAA" /><param name="allowfullscreen" value="true" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://noola.de/blog/operating_systems/email-passworter-mit-tcpdump-auslesen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

