On 12/07/2012 08:46 AM, Syafril Hermansyah wrote: > Jika tidak ada copy message di sent folder, artinya si virus sakti > ini bisa nebak password akun tersebut, dalam hal ini ganti password > akun ybs di MDaemon merupakan pencegahan yang cepat sementara > melakukan pembersihan virus di PC ybs.
Oops salah, tadi kurang teliti mestinya melihat dari sini > Fri 2012-12-07 04:39:39: [36630:1] Accepting SMTP connection from > [188.2.89.158:8805] to [165.108.159.10:587] Sudah pasti bahwa sendernya bukan asli pemilik akun, dan bukan virus yang melakukannya melainkan spammer dari Serbia. Jadi ganti saja password akun ybs. Ingatkan user ini setelah selesai Worldclient webmail klik menu "sign out" di pojok kanan atas, bukan langsung closed browser. Sebagai tindakan pencegaahan dimasa depan, di setting worldclient pastikan menu berikut disable http://mdaemon.dutaint.co.id/13.0/index.html?wc__web_server.htm [ ] Use cookies to remember logon name, theme, and other properties dan aktifkan account hijack detection http://mdaemon.dutaint.co.id/13.0/index.html?security__dynamic_screening.htm Account Hijack Detection [x] Accounts may send no more than [xx] msgs in [xx] minutes [x] Disable accounts when limit is reached agar akun yang terhijack otomatis didisable dan spam mail yang keburu masuk queue di stop (harus pakai MD 13.0.3 untuk yang terakhir ini). -- syafril ------- Syafril Hermansyah MDaemon-L Moderators, running MDaemon 13.0.3 SecurityPlus 4.1.5 Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon. -- --[MDaemon-L]------------------------------------------------ Milis ini untuk Diskusi antar pengguna MDaemon Mail Server. Netiket: <http://www.netmeister.org/news/learn2quote> Arsip: <http://mdaemon-l.dutaint.com> Dokumentasi : <http://mdaemon.dutaint.co.id> Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com Versi terakhir MD 13.0.3, SP 4.1.5, BES 2.0.1, OC 2.3.0, SG 2.0.7, PP 2.0.0

