Sécurité

Forum destiné aux questions d'administration

Sécurité

Messagepar Jéjé » 13 Jan 2003 à 15:41

Bonjour,Comment eviter qu 'un client puisse envoyer un mail en utilisant ma propre adresse Email,sachant que j'ai une version 5.0.4
Jéjé
 

Re: Sécurité

Messagepar s001001 » 14 Jan 2003 à 09:05

peux tu preciser ?tu souhaites eviter la possibilité pour le client de faire de l'usurpation d'identité en modifiant leur document site ?ou bien empecher à un user d'envoyer du courrier à ton nom depuis ta boite mail ?merci
s001001
 

Re: Sécurité

Messagepar Jéjé » 14 Jan 2003 à 09:52

Je souhaite eviter que le client est la possibilité d'usurper mon identité (Email) via le document site ou tous simplement en utilisant un autre client de messagerie tel que Outlook ou il lui serait assez facile d'usurper mon mail.D'ou ma question y a t'il la possibilité de faire vérifier par le notes l'identité de chaque utilisateur qui sont présent dans le carnet d'adresse public de maniére a eviter que certain petit malin envoie des mails en utilisant mon adresse Email.
Jéjé
 

Re: Sécurité

Messagepar s001001 » 14 Jan 2003 à 10:27

dans le document de configuration du serveur :onglet Mime/Avancé/Messages sortants-options avancées :ajouter le champ InetFrom dans la ligne "Champs Notes à supprimer"dans l'onglet Mime / option de convertion / en sortie :activer l'option "Rechercher l'adresses Internet de chaque...."ceci permet de supprimer le champs Inetfrom du mail (contenant la valeur entré dans le document site" et force le serveru a faire la recher de l'emetteur par la même occasion.ceci ne fonctionne que pour le routage vers un autre Domaine externe.Pour le routage interne il faut verouiller l'acces au passerelle SMTP, forcer la verfication des cles dans la fiche des serveurs, securiser votre ID, activer la verification de mot de passe dans votre fiche client, au besoin signer vos mails, changer regulierement de mot de passe.Activer le mail tracking et augmenter le niveau de log pour le routage des mails, ce qui permettra eventuellment d'idientifier les usurpateurs et d'agir en consequence.a+
s001001
 

Re: Sécurité

Messagepar Jéjé » 14 Jan 2003 à 10:46

Oula soit benis S001 lol c'est une mine d'information tous héhéhé merci a toi j'essaye ca de suite :)
Jéjé
 

Re: Sécurité

Messagepar Jéjé » 15 Jan 2003 à 09:25

Pourrais tu me donner quelque précision sur le vérrouillage du smtp,ainsi que sur le vérrouillage des clés,a savoir ou tous ca ce paramétre et comment surtout :)Merci par avance :)
Jéjé
 

Re: Sécurité

Messagepar s001001 » 15 Jan 2003 à 10:29

SMTP :dans le doc de configuration du serveur Routeur/SMTP / Restrictions et contrôles / Controle SMTP en entréedans le champs : "autoriser uniuqement les connexions des ces hotes...."tu met le nom des machines autorisé à utiliser le SMTP sur le serveur (les gateways, les serveru web, les machines de manitoring, etc...)Verification des cles :dans le names du serveur onglet securité la première section.a+
s001001
 


Retour vers Administration