On January 31, 2014 1:14:15 PM GMT+07:00, kris <[email protected]> wrote:


>Saya mengupayakan untuk tidak melakukan perubahan konfigurasi pada
>Mdaemon,
>karena dampaknya akan besar dan salah satu cara yang saya ketahui
>adalah
>dengan mengaktifkan "smtp authentication". Namun saya belum ingin
>melakukan
>hal ini terlebih dahulu

Seharusnya dilakukan dari dulu.
Kalau dulu belum dilakukan maka lakukan sekarang, apalagi terjadi insident akun 
dihijack jadi momennya tepat :-)


>Adapun yang akan saya lakukan terhadap Microsoft Outlook pada PC Client
>adalah sebagai berikut : 

Tindakan yang benar adalah 
- ubah password akun yang dihijack sekarang.
-  aktifkan closed relay di mdaemon, hapus trusted host/ip dan aktifkan 
keharusan client mengaktifkan smtpauth dan pengaktifan strongpassword.
- semua user yang belum tahu cara mengaktifkan smtpauth di email client 
disarankan pakai worldclient webmail yang sudah otomatis smtpauth nya aktif.


>2.       Apakah spam memiliki file secara fisik seperti virus / Trojan
>yang
>menginfeksi computer Client ?

Tidak perlu.
Kalau ingin tahu sumber spam cari di smtp-in log, periksa connecting IP dan 
masukkan sementara ke ipscreen.

Btw. Account hijack detection apakah aktif?
Jika ya, bisa periksa ke bad queue folder, mestinya ada banyak spam mail disitu 
yang di hold setelah MDaemon mendeteksi adanya akun ter hijack.

-- 
syafril
-------
Syafril Hermansyah

Sent from my Android phone with K-9 Mail. Please excuse any typo and my brevity.


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 13.6.2, SP 4.1.5, BES 2.0.2, OC 2.3.3, SG 2.1.2, PP 2.0.1

Kirim email ke