ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 2708|回复: 1
打印 上一主题 下一主题

[转帖] 邮箱帐号密码被盗用的解决方法和防范措施

[复制链接]
跳转到指定楼层
顶楼
发表于 2013-9-26 10:51:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近各大电子邮箱用户的账户密码被盗用的情况频有繁发生,后果非常严重,请大家即时防御。现将一般的特征表现和JDMAIL金笛邮件服务器软件的紧急处理方法简要归纳,给大家做个参考:

如何判定:
1、某个人收到大量退信,但是他却反应没有发送过这些邮件。

2、正常邮件延时很大,发现远程队列堵塞了大量的邮件。

3、队列中出现大量邮件,收发件人均不是本地用户。

4.可以把大量的相同的.msg文件复制出来,然后改成.eml格式打开看看判断是否是垃圾邮件。



造成的原因:

1、密码被人盗取
2、没有启用SMTP验证

如何查询谁的密码被盗取
1、谁给你反映收到大量的退信,谁的密码就被盗用了
2、在队列中双击打开某封非正常邮件。在该邮件中有一个字段X-Authenticated-Sender字段,表示是通过这个帐号验证发送出去的邮件。

3:查看日志文件SMTP-OUT查找mail from 如果总是出现很多的那个账号或者from头和mail from不一致的,一般是qf账号

4或者到JDMAIL金笛queues打开该目录找到大小一致的msg文件(qf的垃圾邮件一般都是一样大小的) 将.msg文件的后缀名改成.eml文件用outlook express打开,即可查看到发件人

如何处理
1、修改该用户密码至强密码(密码修改为6为位或6位以上的数字加大小写字母或特殊字符组合)。

登陆管理员后台—邮箱用户管理—编辑相应的用户---修改密码

或者登陆对应用户的网页邮箱-----选项---修改密码

2、清理队列中的邮件

找到JDMAIL金笛安装目录,企业邮局系统,将这个文件夹下的队列邮件删除

3、去一些黑名单网站查查自己的ip有没有被列进去,列进去了就移除或申诉一下。(如有问题可以联系JDMAIL金笛人员操作)

如何防范


1、将您域内用户的密码升级到强密码,不要出现纯数字的密码,尤其是123456和11111 admin

用户名和密码相同等常见容易猜测的密码;

登陆邮件系统管理员后台---邮箱用户管理---导出用户-- 查看是否有弱密码用户,通知修改密码

2、启用SMTP验证。

3.其他,加强邮件系统所在服务器的系统账号安全,尽量不要将邮件系统的管理员账号和操作系统的账号一致。

__________________
金笛邮件系统系统软件
即时通讯软件


您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-12-27 17:29

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表