iT邦幫忙

0

帳號被冒用寄信

公司內部帳號被冒用寄信
公司mail server寄信不用驗證帳密即可寄信
最近有同事反應收到大量退件信函,但是信件都不是他寄得;
請問各位大大們~這樣的狀況該如何處理...
小弟對mail server一竅不通阿.....
小弟一查日誌檔發現這個冒用的人一直持續在寄信....

看更多先前的討論...收起先前的討論...
Daniel iT邦新手 2 級 ‧ 2018-04-10 09:27:32 檢舉
你的意思是對方可以使用你的 SMTP Server 上的帳號寄信嗎?如果是這樣就針對這個帳號改密碼。
小成 iT邦高手 10 級 ‧ 2018-04-10 09:39:21 檢舉
如果單純針對退信這段,不見得就是帳號被冒用,參考:
https://ithelp.ithome.com.tw/questions/10003769

不過既然已經知道MAIL Server寄信不用驗證,那應該可以先處理這段吧?
這你也不需要查了。已經被當跳板了。
還是快點改成需要帳號驗証吧。
gaixaru iT邦新手 5 級 ‧ 2018-04-11 08:24:31 檢舉
感謝大大們的建議~我會再跟主管討論改成寄信要先驗證才可以寄出的部分!
3
門神JanusLin
iT邦超人 1 級 ‧ 2018-04-10 09:18:40

1.先改密碼
2.再找建Mail Server的廠商處理

gaixaru iT邦新手 5 級 ‧ 2018-04-11 08:25:22 檢舉

據同事的說法...公司的mail server是早期網管架設的....
我只能自救了QAQ

那一樣你把他換掉就好了

gaixaru iT邦新手 5 級 ‧ 2018-04-11 08:59:02 檢舉

我剛剛先把他的帳號停用了...postfix那邊也設定阻擋這個帳號寄信..
先試試看這樣有沒有解~感謝大大

0
竹本立里
iT邦新手 2 級 ‧ 2018-04-10 09:21:19

先改成寄信要驗證帳密再說
如果不懂不會就找建Mail Server的廠商處理

gaixaru iT邦新手 5 級 ‧ 2018-04-11 08:26:08 檢舉

沒有廠商...server是早期網管架設的....小弟只能自解QAQ

0
yesongow
iT邦大師 1 級 ‧ 2018-04-10 10:42:15

Mail Server的OS種類,及Mail 軟體種類

Log檔案內容,能否分享一下對方的IP

依照OS系統種類,設定防火牆拒絕該IP or 網段連線

gaixaru iT邦新手 5 級 ‧ 2018-04-11 08:48:13 檢舉

小弟正在努力尋找解答...寄信主機的IP位址都不同...

yesongow iT邦大師 1 級 ‧ 2018-04-11 13:50:07 檢舉

有沒有辦法貼上(片段)的Mail Service Log?

0
土豆
iT邦新手 4 級 ‧ 2018-04-11 07:45:58

不熟的話最好還是找專業的來
以免公司smtp server淪為Spam主機
到時候公司郵件主機ip黑掉就麻煩了

gaixaru iT邦新手 5 級 ‧ 2018-04-11 08:51:17 檢舉

小弟公司的server都是前人自己架設的~__~""
努力爬文跟學習如何處理中....

我要發表回答

立即登入回答