Hidden Design

IP-kitiltás, jelszavak és a Hidden nevében érkező csaló levelek

Frissítve:

A Hidden szerverei automatikusan kitiltják azokat az IP-címeket, amelyekről sorozatosan hibás jelszóval próbálnak belépni. Ez véd a jelszótalálgató robotok ellen, de egy rossz jelszóval próbálkozó saját telefon vagy levelezőprogram is kiválthatja. Ez az oldal leírja, hogyan ismerheti fel és oldhatja fel a kitiltást, milyen jelszavakat használ a Hidden rendszere, és hogyan ismerheti fel a Hidden nevében küldött adathalász leveleket.


Automatikus IP-kitiltás

Mikor tilt ki a rendszer?

Ha egy IP-címről rövid időn belül több sikertelen bejelentkezés történik, a rendszer (fail2ban jellegű védelem) az adott IP-t ideiglenesen kitiltja. A tiltás az érintett szolgáltatásra vonatkozik:

Szolgáltatás Tipikus kiváltó ok
Levelezés: IMAP (993), POP3 (995), SMTP (465 / 1025) Egy eszközön (telefon, régi laptop, irodai gép) elavult jelszó maradt mentve, és a program percenként próbálkozik vele
FTP / SFTP (ftp.hidden.hu: 21, 990, 2222) Rossz jelszó a FileZillában vagy egy mentett FTP-kapcsolatban, vagy jelszócsere után nem frissített program
Webmail és vezérlőpult Többszöri elgépelt jelszó

A tiltás IP-címre vonatkozik, nem a postafiókra. Ezért:

Tünetek

Feloldás

  1. Keresse meg a hibás eszközt. Gondolja végig, hol van beállítva az érintett postafiók vagy FTP-fiók: telefonok, tabletek, régi laptopok, otthoni gép, irodai multifunkciós nyomtató vagy szkenner (e-mailes küldés), webshop vagy weboldal SMTP-beállítása.

  2. Javítsa ki a jelszót, vagy törölje a fiókot a nem használt eszközről. Ha nem tudja a helyes jelszót, kérjen újat (lásd lent).

  3. Várjon. A tiltás ideiglenes, és általában magától megszűnik.

  4. Ha sürgős, vagy a tiltás nem oldódik fel, írjon a [email protected] címre, és adja meg:

    • a kitiltott IP-címet (pl. a „mi az IP-címem” keresésre a böngésző megmutatja; az érintett hálózatról nézze!)
    • az érintett postafiókot vagy FTP-felhasználót
    • mikor kezdődött a hiba

    A Hidden a naplóból megnézi, melyik fiók okozta a tiltást, és feloldja.

Ha a hibás eszközt nem javítja, a tiltás a feloldás után néhány percen belül újra bekapcsol.

Fix irodai IP: ha cégének állandó publikus IP-címe van, és gyakran előfordul a tiltás (sok felhasználó, sok eszköz), kérdezze a supportot, hogy fehérlistára tehető-e.

Ellenőrizze a kapcsolati beállításokat is

Hibás port vagy titkosítás is okozhat sorozatos sikertelen bejelentkezést. A helyes beállítások:

Protokoll Szerver Port Titkosítás
IMAP mail.securebox.hu 993 SSL/TLS
POP3 mail.securebox.hu 995 SSL/TLS
SMTP mail.securebox.hu 465 (alternatíva: 1025) SSL/TLS (1025: STARTTLS)
FTP ftp.hidden.hu 21 (explicit TLS) / 990 (implicit FTPS) TLS, passzív mód
SFTP ftp.hidden.hu 2222 SSH

Levelezésnél a felhasználónév mindig a teljes e-mail-cím, a hitelesítés pedig normál jelszó. Az Outlook „biztonságos jelszó-hitelesítés (SPA)” opcióját kapcsolja ki. Az 587-es SMTP-port nem elérhető.


Jelszavak a Hidden rendszerében

Hozzáférés Hogyan kap vagy változtat jelszót? Megjegyzés
Vezérlőpult (admin.hidden.hu) Beállítások → jelszócsere. Elfelejtett jelszónál a belépőoldalon. Kapcsolja be a kétlépcsős azonosítást (2FA) hitelesítő alkalmazással (TOTP, több eszköz is megadható)
Postafiók Vezérlőpult → Levelezés → postafiók → jelszó újragenerálása (véletlenszerű, erős jelszó). Vagy a webmailben (https://webmail.securebox.hu) → Beállítások → Jelszó, ahol saját jelszót adhat meg. A postafiók szerverbeállításai jelszócserekor nem változnak
FTP / SFTP Vezérlőpult → FTP → jelszó újragenerálása Az FTP-jelszó mindig véletlenszerű, saját jelszó nem adható meg. SFTP-hez SSH-kulcs is beállítható.
Adatbázis Vezérlőpult → Adatbázisok → jelszó újragenerálása Az új jelszót írja be a weboldal konfigurációjába (pl. wp-config.php), különben az oldal leáll
phpMyAdmin (pma.hidden.hu) A vezérlőpulti belépéssel (SSO)

Jelszó-ajánlások

Hozzáférési adatok kiadása

Adatvédelmi okokból a Hidden hozzáférési adatokat (FTP, adatbázis, postafiók) csak a szerződésben megadott kapcsolattartó e-mail-címére küld. Más címre csak a kapcsolattartó megerősítése után. Ha a kapcsolattartó megváltozott, jelezze a supportnak.


A Hidden nevében érkező csaló (adathalász) levelek

A csalók rendszeresen küldenek olyan leveleket, amelyek a tárhely- vagy levelezésszolgáltató értesítésének látszanak. Céljuk, hogy egy hamis belépőoldalon megadja a jelszavát, vagy egy hamis számlát kifizessen.

Tipikus csaló levelek

Hogyan ismerje fel?

Valódi Hidden-levél Csaló levél
A Hidden soha nem kér jelszót levélben vagy linken keresztül Jelszót, „megerősítést”, belépést kér egy linken
A Hidden nem küld „jelszó lejár” típusú értesítést Sürget: „24 órán belül”, „azonnal”, „különben törlődik”
Belépés csak a https://admin.hidden.hu és a https://webmail.securebox.hu címen A link máshová mutat. Vigye fölé az egeret, és nézze meg a valódi címet.
Kapcsolat: [email protected], számlázás: [email protected] Ismeretlen feladó, vagy hamisított, a Hidden-éhez hasonló cím
A díjbekérő és a számla a szerződés szerinti adatokkal, ismert bankszámlaszámra Ismeretlen bankszámlaszám, ismeretlen cégnév, külföldi fizetési mód

Mit tegyen?

  1. Ne kattintson a linkre, és ne nyissa meg a mellékletet.
  2. Ha bizonytalan, ne a levélre válaszoljon, hanem írjon közvetlenül a [email protected] címre (vagy a számlázással kapcsolatban a [email protected] címre).
  3. Törölje a levelet, vagy helyezze a Levélszemét mappába. Lásd: Spamszűrés.
  4. Ha már megadta a jelszavát: azonnal cserélje le (webmail vagy vezérlőpult), és ha ugyanazt máshol is használta, ott is. Futtasson víruskeresést, és szóljon a supportnak. Lásd: Feltört postafiók.

A csaló levelek egyre ügyesebbek: valódi, feltört weboldalakról, hitelesített domainről is érkezhetnek, ezért a spamszűrő nem mindig fogja meg őket. A legjobb védekezés, ha a jelszavát csak a fenti két, Ön által begépelt címen adja meg.


Gyakori hibák

Tünet Ok Megoldás
Az egész irodában leállt a levelezés, mobilneten megy Egy gép rossz jelszóval próbálkozik, a közös IP ki van tiltva Keresse meg a hibás eszközt. Feloldásért írjon a supportnak az IP-vel.
A Thunderbird vagy az Outlook 10–20 percenként szakad A tiltás lejár, majd a hibás fiók újra kiváltja A hibás jelszavú fiók javítása vagy eltávolítása a programban
Jelszócsere után az FTP-program nem lép be Régi jelszó a mentett kapcsolatban Frissítse a jelszót a programban, és várja ki a tiltást
A weboldal leállt jelszócsere után Az adatbázis-jelszót újragenerálta, de a konfigurációban a régi maradt Írja be az új jelszót a wp-config.php-ba (vagy a megfelelő konfigurációs fájlba)
Az Outlook nem tud bejelentkezni SPA bekapcsolva, rossz port (pl. 587) vagy nem teljes e-mail-cím a felhasználónév SPA ki, 465 SSL/TLS, teljes e-mail-cím
A nyomtató vagy szkenner nem tud e-mailt küldeni, és kitiltja az irodát Elavult jelszó vagy rossz SMTP-beállítás a készüléken Állítsa be a helyes adatokat a készüléken, vagy kapcsolja ki az e-mailes küldést

Gyakori kérdések

Néha nem tud csatlakozni a levelezőprogram, mintha kitiltana. Miért? Valószínűleg egy eszközön rossz vagy régi jelszó van mentve, és a sorozatos sikertelen próbálkozások miatt a szerver ideiglenesen kitiltotta az IP-címet. Javítsa a jelszót minden eszközön. Ha nem találja a hibásat, a support a naplóból megmondja, melyik fiók okozza.

Mikor oldódik fel a kitiltás? A tiltás ideiglenes, és magától lejár. Ha sürgős, írjon a supportnak a kitiltott IP-címmel, és a Hidden feloldja. Előtte javítsa a hibás eszközt, különben a tiltás újra bekapcsol.

Egy intézmény vagy iroda közös IP-jét tiltották ki. Mi a teendő? A hibás beállítású eszköz tulajdonosának javítania kell a levelezőprogram beállítását. Ezután a support feloldja a tiltást.

Megadhatom a saját FTP-jelszavamat? Nem, az FTP-jelszavak mindig véletlenszerűen generálódnak. SFTP-hez SSH-kulcsot is beállíthat a vezérlőpulton.

Kaptam egy levelet, hogy lejár a postafiókom jelszava. Valódi? Nem. Ez adathalászat. A Hidden nem küld ilyen értesítést, és soha nem kér jelszót linken keresztül. Törölje a levelet. Ha már megadta a jelszavát, azonnal cserélje le.

A Hidden küldött nekem jelszót e-mailben. Biztonságos így? Az e-mailben kapott jelszót tekintse ideiglenesnek, és cserélje le (postafióknál a webmailben, vagy generáltasson újat a vezérlőpulton).

Hogyan kapcsolom be a kétlépcsős azonosítást a vezérlőpulton? Vezérlőpult → Beállítások → kétlépcsős azonosítás. Olvassa be a QR-kódot egy hitelesítő alkalmazással (Google Authenticator, Microsoft Authenticator, Authy stb.), és adja meg a generált kódot. Több eszközt is megadhat, így a telefon elvesztése esetén is be tud lépni.

Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.