Automatikus értesítések

Innen: LinuxWeb Wiki
A lap korábbi változatát látod, amilyen Nszabo (vitalap | szerkesztései) 2026. szeptember 3., 10:26-kor történt szerkesztése után volt. (→‎Gyakori kérdések)
Ugrás a navigációhoz Ugrás a kereséshez

A LinuxWeb levelezőrendszere automatikusan figyeli a webmail felületre történő bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a rendszeresen használt külföldi helyszíneket kivételként megadni.

Miért van rá szükség?

Előfordul, hogy egy kiszivárgott vagy kitalált jelszóval illetéktelen lép be egy postafiókba. A támadó jellemzően észrevétlen marad: levéltovábbítást vagy szűrőszabályt állít be, és lemásolja a beérkező leveleket. Az ilyen belépések gyakran külföldi IP-címről vagy anonimizáló hálózatról érkeznek. A bejelentkezés-figyelés célja, hogy ezekre időben fény derüljön, és a domain adminisztrátora gyorsan tudjon intézkedni.

Bejelentkezések naplózása

A webmail felületre (webmail.linuxweb.hu) történő minden sikeres bejelentkezést naplózunk: rögzítjük az időpontot, az IP-címet és a fordított névfeloldásból kapott hosztnevet. Az IP-címhez egy földrajzi adatbázis alapján hozzárendeljük a valószínű országot és várost.

A földrajzi meghatározás közelítő. Ország szinten általában megbízható, város szinten pontatlanabb lehet; mobilinternet, VPN vagy céges proxy használata esetén pedig a tényleges tartózkodási helytől eltérő országot is jelezhet.

Mikor számít gyanúsnak egy bejelentkezés?

Egy belépés akkor minősül gyanúsnak, ha:

  • nem magyar (HU) és nem román (RO) IP-címről érkezett, vagy
  • a Tor anonimizáló hálózaton keresztül történt (az országtól függetlenül).

A magyar és román IP-cím azért alapból megbízható, mert az ügyfélkör túlnyomó része innen jelentkezik be. A Tor-hálózaton át érkező belépés mindig figyelmeztetést vált ki, mert szokásos felhasználásnál rendkívül ritka. Ha egy belépés nem minősül gyanúsnak, semmilyen értesítés nem készül róla.

Az értesítő e-mailek

Egy gyanús bejelentkezés után néhány percen belül két értesítő e-mail megy ki, egymástól eltérő szöveggel:

  • a postafiók saját címére – a fiók tényleges használójának;
  • a domain adminisztrátorának – arra a kapcsolattartói e-mail címre, amely
 a LinuxWeb Online fiókban szerepel. Ez a levél csak akkor megy ki, ha az
 adminisztrátori cím eltér a postafiók címétől.

Mindkét levél tartalmazza a fiók nevét, a bejelentkezés időpontját, az IP-címet és hosztnevet, valamint a lokációt (ország, város). Az adminisztrátornak szóló levél emellett jelzi, hogy a végfelhasználó is kapott értesítést ugyanerről az eseményről. A LinuxWeb üzemeltetése egy napi összesítőt is kap a gyanús belépésekről.

A helyszín megerősítése

Mindkét levélben található egy megerősítő link. Ha a bejelentkezés ismert – az érintett felhasználó vagy az adminisztrátor tud róla –, a linkre kattintva egy megerősítő oldal nyílik meg, ahol egyetlen gombbal megbízhatóvá tehető az adott helyszín. Az oldal a megszokott LinuxWeb fejléccel és láblécel jelenik meg; ez segít megkülönböztetni a valódi oldalt az adathalász utánzatoktól.

Megerősítés után arról a helyről (az adott fiókra) nem megy több figyelmeztetés. Fontos részletek:

  • A link 7 napig érvényes. Lejárt link esetén meg kell várni a következő
 figyelmeztető e-mailt, és abból újra megerősíteni.
  • A megerősítés a fiók + helyszín párra vonatkozik, és a helyszín a várost
 is tartalmazza. Ugyanaz a felhasználó egy másik városból – akár azonos
 országon belül – újabb figyelmeztetést kaphat, amíg azt is meg nem erősíti.
  • A link egyedi, hosszú biztonsági kódot tartalmaz, és kizárólag a helyszín
 megbízhatóvá tételére használható; más művelethez nem ad hozzáférést.
  • A linkre kattintás önmagában még nem módosít semmit – a megerősítés csak a
 gomb megnyomásával történik meg. Így a leveleket automatikusan megnyitó
 vírus- és spamszűrők nem tudják véletlenül megerősíteni a helyszínt.

Ha a bejelentkezés nem ismert

Ha sem a felhasználó, sem az adminisztrátor nem tud a bejelentkezésről, a postafiók jelszava nagy valószínűséggel kiszivárgott. Ilyenkor:

  1. Azonnal meg kell változtatni a postafiók jelszavát a
 mailadmin felületen, vagy – domain
 adminisztrátorként – a LinuxWeb Online oldalon.
  1. Ellenőrizni kell a postafiókhoz beállított levéltovábbításokat és
 szűrőszabályokat a webmailban (Beállítások → Szűrők), mert a támadók
 gyakran így másolják ki a leveleket.
  1. A kártékony beállítást el kell távolítani, és szükség esetén keresni kell a
 LinuxWeb ügyfélszolgálatát.

Országkivételek beállítása

Ha egy munkatárs tartósan külföldön dolgozik, és emiatt rendszeresen kapna figyelmeztetést, a gyakori országok kivételként megadhatók.

Hol: online.linuxweb.hu → bejelentkezés a hatjegyű ügyfélazonosítóval → E-mail adminisztráció → Beállítások.

Az „Engedélyezett országkódok” mezőbe a megbízható országok két betűs ISO-kódját kell beírni, vesszővel elválasztva, például: DE, AT, GB. Mentés után az ezekből az országokból érkező bejelentkezés nem vált ki figyelmeztetést.

Tudnivalók:

  • A beállítás a domain összes postafiókjára egyszerre vonatkozik.
  • A magyar (HU) és román (RO) IP-cím mindig megbízható, ez nem kapcsolható ki.
  • A Tor-hálózatból érkező bejelentkezés a kivétellistától függetlenül
 mindig figyelmeztetést vált ki.
  • A mező kiürítése és mentése visszaállítja az alapállapotot (csak HU és RO
 megbízható).
  • A beállítást csak a domain adminisztrátora éri el; a postafiók jelszava
 önmagában nem ad hozzáférést a LinuxWeb Online felülethez.

Gyakori kérdések

Teljesen kikapcsolható a figyelés?
Nem. A magyarországi és romániai belépés eleve nem generál értesítést, a többi
 ország kivételként megadható, de a Tor-on át érkező belépésről mindig megy figyelmeztetés.
Miért kapok több e-mailt ugyanarról a bejelentkezőről?
Amíg a helyszínt meg nem erősítik, minden új fiók–helyszín kombináció külön
 figyelmeztetést kap. A megerősítő link használatával vagy az adott ország kivételbe vételével ez megszűnik.
Lejárt a megerősítő link.
Lejárt linkkel már nem lehet megerősíteni. Ha a bejelentkezés ismert, meg kell
 várni a következő figyelmeztető e-mailt, és abból újra nyugtázni – vagy fel kell venni az országot a kivételek közé.
Pontos a földrajzi hely?
Közelítő. Ország szinten általában megbízható, város szinten pontatlanabb
 lehet, VPN vagy mobilhálózat esetén pedig a tényleges helytől eltérő országot is mutathat.

Lásd még