<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8">
</head>
<body><p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">Wer den Aufwand nicht scheut, kann es ja mal mit OAUTH2 versuchen.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">Sofern Dovecot als IMAP Server eingesetzt wird, kann die Authentifizierung dann per OAUTH2 an eine Multi-Faktor Lösung delegiert werden.</p>
<br /><p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">VG<br />Dominik</p>
<br /><p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">Am Donnerstag, 18. Juli 2024, 14:42:01 CEST schrieb Daniel via Postfixbuch-users:</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> Kommt drauf an, wenn ich dreist wäre würde ich verlangen dass man Passwort dann von anderer IP aus zurücksetzt, oder evt. sogar für das Entsperren eine kleine Gebühr in einstelligen Euro Bereich verlangen und Passwort per Post versenden.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> Spätestens wenns was kostet und sei es nur 1€ kommt auch mal ein lerneffekt. Gibt Passwortmanager, und wer es analog mag schreibt es sich in ein Buch.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> Nach ner Stunde oder Tag halte ich viel zu kurz für Sperren.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> Auf anderen Seite kann man verstehen dass es dann mehr Supportanfragen gibt.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> Gruß Daniel</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > Am 18.07.2024 um 14:31 schrieb Klaus Flesch <kflesch@es-ag.com>:</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > Hallo,</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > Wir haben das Problem, das die Automatiken bei den Mailclients und unbedarfte Nutzer einen Ban provozieren (mehrmaliges testen, was den passen könnte), und dann die Korrektur das Passwortes nicht mehr klappt, da die IP ja jetzt im Ban Modus ist.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > Symptom ist häufig großer Frust, und am nächsten Tag gehts auf einmal (ohne das ich was geändert habe! Ist die Beschwerde).</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > Wer hat da ne Idee?</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > Danke</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > Klaus Flesch, Kühnheimerstrasse 21, 79206 Breisach</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> > </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Am 17.07.2024 um 21:20 schrieb Klaus Tachtler via Postfixbuch-users <postfixbuch-users@listen.jpberlin.de>:</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Hallo,</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Fail2Ban, 3 Versuche und 8 Std. Sperrzeit.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Grüße</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Klaus.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> --</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Diese Nachricht wurde von meinem Android-Gerät mit FairMail gesendet.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Von: christian via Postfixbuch-users <postfixbuch-users@listen.jpberlin.de></p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> An: postfixbuch-users@listen.jpberlin.de</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Kopie: christian <usenet@schani.com></p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Datum: 17.07.2024 18:13:27</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Betreff: Re: offtopic: wie IMAP absichern ?</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>>> Am 17.07.2024 um 17:07 schrieb Michael Grundmann via Postfixbuch-users:</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>>>>> Am 17.07.24 um 16:43 schrieb Peer-Joachim Koch via Postfixbuch-users:</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>>>> Wie sind eure Erfahrungen, bzw. wie löst Ihr das Problem ?</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>>>>> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>>>> fail2ban - EIN Loginfehler und Tschüß ;)</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>>>> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> Ich denke auch das fail2ban das richtige ist. Bei mir hilft das.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> Einen Login Fehler zulassen ist krass, aber 2 wären ok. Man hat ja seine eigenen Leute die mal das Passwort falsch eingeben.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> Aber mit 2 Fehlversuchen klappt es. Und ich würde nicht länger wie 30 Minuten sperren.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> Nach ein paar Tagen verlieren die Angreifer das Interesse und bleiben fern. Dann kann man die Fehlversuche wieder höher stellen.</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >>> Christian</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> --</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> ---------------------------------------</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> e-Mail : klaus@tachtler.net</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> Homepage: https://www.tachtler.net</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> DokuWiki: https://dokuwiki.tachtler.net</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> ---------------------------------------</p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> >> </p>
<p style="margin-top:0;margin-bottom:0;margin-left:0;margin-right:0;">> </p>
<br /></body>
</html>