Collega's
Heeft er al iemand (met eigen mail-server) "Outlook Web Access" extern toegankelijk gemaakt.
Wat zijn de ervaringen en hoe is dit beveiligd ?
Auteur | Bericht |
---|---|
|
Collega's
Heeft er al iemand (met eigen mail-server) "Outlook Web Access" extern toegankelijk gemaakt. Wat zijn de ervaringen en hoe is dit beveiligd ? |
|
|
|
Outlook Web Access is een eenvoudige manier om mensen van buitenuit toegang te geven tot hun email. Alleen zijn er een paar dingen waar je zeker rekening mee moet houden :
1. gebruik HTTPS in plaats van HTTP en zet zelfs HTTP-toegang totaal af. Alle verkeer via http is immers totaal onveilig, iedereen kan het afluisteren en het userid en wachtwoord van de mailgebruiker. 2. Zorg ervoor dat je gebruikers geen triviale userid's en wachtwoorden gebruiken. userid's a la eerste letter van de voornaam + familienaam met de voornaam als wachtwoord zijn het eerste wat buitenstaanders gebruiken. 3. Hou de software die je gebruikt perfect up-to-date en zorg dat de software onmiddellijk geupdate wordt als er patches uitkomen. Exchange is immers in het verleden niet de veiligste software gebleken. -------------------------------------- Jan Guldentops ( j@ba.be ) |
|