請增加自動鎖帳號功能

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
tsuhuei
一級


註冊時間: 2002-06-05
文章: 6
來自: 台灣 , 中華民國

發表發表於: 星期二 六月 11, 2002 10:50 am    文章標題: 請增加自動鎖帳號功能 引言回覆

各位大大好,雷電郵件伺服器我已下載測試過,運作一切正常,應讓都沒有問題。只是還有一點安全上的顧慮,希望能增加驗証密碼,如N次未成功則自動暫停帳戶,避免駭客以暴力破解密碼的方式入侵,個人淺見,希望能採納,謝謝!
回頂端
檢視會員個人資料 發送私人訊息
NEO
真迅帝
真迅帝


註冊時間: 2002-01-07
文章: 477
來自: 海外

發表發表於: 星期二 六月 11, 2002 1:09 pm    文章標題: Re: 請增加自動鎖帳號功能 引言回覆

tsuhuei 寫到:
各位大大好,雷電郵件伺服器我已下載測試過,運作一切正常,應讓都沒有問題。只是還有一點安全上的顧慮,希望能增加驗証密碼,如N次未成功則自動暫停帳戶,避免駭客以暴力破解密碼的方式入侵,個人淺見,希望能採納,謝謝!




其實我個想法我很久前就有提過了說! 不過素老大說的也沒錯!怕人家入侵就要求user 設定莫名其妙的password就好了!! 例1q2f23srrh$#1ov 或是請老大在password強制設定一定要超過八碼!
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期二 六月 11, 2002 3:11 pm    文章標題: 引言回覆

鎖信箱是有點慘啦..
怕有人惡意的破壞, 最後你的使用者都來投訴說信像又被鎖了...
我 prefer 試幾遍密碼不行就把這IP 給加入 ip deny ip..
(ip deny list 還沒在pop3 上運作, 到那時可能就會smtp, pop3 都會有用到
ip deny list 了吧)
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
tsuhuei
一級


註冊時間: 2002-06-05
文章: 6
來自: 台灣 , 中華民國

發表發表於: 星期二 六月 11, 2002 3:23 pm    文章標題: 引言回覆

其實我也知道,設文數字夾雜的密碼必較不容易被入侵,可是因有時公司內部機器壞了,重灌時或是去動到設定,老是在問密碼,因為不是他們設的,老是記不起來,另外也跟他們登入網域的密碼不一樣,管理不方便。最後就是就算是設文數字夾雜,仍是有被破解的可能,雖然郵件不是很重要,不過可能淪為別人的發信機。非常謝謝NEO網友的回覆。另外如果這個控制好寫,是不是能麻煩素老大加一下,如果不好寫的話就算了。
回頂端
檢視會員個人資料 發送私人訊息
tsuhuei
一級


註冊時間: 2002-06-05
文章: 6
來自: 台灣 , 中華民國

發表發表於: 星期二 六月 11, 2002 4:19 pm    文章標題: 引言回覆

Arnor 寫到:
鎖信箱是有點慘啦..
怕有人惡意的破壞, 最後你的使用者都來投訴說信像又被鎖了...
我 prefer 試幾遍密碼不行就把這IP 給加入 ip deny ip..
(ip deny list 還沒在pop3 上運作, 到那時可能就會smtp, pop3 都會有用到
ip deny list 了吧)



素老大,在NT的作法鎖信箱是暫時的,可以設定5分鐘或10分鐘後自動啟動,這樣就不會有USER抱怨,亦可防止暴力猜碼 (因為又要重頭猜一次),供你作參考。

如果以素老大的做法,我可能遇到的問題是:我的郵件伺服是使用真實IP,公司內部都使用PROXY的IP出去,如果那一個白目的使用者弄錯了,PROXY的IP就會被鎖起來,那就所有的使用者都無法使用了。另外如果是使用浮動IP的駭客亦比較沒有用,等下鎖幾十個或幾百個IP,造成伺服器過濾的負擔,或鎖到其他的無辜者。
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期二 六月 11, 2002 4:59 pm    文章標題: 引言回覆

感謝你的建議...
我會盡量朝這方向去做做看的...
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group