上一篇文章 :: 下一篇文章 |
發表人 |
內容 |
tsuhuei 一級
註冊時間: 2002-06-05 文章: 6 來自: 台灣 , 中華民國
|
發表於: 星期二 六月 11, 2002 10:50 am 文章標題: 請增加自動鎖帳號功能 |
|
|
各位大大好,雷電郵件伺服器我已下載測試過,運作一切正常,應讓都沒有問題。只是還有一點安全上的顧慮,希望能增加驗証密碼,如N次未成功則自動暫停帳戶,避免駭客以暴力破解密碼的方式入侵,個人淺見,希望能採納,謝謝! |
|
回頂端 |
|
|
NEO 真迅帝
註冊時間: 2002-01-07 文章: 477 來自: 海外
|
發表於: 星期二 六月 11, 2002 1:09 pm 文章標題: Re: 請增加自動鎖帳號功能 |
|
|
tsuhuei 寫到: | 各位大大好,雷電郵件伺服器我已下載測試過,運作一切正常,應讓都沒有問題。只是還有一點安全上的顧慮,希望能增加驗証密碼,如N次未成功則自動暫停帳戶,避免駭客以暴力破解密碼的方式入侵,個人淺見,希望能採納,謝謝! |
其實我個想法我很久前就有提過了說! 不過素老大說的也沒錯!怕人家入侵就要求user 設定莫名其妙的password就好了!! 例1q2f23srrh$#1ov 或是請老大在password強制設定一定要超過八碼! |
|
回頂端 |
|
|
Arnor 究極の素還尊
註冊時間: 2001-11-07 文章: 13011 來自: TAIWAN
|
發表於: 星期二 六月 11, 2002 3:11 pm 文章標題: |
|
|
鎖信箱是有點慘啦..
怕有人惡意的破壞, 最後你的使用者都來投訴說信像又被鎖了...
我 prefer 試幾遍密碼不行就把這IP 給加入 ip deny ip..
(ip deny list 還沒在pop3 上運作, 到那時可能就會smtp, pop3 都會有用到
ip deny list 了吧) _________________ *若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/
素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/ |
|
回頂端 |
|
|
tsuhuei 一級
註冊時間: 2002-06-05 文章: 6 來自: 台灣 , 中華民國
|
發表於: 星期二 六月 11, 2002 3:23 pm 文章標題: |
|
|
其實我也知道,設文數字夾雜的密碼必較不容易被入侵,可是因有時公司內部機器壞了,重灌時或是去動到設定,老是在問密碼,因為不是他們設的,老是記不起來,另外也跟他們登入網域的密碼不一樣,管理不方便。最後就是就算是設文數字夾雜,仍是有被破解的可能,雖然郵件不是很重要,不過可能淪為別人的發信機。非常謝謝NEO網友的回覆。另外如果這個控制好寫,是不是能麻煩素老大加一下,如果不好寫的話就算了。 |
|
回頂端 |
|
|
tsuhuei 一級
註冊時間: 2002-06-05 文章: 6 來自: 台灣 , 中華民國
|
發表於: 星期二 六月 11, 2002 4:19 pm 文章標題: |
|
|
Arnor 寫到: | 鎖信箱是有點慘啦..
怕有人惡意的破壞, 最後你的使用者都來投訴說信像又被鎖了...
我 prefer 試幾遍密碼不行就把這IP 給加入 ip deny ip..
(ip deny list 還沒在pop3 上運作, 到那時可能就會smtp, pop3 都會有用到
ip deny list 了吧) |
素老大,在NT的作法鎖信箱是暫時的,可以設定5分鐘或10分鐘後自動啟動,這樣就不會有USER抱怨,亦可防止暴力猜碼 (因為又要重頭猜一次),供你作參考。
如果以素老大的做法,我可能遇到的問題是:我的郵件伺服是使用真實IP,公司內部都使用PROXY的IP出去,如果那一個白目的使用者弄錯了,PROXY的IP就會被鎖起來,那就所有的使用者都無法使用了。另外如果是使用浮動IP的駭客亦比較沒有用,等下鎖幾十個或幾百個IP,造成伺服器過濾的負擔,或鎖到其他的無辜者。 |
|
回頂端 |
|
|
Arnor 究極の素還尊
註冊時間: 2001-11-07 文章: 13011 來自: TAIWAN
|
發表於: 星期二 六月 11, 2002 4:59 pm 文章標題: |
|
|
感謝你的建議...
我會盡量朝這方向去做做看的... _________________ *若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/
素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/ |
|
回頂端 |
|
|
|
|
您 無法 在這個版面發表文章 您 無法 在這個版面回覆文章 您 無法 在這個版面編輯文章 您 無法 在這個版面刪除文章 您 無法 在這個版面進行投票
|
Powered by phpBB © 2001-2007 phpBB Group
|