On 05/04/2012 11:03 AM, Hery Setiawan wrote:
>> Apakah signaturenya tidak sesuai dengan signature pemilik akun?
> Signature'nya bukan milik user bersangkutan, tapi signatur yang tidak 
> diketahui oleh dia, dan 
> isinya tentang iklan.

Mungkin benar bahwa akunnya sempat diketahui passwordnya oleh spammer,
cuma spammernya smart sehingga hanya mengubah signature (spam gaya baru
nih).

Diganti saja passwordnya, sebaiknya gunakan strong password (kombinasi
huruf besar, hutuf kecil dan angka serta sedikitnya 6 digit).

Ajarkan ke user tersebut agar setelah selesai menggunakan webmail untuk
selalu tekan tombol "sign out" agar sesi koneksinya langsung closed,
kalau tidak sign out maka sesi koneksi masih open 20-120 menit yang
rawan di hack oleh spammer.

Untuk mencegah terulangnya problem ini, di MDaemon pastikan webmail
cookies disable agar setiap user tidak autologon.

<http://mdaemon.dutaint.co.id/12.5.4/wc__web_server.htm>

[ ] Use cookies to remember logon name, theme, and other properties

dan aktifkan dynamic screening, khususnya untuk worldclient webmail.

<http://mdaemon.dutaint.co.id/12.5.4/security__dynamic_screening.htm>

Dynamic Screening (WorldClient)
[x] Ban IPs that fail this many authentication attempts


-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 12.5.6 Beta A
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: <http://www.netmeister.org/news/learn2quote>
Arsip: <http://mdaemon-l.dutaint.com>
Dokumentasi : <http://mdaemon.dutaint.co.id>
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 12.5.5, SP 4.1.4, OC 2.2.9, SG 2.0.7, PP 2.0.0

Kirim email ke