On 2013-07-29 14:19, Albert Suwandhi wrote:
> Bahaya juga bagaimana bisa di log tercatat export user list, berarti dia
> masuk sebagai Administrator dulu. Untuk sementara harus disable WebAdmin
> dan WorldClient dulu. 

Yang benar worldclient dan webadminnya di proteksi dengan benar, dalam
hal ini :

- Aktifkan strong password

http://mdaemon.dutaint.co.id/13.5/index.html?passwords.htm

[x] Require strong passwords

jadwalkan user untuk ubah password secara reguler

[x] Passwords expire after this many days (0=passwords never expire)
[x] Warn users of password expiration each day for [xx] days

- Aktifkan Dynamic Screening

http://mdaemon.dutaint.co.id/13.5/index.html?security__dynamic_screening.htm

Dynamic Screening (WorldClient)
[x] Block IPs that fail this many authentication attempts
[x] Block IPs for this many minutes

> Mengapa waktu Export password juga ikut serta ya di v13.0.0

Ya.
Hanya di versi MD 13.0.3 keatas password tidak terexport saat dilakukan
dari webadmin.



-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 13.5.2 Beta C SecurityPlus 4.1.5
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 13.5.1, SP 4.1.5, BES 2.0.2, OC 2.3.2, SG 2.1.2, PP 2.0.1

Kirim email ke