Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-23 Terurut Topik lindu cipta
465 > -Original Message- > From: yu...@akakom.ac.id > Sent: Mon, 24 May 2010 02:13:21 +0700 (WIT) > To: tanya-jawab@linux.or.id > Subject: Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail > > On Sun, 23 May 2010, Arief Yudhawarman wrote: > >> >

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-23 Terurut Topik Yudhi Kusnanto
On Sun, 23 May 2010, Arief Yudhawarman wrote: > > Port smtp auth pasti beda port smtp biasa kan ? port-nya sama, yang beda kalo pake SSL (SMTPS) salam -- |===[ Yudhi Kusnanto ]=| |===[ STMIK Akakom ]===| -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Un

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-23 Terurut Topik Yudhi Kusnanto
On Sun, 23 May 2010, Hari Hendaryanto wrote: > On 5/22/2010 3:19 AM, Yudhi Kusnanto wrote: > > On Fri, 21 May 2010, Hari Hendaryanto wrote: > > > > > betul, tapi yg saya bicarakan di atas case kalo ada infected pc di dalam LAN. > bukan akses email dari luar :) PC ini akses kemana? port SMTP? web

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-23 Terurut Topik Arief Yudhawarman
On Sun, May 23, 2010 at 04:23:54PM +, Arief Yudhawarman wrote: > Kalau mau pakai iptables bisa dengan module ipt_recent ini bisa membatasi > koneksi baru dan bisa buat blok akses dr ip tersebut ke semua port atau port > yg dibrute force atau connlimit hanya membatasi syn connection. Ups sori.

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-23 Terurut Topik Arief Yudhawarman
On Sun, May 23, 2010 at 01:49:48PM +0700, Hari Hendaryanto wrote: > ini yg biasanya saya lakukan, merestrict ip yg boleh mengakses webmail > pak, biasanya saya cuma memblok akses webmail dari semua negara kecuali > dari indonesia.(pakai goip modules). > yg sering saya liat di log, ip2 dari

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-22 Terurut Topik Hari Hendaryanto
On 5/22/2010 3:19 AM, Yudhi Kusnanto wrote: On Fri, 21 May 2010, Hari Hendaryanto wrote: Jadi trojan kirim email langsung ke server tujuan berdasarkan data email. Dia bisa lookup ini email address, mail servernya apa. [hapus...] betul betul betul, DROP aja port 2

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-22 Terurut Topik lindu cipta
tidak usah di tutup port 25nya. Menggunakan SNORT juga sudah bisa. dengan catatan sebagai gateway. Gratis. > -Original Message- > From: yu...@akakom.ac.id > Sent: Sat, 22 May 2010 03:19:25 +0700 (WIT) > To: tanya-jawab@linux.or.id > Subject: Re: [tanya-jawab] [Tanya-Jawa

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik Yudhi Kusnanto
On Fri, 21 May 2010, Hari Hendaryanto wrote: > > > Jadi trojan kirim email langsung ke server tujuan berdasarkan data email. > > Dia bisa lookup ini email address, mail servernya apa. [hapus...] > > > betul betul betul, DROP aja port 25 di gateway :) > di smtp server nya sendiri don't trust any IP

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik lindu cipta
> Sent: Fri, 21 May 2010 19:19:03 +0700 > To: tanya-jawab@linux.or.id > Subject: Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail > > salam > > maaf thread ini jadi membingungkan buat saya, apakah user mengirimkan > email dari > email client atau webmail (di

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik Imam Cartealy
salam maaf thread ini jadi membingungkan buat saya, apakah user mengirimkan email dari email client atau webmail (dilihat dari lognya sepertinya dari webmail ya ?), yang kedua apakah user tersebut authenticated atau tidak ? mungkin bisa dianalisis dari situ wassalam ic > > Wed May 19 21:37:15

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik Hari Hendaryanto
Jadi trojan kirim email langsung ke server tujuan berdasarkan data email. Dia bisa lookup ini email address, mail servernya apa. Di sisi firewall kalau ingin aman biasanya forwarding ke port 25 di DROP. Hal ini juga mencegah ip publik user dimasukkan ke blacklist oleh spamhaus atau rbl apabila i

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik Ronald
ko jawaban nya kaya ga nyambung ya... - Original Message - From: "lindu cipta" To: ; Sent: Friday, May 21, 2010 3:47 PM Subject: Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail bukan dompleng lebih tepat melihat sejenis cache dan email contact, trojan bisa me

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik Arief Yudhawarman
On Fri, May 21, 2010 at 12:47:46AM -0800, lindu cipta wrote: > bukan dompleng lebih tepat melihat sejenis cache dan email contact, trojan > bisa melihat file outlook email address dan secara otomatis upload, untuk > kirim email tidak dibutuhkan smtp user authentification hanya dibutuhkan > inter

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik lindu cipta
@linux.or.id > Subject: Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail > > On Thu, May 20, 2010 at 11:40:15PM -0800, lindu cipta wrote: >> Ini sejenis trojan phising yang mengambil daftar alamat email dari >> outlook maupun outlook express. bahkan dari cookiespun

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik Arief Yudhawarman
On Thu, May 20, 2010 at 11:40:15PM -0800, lindu cipta wrote: > Ini sejenis trojan phising yang mengambil daftar alamat email dari outlook > maupun outlook express. bahkan dari cookiespun dia bisa ambil alamat > emailnya. yang paling sering kena yaitu sistem Operasi Microsoft, percuma > menggunak

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-21 Terurut Topik lindu cipta
TM sebagai pelindung Network di suatu perusahaan". > -Original Message- > From: ka...@ckm.co.id > Sent: Fri, 21 May 2010 13:43:21 +0700 > To: tanya-jawab@linux.or.id > Subject: Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail > > Yudhi Kusnanto wrote: >>

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-20 Terurut Topik Kamas Muhammad
Yudhi Kusnanto wrote: > > coba ganti password dengan yang lebih 'strength' misal > kombinasi huruf besar/kecil, angka, tanda baca, minimal 10 karakter dll. > > nb. saya pernah mengalami ini pada squirrelmail, solusinya ganti > password dengan yang lebih sulit di-brute-force plus untuk pencegahan

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-20 Terurut Topik Yudhi Kusnanto
On Thu, 20 May 2010, Samuel Sappa wrote: > 2010/5/20 avudz : > > 2010/5/19 Samuel Sappa : > > +++ saya juga bingung, kok yang disalahin openwebmail nya ? tapi bukti > > detil nya tidak ada ? > > > Sebelumnya terima kasih buat replynya, > ini cuma asumsi saya (IMHO) kalo saya lihat di log openwebma

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-19 Terurut Topik Tunggul Arif Siswoyo
On Thu, May 20, 2010 at 10:21 AM, Samuel Sappa wrote: > 2010/5/20 avudz : >> 2010/5/19 Samuel Sappa : >> +++ saya juga bingung, kok yang disalahin openwebmail nya ? tapi bukti >> detil nya tidak ada ? > > > Sebelumnya terima kasih buat replynya, > ini cuma asumsi saya (IMHO) kalo saya lihat di log

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-19 Terurut Topik Samuel Sappa
2010/5/20 avudz : > 2010/5/19 Samuel Sappa : > +++ saya juga bingung, kok yang disalahin openwebmail nya ? tapi bukti > detil nya tidak ada ? Sebelumnya terima kasih buat replynya, ini cuma asumsi saya (IMHO) kalo saya lihat di log openwebmailnya dia banyak kirim ke banyak alamat email entah baga

Re: [tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-19 Terurut Topik avudz
2010/5/19 Samuel Sappa : > Cuma mau berbagi saja teman2, > hati2 kalo memakai openwebmail, punya saya di bajak orang dan oleh dia > dipakai buat pakai kirim spam, hal ini terjadi karena saya heran > postfixnya sudah saya batasi parameter mynetworknya (awalnya saya > curiga ini) tapi saya udah batas

[tanya-jawab] [Tanya-Jawab]Hati2 memakai openwebmail

2010-05-19 Terurut Topik Samuel Sappa
Cuma mau berbagi saja teman2, hati2 kalo memakai openwebmail, punya saya di bajak orang dan oleh dia dipakai buat pakai kirim spam, hal ini terjadi karena saya heran postfixnya sudah saya batasi parameter mynetworknya (awalnya saya curiga ini) tapi saya udah batasin, tetap saja masih tembus. Yang b