PDA

View Full Version : Xin hỏi để khóa user login false 5 lần trong MDaemon


minhkhoibk
07-22-2007, 11:59 PM
Hỏi các bạn một chút về Mdaemon. Làm thế nào để account login tu mail client su dung http, POP3 login false vài lần sẽ bị khóa lại. Muốn sử dụng lại được thì phải active lên. Mình tìm tính năng này trong mail server Mdaemon mãi mà không thấy.
Xin cảm ơn rất nhiều.
Minh Khôi

mangmuaban.com
07-23-2007, 12:13 AM
riêng những cái này thì mdaemon hơi thiếu và yếu thì phải.
mình cũng tìm cái option bắt user phải đổi password khi lần đầu tiền login vào (giống exchange server) nhưng không có.
time expired account cũng không có nốt.

minhkhoibk
07-23-2007, 12:31 AM
Minh cũng tìm mãi mà chưa thấy tính năng lock account sau khi login mà không thấy .Nếu ai thấy tính năng này xin chở giúp nhé.Tuy nhiên chế độ Timeout, expired account thì trong Mdaemon có mà. Hạn chế account trong login để tránh việc ai có tình dò pass.
Xin cảm ơn nhiều .
Minh Khôi

mangmuaban.com
07-23-2007, 01:04 AM
Minh cũng tìm mãi mà chưa thấy tính năng lock account sau khi login mà không thấy .Nếu ai thấy tính năng này xin chở giúp nhé.Tuy nhiên chế độ Timeout, expired account thì trong Mdaemon có mà. Hạn chế account trong login để tránh việc ai có tình dò pass.
Xin cảm ơn nhiều .
Minh Khôi
mình không ám chỉ việc timeout mà tính năng kiểu như thế này nhé: mình tạo 1 user cho nhân viên thử việc 1 tháng chẳng hạn hết thời hạn này account sẽ tự động bị disable đi thế thôi nếu nhân viên ký hợp đồng thì mình sẽ enable tránh trường hợp bị bỏ sót người không làm việc nhưng vẫn có email thế thôi

sonnv
07-24-2007, 12:18 AM
Hỏi các bạn một chút về Mdaemon. Làm thế nào để account login tu mail client su dung http, POP3 login false vài lần sẽ bị khóa lại. Muốn sử dụng lại được thì phải active lên. Mình tìm tính năng này trong mail server Mdaemon mãi mà không thấy.
Xin cảm ơn rất nhiều.
Minh Khôi
bạn vào đây nhé: vào MDaemon, tìm đến tab Security | Address suppression / Host, IP, and Dynamic Screening, on the Dynamic Screening tab, there is an option for "Band senders that fail this many authentication attempts."
Còn về vấn đề force a password change khi log in vào lần đầu tiên như mangmuaban.com đề cập thì Mdaemon chưa có chức năng này thật, nhưng bạn có thể dùng Mdaemon tích hợp với AD để làm việc này

minhkhoibk
07-24-2007, 12:57 AM
Cảm ơn sự chỉ dẫn đầy đủ này của Sonnv , mình sẽ làm thử và theo dõi kết quả. Lúc đầu mình chỉ dùng IP screen để chặn IP login false nhiều thôi,nhưng thủ công quá. Dynamic Screening, for "Band senders that fail this many authentication attempts." liệu có tác dụng cho cả http và POP không nhỉ.
Có một vấn đề này mình hỏi thêm là. Nguyên lý cơ bản của dò pass của tài khoản mail. Có phương pháp nào phòng chống , bảo vệ trước sự dò tìm pass của các account. Mình đã có xem thấy nhiều IP lạ cố tình dò pass của POP mail từ internet vào hệ thống Mdaemon mail online mặc dù người dùng đó không dùng POP.
Đối với mail chạy https thì liệu đã an toàn chưa, hiện nay kẻ tấn công (sniffer ) có thể lấy thông tin người dùng sử dụng ssl khi truy cập internet chưa?
Vấn đề này là vấn đề nóng về an toàn thông tin của bất kỳ công ty nào.
Cảm ơn sự đóng góp và trao đổi của mọi người.
Minh Khôi

minhkhoibk
08-04-2007, 12:37 AM
Chào mọi người !
Mình đang tìm chính sách đặt password cho account mail Mdaemon với nhu cầu sau :
- Yêu cầu người dùng đặt password dài từ 6ký tự trở lên và có cả chữ và số
- Hàng tháng người dùng phải đổi password nếu không sẽ không login được.
Ai thạo về Mdaemon thì chỉ giup mình nhé . Cảm ơn nhiều .
Minh Khôi

sonnv
08-04-2007, 11:53 AM
Chào mọi người !
Mình đang tìm chính sách đặt password cho account mail Mdaemon với nhu cầu sau :
- Yêu cầu người dùng đặt password dài từ 6ký tự trở lên và có cả chữ và số
- Hàng tháng người dùng phải đổi password nếu không sẽ không login được.
Ai thạo về Mdaemon thì chỉ giup mình nhé . Cảm ơn nhiều .
Minh Khôi
enable cái strong password ( cái này đã được đặt mặc định trong miscellaneous rồi )

nha_ngheo
03-18-2008, 11:38 AM
.....bạn có thể dùng Mdaemon tích hợp với AD để làm việc này
tích hợp MDaemon với AD thế nào hả bạn,mình muốn user và pass logon của máy client khi đã join domain cũng là user và pass của mail thì làm như thế nào?Mong bạn chỉ giúp