On 2014-03-12 09:35, krissanto wrote:
>> http://mdaemon.dutaint.co.id/13.6.1/security--trusted_hosts.htm
> Sebagai tambahan informasi, berikut saya lampirkan seting untuk
> relay control, trusted hosts dan smtp authentication.
Settingnya tidak tepat, mestinya menu berikut aktif
[x] Authentication is always required when mail is from local accounts
dan yang dibawahnya tidak aktif
[ ] ...unless message is to a local account
> Untuk SMTP Authentication pada opsi [ ] Authentication is always
> required when mail is from local accounts sengaja tidak saya cek
> list karena menimbulkan pesan authentikasi pada masing masing email
> client ketika akan mengirim email <- sekalian saya ingin bertanya
> kepada Pak Syafril, bagaimana cara maupun solusi untuk menghilangkan
> pesan authentikasi tersebut.
Itu indikasi smtpauth tidak berjalan normal.
Kalau dari client ke server ada proxy/NAT/Firewall server, pastikan tcp
filtering di non aktifkan setidaknya di tcp port 587 (dan tcp port 25
kalau ada user yang pakai MD BIS blackberry), agar Enhance SMTP (ESMTP)
command smtpauth bisa bekerja normal.
> Account [email protected] telah dibajak oleh spammer
> pada hari Sabtu tanggal 08 maret dan saya telah mengganti password
> email yang bersangkutan pada tanggal 10 maret 2014 pada jam 11:00
> namun kenapa spammer masih dapat menggunakan account tersebut ?
Apakah password barunya sudah menggunakan strong password (kombinasi
huruf besar, huruf kecil dan angka)?
Banyak terjadi password diketahui oleh spammer lewat webmail, akibat
pemilik akun tidak disiplin melakukan prosedur log out dengan baik serta
diaktifkannya "remember password" di browser.
Periksa setting worldclient, pastikan menu berikut tidak aktif
http://mdaemon.dutaint.co.id/13.6.1/wc--web_server.htm
[ ] Use cookies to remember logon name, theme, and other properties
[ ] Require IP persistence throughout WorldClient session
--
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 14.0 Beta D SecurityPlus 4.1.5
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.
--
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 13.6.2, SP 4.1.5, BES 2.0.2, OC 2.3.3, SG 2.1.2, PP 2.0.1