>Maksudnya akun yang sama tersebut masih kena hijack atau akun yang lain?

Ada beberapa akun yang sama dan ada yang baru

>Apa tidak ada laporan ke postmaster account alias perihal adanya
>spammer yang coba-2x username/password lewat smtp/pop/imap/webmail?

Sepertinya tidak ada notifikasi dari postmaster pak, bagaimana cara
mengaktifkannya?

>Pakai firewall dengan 2-step verification akan membantu tetapi membuat
user tidak nyaman.

Apakah bisa menggunakan firewall dengan hanya membuka port 110, 995, 143,
993, 25, 465?

>Diaktifkan sebelum atau sesudah ganti password akun yang terkena hijack?

Kami mengaktifkan sebelum ganti password akun yang terkena hijack.

>Apakah pemilik akun sudah ganti password dengan strong password melalui
>webmail?

ada yang sudah dan ada yang belum.

>Coba diperiksa setting sender authentication pastikan menu "global
>password" dikosongkan atau diganti dengan strong password sedikitnya 8
>digit.

global password kosong, apakah harus dikasih password pak? dan fungsi dari
global password ini apa?

>serta diaktifkan dynamic screening for webmail

dynamic screening apakah harus kami isi dengan IP FQDN asing tersebut?


2015-08-04 12:25 GMT+07:00 Syafril Hermansyah <[email protected]>:

> On 04/08/15 11:58, Shakir Salim wrote:
> > Pak Syafril, kami sudah mengganti password akun email yang dipakai
> > sebagai authenticate FQDN asing, tetapi masih belum berhasil,
>
> Maksudnya akun yang sama tersebut masih kena hijack atau akun yang lain?
> Apa tidak ada laporan ke postmaster account alias perihal adanya
> spammer yang coba-2x username/password lewat smtp/pop/imap/webmail?
>
> > apakah ada  cara lain? seperti menggunakan firewall?
>
> Pakai firewall dengan 2-step verification akan membantu tetapi membuat
> user tidak nyaman.
>
> Kalau strong password sudah diaktifkan oleh semua user kemungkinan akun
> terkena hijack akan kecil, free public mail sekarang juga sudah
> menerapkan strong password untuk menghindari akun terkena hijack.
> Yang penting adalah MDaemon tidak diletakkan di DMZ firewall dengan NAT
> aktif agar fitur dynamic screening berfungsi dengan benar.
> Dynamic screening ini membantu mencegah dictionary attack (spammer yang
> coba-2x cari tahu username/password yang valid).
>
>
> > kami juga telah mengaktifkan fitur strong password.
>
> Diaktifkan sebelum atau sesudah ganti password akun yang terkena hijack?
> Apakah pemilik akun sudah ganti password dengan strong password melalui
> webmail?
>
> Coba diperiksa setting sender authentication pastikan menu "global
> password" dikosongkan atau diganti dengan strong password sedikitnya 8
> digit.
>
>
> http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?security--smtp_authentication.htm
>
> dan di webmail menu "Use cookies to remember logon name .." non aktif
>
> http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?wc--web_server.htm
>
> [ ] Use cookies to remember logon name, theme, and other properties
>
> serta diaktifkan dynamic screening for webmail
>
> http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?wc--dynamic.htm
>
> BTW. Jangan lupa dipangkas teks kutipan ulang sejauh mungkin, kalau
> terlalu banyak akan membuat mail juga susah dibaca.
>
> https://wiki.openstack.org/wiki/MailingListEtiquette#Trimming
>
> https://en.wikipedia.org/wiki/Posting_style#How_much_to_trim
>
> gunakan fitur select quote text when reply untuk kemudahan trimming text
>
>
> http://gizmodo.com/5963768/the-best-secret-gmail-feature-is-hiding-in-plain-sight
>
>
> http://www.ghidinelli.com/2010/11/08/faster-email-reply-partial-quote-thunderbird
>
>
> --
> syafril
> -------
> Syafril Hermansyah
> MDaemon-L Moderators, MDaemon 15.5-64 Beta A, SP 4.5.1-64
> Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.
>
> Wisdom.... comes not from age, but from education and learning.
>         --- Anton Chekhov
>
>
> --
> --[MDaemon-L]------------------------------------------------
> Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
>
> Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
> Arsip: http://mdaemon-l.dutaint.com
> Dokumentasi : http://mdaemon.dutaint.co.id
> Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
> Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
> Versi terakhir MD 15.0.3, SP 4.5.1, BES 2.0.2, OC 3.5, SG 3.0.2
>
>

-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 15.0.3, SP 4.5.1, BES 2.0.2, OC 3.5, SG 3.0.2

Kirim email ke