On 04/08/15 11:58, Shakir Salim wrote:
> Pak Syafril, kami sudah mengganti password akun email yang dipakai
> sebagai authenticate FQDN asing, tetapi masih belum berhasil, 

Maksudnya akun yang sama tersebut masih kena hijack atau akun yang lain?
Apa tidak ada laporan ke postmaster account alias perihal adanya
spammer yang coba-2x username/password lewat smtp/pop/imap/webmail?

> apakah ada  cara lain? seperti menggunakan firewall?

Pakai firewall dengan 2-step verification akan membantu tetapi membuat
user tidak nyaman.

Kalau strong password sudah diaktifkan oleh semua user kemungkinan akun
terkena hijack akan kecil, free public mail sekarang juga sudah
menerapkan strong password untuk menghindari akun terkena hijack.
Yang penting adalah MDaemon tidak diletakkan di DMZ firewall dengan NAT
aktif agar fitur dynamic screening berfungsi dengan benar.
Dynamic screening ini membantu mencegah dictionary attack (spammer yang
coba-2x cari tahu username/password yang valid).


> kami juga telah mengaktifkan fitur strong password.

Diaktifkan sebelum atau sesudah ganti password akun yang terkena hijack?
Apakah pemilik akun sudah ganti password dengan strong password melalui
webmail?

Coba diperiksa setting sender authentication pastikan menu "global
password" dikosongkan atau diganti dengan strong password sedikitnya 8
digit.

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?security--smtp_authentication.htm

dan di webmail menu "Use cookies to remember logon name .." non aktif

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?wc--web_server.htm

[ ] Use cookies to remember logon name, theme, and other properties

serta diaktifkan dynamic screening for webmail

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?wc--dynamic.htm

BTW. Jangan lupa dipangkas teks kutipan ulang sejauh mungkin, kalau
terlalu banyak akan membuat mail juga susah dibaca.

https://wiki.openstack.org/wiki/MailingListEtiquette#Trimming

https://en.wikipedia.org/wiki/Posting_style#How_much_to_trim

gunakan fitur select quote text when reply untuk kemudahan trimming text

http://gizmodo.com/5963768/the-best-secret-gmail-feature-is-hiding-in-plain-sight

http://www.ghidinelli.com/2010/11/08/faster-email-reply-partial-quote-thunderbird


-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 15.5-64 Beta A, SP 4.5.1-64
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Wisdom.... comes not from age, but from education and learning.
        --- Anton Chekhov


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 15.0.3, SP 4.5.1, BES 2.0.2, OC 3.5, SG 3.0.2

Kirim email ke