企业邮箱密码盗取严重的注意事项以及处理建议

企业邮箱密码被盗取严重的注意事项以及处理建议 最近邮件服务器被盗用账户密码的情况非常严重!下面针对企业邮箱密码盗取严重(大量退信、邮件堵塞)的注意事项以及处理建议

一般表现为:

1、某个人收到大量退信,但是他却反应没有发送过这些邮件。

2、正常邮件延时很大,发现远程队列堵塞了大量的邮件。

3

、队列中出现大量邮件,收发件人均不是本地用户。(个别邮件的话可能是转发造成的)

4. 可以把大量的相同的.msg 文件复制出来,然后改成.eml 格式打开看看判断是否是垃圾邮件。

造成的原因:

1、密码被人盗取

2、没有启用SMTP 验证

如何查询谁的密码被盗取

1、谁给你反映收到大量的退信,谁的密码就被盗用了

2、在队列中双击打开某封非正常邮件。在该邮件中有一个字段X-Authenticated-Sender 字段,表示是通过这个帐号验证发送出去的邮件。

3:查看日志文件SMTP-OUT 查找mail from 如果总是出现很多的那个账号或者from 头和mail from 不一致的,一般是群发账号

4或者到umailqueues 打开该目录找到大小一致的msg 文件(群发的垃圾邮件一般都是一样大小的) 将.msg 文件的后缀名改成.eml 文件 用outlook express 打开,即可查看到发件人 如何处理

1、修改该用户密码至强密码(密码修改为6为位或6位以上的数字加大小写字母或特殊字符组合) 。

登陆管理员后台—邮箱用户管理—编辑相应的用户---修改密码

或者登陆对应用户的网页邮箱-----选项---修改密码

2、清理队列中的邮件

找到umail 安装目录queues ,将这个文件夹下的队列邮件删除

3、去一些黑名单网站查查自己的ip 有没有被列进去,列进去了就移除或申诉一下。(如有问题可以联系umail 人员操作)

如何防范

1、将您域内用户的密码升级到强密码,不要出现纯数字的密码,尤其是123456和11111 admin

用户名和密码相同等常见容易猜测的密码

登陆管理员后台---邮箱用户管理---导出用户-- 查看是否有弱密码用户, 通知修改密码

2、启用SMTP 验证。安全|安全设置|SMTP验证|来自本地的邮件始终要求验证,必须勾选。(默认是勾选上的。勾选后,可能由用户会跟你反应他的邮箱发送不了邮件了,这是因为他客户端么有勾选,我的服务器要求验证,客户端勾上就可以了)

outlook express

Foxmail

3; 设定umail 外发的限制

1; 限制外发用户的外发数量,

登陆服务器找到umail 安装目录下面corecount.ini 文件

2;限制不需要外发的用户的外发限制

登陆system 后台---主菜单---用户---找到需要设置的用户

如下图

1> 设定不需要开放的客户端连接方式,(群发一般都是通过客户端软件进行发送, 将不用开放pop IMAP方式的用户关闭该功能)

2>

设定不需要开放外的用户的外发限制

4.其他,加强邮件系统所在服务器的系统账号安全, 尽量不要将邮件系统的管理员账号和操作系统的账号一致。

企业邮箱密码被盗取严重的注意事项以及处理建议 最近邮件服务器被盗用账户密码的情况非常严重!下面针对企业邮箱密码盗取严重(大量退信、邮件堵塞)的注意事项以及处理建议

一般表现为:

1、某个人收到大量退信,但是他却反应没有发送过这些邮件。

2、正常邮件延时很大,发现远程队列堵塞了大量的邮件。

3

、队列中出现大量邮件,收发件人均不是本地用户。(个别邮件的话可能是转发造成的)

4. 可以把大量的相同的.msg 文件复制出来,然后改成.eml 格式打开看看判断是否是垃圾邮件。

造成的原因:

1、密码被人盗取

2、没有启用SMTP 验证

如何查询谁的密码被盗取

1、谁给你反映收到大量的退信,谁的密码就被盗用了

2、在队列中双击打开某封非正常邮件。在该邮件中有一个字段X-Authenticated-Sender 字段,表示是通过这个帐号验证发送出去的邮件。

3:查看日志文件SMTP-OUT 查找mail from 如果总是出现很多的那个账号或者from 头和mail from 不一致的,一般是群发账号

4或者到umailqueues 打开该目录找到大小一致的msg 文件(群发的垃圾邮件一般都是一样大小的) 将.msg 文件的后缀名改成.eml 文件 用outlook express 打开,即可查看到发件人 如何处理

1、修改该用户密码至强密码(密码修改为6为位或6位以上的数字加大小写字母或特殊字符组合) 。

登陆管理员后台—邮箱用户管理—编辑相应的用户---修改密码

或者登陆对应用户的网页邮箱-----选项---修改密码

2、清理队列中的邮件

找到umail 安装目录queues ,将这个文件夹下的队列邮件删除

3、去一些黑名单网站查查自己的ip 有没有被列进去,列进去了就移除或申诉一下。(如有问题可以联系umail 人员操作)

如何防范

1、将您域内用户的密码升级到强密码,不要出现纯数字的密码,尤其是123456和11111 admin

用户名和密码相同等常见容易猜测的密码

登陆管理员后台---邮箱用户管理---导出用户-- 查看是否有弱密码用户, 通知修改密码

2、启用SMTP 验证。安全|安全设置|SMTP验证|来自本地的邮件始终要求验证,必须勾选。(默认是勾选上的。勾选后,可能由用户会跟你反应他的邮箱发送不了邮件了,这是因为他客户端么有勾选,我的服务器要求验证,客户端勾上就可以了)

outlook express

Foxmail

3; 设定umail 外发的限制

1; 限制外发用户的外发数量,

登陆服务器找到umail 安装目录下面corecount.ini 文件

2;限制不需要外发的用户的外发限制

登陆system 后台---主菜单---用户---找到需要设置的用户

如下图

1> 设定不需要开放的客户端连接方式,(群发一般都是通过客户端软件进行发送, 将不用开放pop IMAP方式的用户关闭该功能)

2>

设定不需要开放外的用户的外发限制

4.其他,加强邮件系统所在服务器的系统账号安全, 尽量不要将邮件系统的管理员账号和操作系统的账号一致。


相关文章

  • 各类网络诈骗防范小常识
  • 各类网络诈骗防范小常识 随着互联网的飞速发展,网上违法犯罪逐年上升,特别是网上诈骗犯罪活动比较突出,广大网民应擦亮眼睛,识别以下常见手法,重点做好防范. 典型骗术一:冒充合法网站实施"购物"诈骗 一些假冒交易网站的域名和 ...查看


  • 2011年新进员工安全培训
  • 2011年新进员工安全培训 今年全国的社会治安形势不容乐观,按公安局通报近期社会治安形势总体有好转,但盗窃抢劫案发案率逞上升趋势,所以目前总体的治安形势还是相当严峻.特别宝山地区外来人口多,属发案较高.治安比较复杂地区(流窜作案易发地区), ...查看


  • 上海银行业机构防范操作风险三十禁
  • 附件: 上海银行业机构防范操作风险三十禁 禁止: 一.复制.共用.超权限持有柜员卡∕授权卡∕密码,或持有非本人的操作员卡和密码:已调离柜员或停用的柜员号不注销: 二.在未签退系统.未妥善保管好柜员卡∕授权卡∕密码.个人名章.业务印章.印鉴卡 ...查看


  • 电子商务的风险及其安全管理
  • 追赶人生--记录人生旅程 网站首页 | 网页地图 | 留言本 | 精华美文 | 资料课件论文下载 |关于wished.cn| google adsense 电子商务的风险及其安全管理 [作者简介]王慧(1976-),女,辽宁沈阳人,东北大学 ...查看


  • 企业邮箱登陆口破解
  • 近日,多家国内知名的电商企业被爆用户账户被盗,账户内金额丢失的事件,引起了网民的热切关注.背后所透露出的安全薄弱环节依旧引人担忧. 电商账号被盗,直接产生的隐患就是客户面临遭受经济损失的威胁.除此之外,客户对于某一电商的信任与粘性都会有所下 ...查看


  • 浅析网络购物之消费者维权
  • 摘要:2011年网络购物行业仍然保持着强劲的增长势头,在网购份额不断增长的同时也带来了很多问题.网购侵权事件的增加使我们不得不直面网络购物消费者维权问题.法律法规的缺位致使网购消费者权益得不到保障,在这种情况下,消费者的自我保护恰恰是维权最 ...查看


  • 银行卡交易双方谨慎义务的边界
  • 银行卡在我国积极推广,渐渐成为人们所普遍接受的新型结算工具,为人们的生产生活带来了极大的便利.然而,正如有交易就有可能产生纠纷,越来越多的银行卡类纠纷案件涌向法院,其中,不法分子通过各种手段获取持卡人的银行卡和密码,或是盗取银行卡信息和密码 ...查看


  • 关于计算机网络安全防范措施的探讨
  • 摘 要:随着计算机网络的普及,现在的办公环境离不开计算机,而计算机在网络中的安全就成了摆正我们面前的重要问题,在使用过程中,我们往往会碰到类如,流氓软件,恶意程序,木马,网络钓鱼,病毒等等的困扰,严重影响了办公的效率,为此,本文针对在实际使 ...查看


  • 十项措施创新管理和技术
  • 十项措施创新管理和技术,防范ATM 犯罪保安全 导读: 近年来,针对ATM 的各种犯罪行为日益猖獗,犯案手段花样翻新,层出不穷,直接危害到ATM 的营运安全和社会金融秩序.2010年7月,北京闹市区竟然出现山寨版ATM ,以读卡器等设备套取 ...查看


热门内容