„Levelezés biztonság” változatai közötti eltérés
Nincs szerkesztési összefoglaló |
Nincs szerkesztési összefoglaló |
||
| (2 közbenső módosítás ugyanattól a szerkesztőtől nincs mutatva) | |||
| 12. sor: | 12. sor: | ||
A funkció jól kiegészíti a [[#Kétlépcsős azonosítás (2FA) a Roundcube webmailben|kétlépcsős azonosítást (2FA)]]. A 2FA ugyanis csak a '''webmail''' bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg. | A funkció jól kiegészíti a [[#Kétlépcsős azonosítás (2FA) a Roundcube webmailben|kétlépcsős azonosítást (2FA)]]. A 2FA ugyanis csak a '''webmail''' bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg. | ||
== A hozzáférési módok beállítása == | == A hozzáférési módok beállítása == | ||
| 24. sor: | 20. sor: | ||
* '''IMAP''' – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról. | * '''IMAP''' – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról. | ||
* '''Webmail''' – a böngészős felület (Roundcube). | * '''Webmail''' – a böngészős felület (Roundcube). | ||
[[Fájl:lwonline-hozzaferes-korlatozas.png|középre|bélyegkép|795x795px]] | |||
| 56. sor: | 54. sor: | ||
| csak webmailben használja || IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva | | csak webmailben használja || IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva | ||
|- | |- | ||
| csak levelezőprogrammal vagy telefonról használja || Webmail letiltva, POP3 letiltva | | csak levelezőprogrammal vagy telefonról használja (IMAP) || Webmail letiltva, POP3 letiltva | ||
|- | |- | ||
| levelezőprogrammal használja, de nem használ POP3-at || POP3 letiltva | | levelezőprogrammal használja, de nem használ POP3-at || POP3 letiltva | ||
A lap jelenlegi, 2026. szeptember 19., 09:45-kori változata
Hozzáférés-korlátozás a postafiókokon (POP3, IMAP, Webmail)
Mi ez és miért hasznos?
Egy postafiókot alapból háromféleképpen lehet elérni:
- POP3 – levelezőprogrammal (pl. Outlook, Thunderbird), a levelek letöltésével,
- IMAP – levelezőprogrammal (pl. Outlook, Thunderbird) vagy telefonos levelezővel, a levelek a szerveren maradnak,
- Webmail – böngészőből, a https://webmail.linuxweb.hu/ címen.
Legtöbben ezek közül csak egyet-kettőt használnak. A Hozzáférés-korlátozás lehetővé teszi, hogy a nem használt hozzáférési módokat letiltsuk. Így ha egy jelszó kiszivárog vagy kitalálják, a támadó a letiltott csatornákon keresztül nem tud belépni a postafiókba.
A funkció jól kiegészíti a kétlépcsős azonosítást (2FA). A 2FA ugyanis csak a webmail bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg.
A hozzáférési módok beállítása
Minden postafiókhoz három kapcsoló tartozik. Alapállapotban mindhárom engedélyezve van, tehát a korlátozás semmit nem változtat a meglévő működésen.
- POP3 – a levelek letöltése POP3 protokollal, levelezőprogrammal.
- IMAP – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról.
- Webmail – a böngészős felület (Roundcube).
A hozzáférés-korlátozást a domain adminisztrátora állíthatja be a Linuxweb Online ügyfélfelületen. A postafiók tulajdonosa erre külön felületet nem kap.
- Jelentkezzen be a Linuxweb Online ügyfélfelületre: https://online.linuxweb.hu/
- Nyissa meg a domain postafiókjait, és válassza ki azt a postafiókot, amelyet módosítani szeretne.
- Válassza a Hozzáférés-korlátozás fület.
- Vegye ki a pipát annál a hozzáférési módnál, amelyet le szeretne tiltani (POP3, IMAP vagy Webmail). Egy pipa kivétele letiltja az adott hozzáférést, a pipa visszarakása újra engedélyezi.
- Kattintson a Mentés gombra.
Új postafiók létrehozásakor ugyanez a beállítás már a létrehozás során is elérhető.
Megjegyzés: Továbbító (forward) fiókoknál a beállítás nem elérhető, mert azoknak nincs bejelentkezésük.
Mit tapasztal a felhasználó?
- Letiltott POP3 vagy IMAP esetén a levelezőprogram bejelentkezési hibát jelez. A programok ilyenkor jellemzően hibás jelszóra utaló üzenetet adnak, külön magyarázat nélkül.
- Letiltott Webmail esetén a webmail bejelentkező oldala a következő üzenetet adja: „Ez a postafiók biztonsági beállítás miatt kizárólag levelezőprogrammal (IMAP/POP3) érhető el, a webes felületen (webmailen) keresztül nem.”
- A módosítás a következő bejelentkezéstől érvényes. A már megnyitott, éppen futó kapcsolatokat nem szakítja meg.
- A beállítás a beérkező levelek fogadását nem érinti, csak azt szabályozza, hogyan lehet a postafiókba belépni.
Ajánlott beállítások
| Ha a postafiókot... | Javasolt beállítás |
|---|---|
| csak webmailben használja | IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva |
| csak levelezőprogrammal vagy telefonról használja (IMAP) | Webmail letiltva, POP3 letiltva |
| levelezőprogrammal használja, de nem használ POP3-at | POP3 letiltva |
| nem tudja biztosan, mit használ | Hagyja az alapbeállítást (minden engedélyezve) |
Változtatás előtt győződjön meg róla, hogy a postafiók használói milyen módon érik el a leveleiket, mert a letiltott hozzáférési móddal dolgozó felhasználó nem fog tudni belépni.
Fontos tudnivalók
- A korlátozás a postafiók olvasására (POP3, IMAP, Webmail) vonatkozik. A levélküldést (SMTP hitelesítés) jelenleg nem érinti.
- A korlátozás protokoll-alapú, nem függ a felhasználó tartózkodási helyétől vagy IP-címétől. Mobilról és bárhonnan ugyanúgy működik.
- Ha az IMAP-ot és a Webmailt is letiltják, a postafiókba egyik felületen keresztül sem lehet belépni. Ezt csak akkor állítsa be, ha valóban erre van szükség.
Gyakori kérdések
Használhatom a hozzáférés-korlátozást 2FA nélkül?
Igen, a két funkció egymástól független. Együtt használva viszont a legerősebb a védelem: a 2FA a webmail belépést védi, a korlátozás pedig lezárja azokat a hozzáférési módokat, amelyekhez nincs szükség 2FA kódra.
Mit tegyek, ha kizártam magam a postafiókból?
Kérje meg a domain adminisztrátorát, hogy módosítsa a beállítást a LWonline felületen. Ha Ön az adminisztrátor, és nem éri el a felületet, vegye fel a kapcsolatot az ügyfélszolgálattal.
Érinti a beérkező leveleket, a továbbításokat vagy az automatikus válaszokat?
Nem. A levelek fogadása és kézbesítése, valamint a postafiók szabályai a korlátozástól függetlenül változatlanul működnek.
Azonnal életbe lép a módosítás?
Igen, a következő bejelentkezési kísérlettől. A már megnyitott kapcsolatok a lezárásukig működnek.
Kétlépcsős azonosítás (2FA) a Roundcube webmailben
Mi az a 2FA és miért javasoljuk?
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez. https://webmail.linuxweb.hu/
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:
- fontos üzleti levelezést kezel,
- távolról is használja a webmailt,
- ugyanazt a jelszót több helyen is használta korábban,
- szeretné csökkenteni a fiókfeltörés kockázatát.
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.
A 2FA aktiválása
- Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/
- Nyissa meg a Beállítások menüt.
- Válassza a Kétfaktoros bejelentkezés menüpontot.
- Kattintson a Töltse ki az összes mezőt ... gombra.
- A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.
- Adja meg az alkalmazás által generált 6 számjegyű kódot.
- Kattintson a Kód ellenőrzése gombra.
- Sikeres ellenőrzés után kattintson a Mentés gombra.
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.
Mi a titok (Secret)?
A Secret egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.
A Secret akkor lehet hasznos, ha:
- új telefont vásárol,
- több eszközön szeretné használni ugyanazt a hitelesítőt,
- kézzel szeretné felvenni a fiókot az alkalmazásba.
Mik azok a helyreállítási (Recovery) kódok?
A helyreállító kódok vészhelyzeti tartalék kódok.
Ezeket akkor használhatja, ha:
- elveszett vagy meghibásodott a telefonja,
- törlődött a hitelesítő alkalmazás,
- nem fér hozzá a normál 2FA kódokhoz.
Minden recovery kód egyszer használható.
Fontos:
- A recovery kódokat mentse el biztonságos helyre.
- Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.
- A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.
Gyakori kérdések
Mi történik, ha elveszítem a telefonomat?
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.
Mi történik, ha nincs telefonom és helyreállítási kódom sem?
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.
Minden bejelentkezéskor szükség lesz a 2FA kódra?
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.
