分享至
之前發現公司的員工密碼被猜到,修改密碼後,該帳號就一直被猜密碼,ip鎖了快50組有的都鎖到B段了(鎖SMTP存取),因為SERVER有設定密碼錯誤多次後會鎖定15分,這樣一直照成該員工的困擾,不知各位大大是否有和建議,這要如何處理是好
已邀請的邦友 {{ invite_list.length }}/5
直接改帳號吧~不會影響她的e-mail和登入的,最好設定密碼錯幾次就要鎖定久一點,太短了,時間到了它又開始亂猜
改帳號名稱,又不是砍掉重建... SID一樣,權限不會變更...(而且印象中只要加入舊的帳號名稱當SMTP別名就行)
附帶一提...有時候不一定是密碼被猜到,有可能是該使用者某項軟體(程式),向伺服器驗證失敗,一直重複去驗證,所以一下子就被鎖了。 所以還要要仔細檢查才是,不然通常內網的帳號密碼,不會有同事無聊到去猜別人的密碼
雖然會很麻煩,還是建議用vpn連吧
http://windowsitpro.com/security/exchange-server-smtp-auth-attacks
IT邦幫忙