On 03/07/2012 08:41 AM, farid wrote:
> Minta tolong  gimana caranya membetulkan user email yang kena spammer . 

Harus diperiksa ke smtp-in log untuk cari tahu sender persisnya siapa
dan IP addressnya berapa.
Kalau sendernya memang local user (authenticate) dan IPnya bukan IP
local (yang biasa digunakan user ybs), ganti passwordnya dan hindari
penggunaan password = nama mailbox atau initial user.

Kedepan, untuk tindakan pencegahan aktifkan Dynamic Screen, khususnya
untuk Worldclient webmail (saya amati terakhir ini banyak compromise
account masuknya dari webmail), dan aktifkan "strong password"

<http://mdaemon.dutaint.co.id/12.5.2/index.html?security__dynamic_screening.htm>


Dynamic Screening (WorldClient)

Ban IPs that fail this many authentication attempts = 3
Ban IPs for this many minutes = 30


Ajarkan ke user kalau setelah pakai worldclient wajib clik menu "sign
out" agar session otomatis closed (kalau tidak di close maka session
masih open berkisar 20 -120 menit, rawan di hack).

Di worldclient beri pengaman tambahan dengan disable menu berikut

<http://mdaemon.dutaint.co.id/12.5.2/index.html?wc__web_server.htm>

[ ] Use cookies to remember logon name, theme, and other properties

Kalau suatu account memang hanya diakses saat dikantor saja, maka
disable saja mail dan web service untuk akses dari luar kantor.

<http://mdaemon.dutaint.co.id/12.5.2/index.html?ae_mail_services.htm>

[x] Account can use POP3 (Post Office Protocol v3)
        [x] ...but only from LAN IPs

[x] Account can use IMAP (Internet Message Access Protocol v4 rev 1)
        [x] ...but only from LAN IPs

<http://mdaemon.dutaint.co.id/12.5.2/index.html?ae_worldclient_webadmin.htm>

[x] Account can use WorldClient (web mail)
        [x] ...but only from LAN IPs

[x] Account can use WebAdmin (web configuration for account settings only)
        [x] ...but only from LAN IPs
        

-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 12.5.4 Release Edition
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: <http://www.netmeister.org/news/learn2quote>
Arsip: <http://mdaemon-l.dutaint.com>
Dokumentasi : <http://mdaemon.dutaint.co.id>
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 12.5.3, SP 4.1.3, OC 2.2.9, SG 2.0.7, PP 2.0.0

Kirim email ke