2015. február 12., csütörtök

Hogyan szinkronizáljuk az iCloudot az Outlookkal két lépéses igazolással és app jelszóval

Hogyan szinkronizáljuk az iCloudot az Outlookkal két lépéses igazolással és app jelszóval

Biztosan hallottál már a Snowden incidensről és a hollywoodi hírességek meztelen fotóiról. Az iCloud fiókokat feltörő hackereknek köszönhetően a meztelen fotók villámgyorsan terjednek az interneten.

Íme egy idézet az Apple-től:
"Ha iCloudot használsz bármely másik third-party alkalmazással (mint a Microsoft Outlook, Mozilla, Thunderbird vagy Busycal) app-specifikus jelszavakat generálhatsz, amely segítségével biztonságosan bejelentkezhetsz, még akkor is ha az alkalmazás nem támogatja a két lépéses visszaigazolást (two-step verification). Az app specifikus jelszó használata azt is biztosítja, hogy az elsődleges Apple ID jelszavadat semmilyen third party alkalmazás nem menti el vagy tárolja. 2014 október elsejétől app specifikus jelszó szükséges az iCloudba való bejelentkezéshez, ha third party appot használsz."
Az Apple bejelentése előtt, a két lépéses visszaigazolás és az app jelszó már a Google és Yahoo bevezette.
Ezek a biztonsági megoldások egyre népszerűbbek. A két lépéses visszaigazolás sms-t küld a megerősítő kóddal. Miután beírjuk a kódot az Apple visszaigazoló weboldalán, az adataink hitelesnek tekinthetőek. Ezután már létrehozhatunk egy app jelszót, amit használhatunk ha a third party alkalmazásokon keresztül szeretnénk hozzáférni iCloud adatainkhoz.

Az Apple két lépéses visszaigazolásának használatához kérjük olvasd el az útmutatót az “Apple GYIK a két lépéses visszaigazolás az Apple ID-hez” alatt. Emlékeztetünk, hogy mielőtt app jelszót igényelsz, engedélyezned kell a két lépéses visszaigazolást.

Az Outlook az egyik legismertebb third party alkalmazás amely app jelszót igényel ahhoz, hogy hozzáférjünk a Gmail, Yahoo! vagy iCloud adataihoz. Az Outlook felhasználóknak egy jelszót kell beírni, hogy az Outlook IMAP vagy POP built inen keresztül leszedje az emaileket. CardDAV és CalDAV ugyanazt a jelszót használhatja az Outlook add-inen, mint az EVO Collaborator for Outlook, annak érdekében, hogy rendelkezzen a névjegyekkel, naptárral és a feladatokkal.

Azonban, ha feltétlenül meg akarod gátolni a hackereket vagy az NSA behatolást, a két on-premises szerver és a CardDAV/CalDAV szerver az, amit keresel. Az EVO Mail Server egy olyan program, amely magában foglalja az összes e-mail levelezést, névjegyeket, naptárokat és feladatokat. Töltsd le az EVO-t a hivatalos oldaláról és próbáld ki.

Hogyan hozzunk létre mail server-t a Windowsban?

Hogyan hozzunk létre mail server-t a Windowsban? 1/4. Rész

Hálózat beállítása

Hálózat előfeltételek:

  • Statikus IP cím
  • Domain név
  1. lépés
    a. Lépj kapcsolatba az internetszolgáltatóddal és mondd el, hogy statikus internet kapcsolatot szeretnél.
  2. lépés (ha már van domain neved, ugord át ezt a lépést)
    a. Keress fel egy domain név szolgáltatót és  derítsd ki, hogy a domain regisztrálható-e
    b. Miután találtál egy érvényes nevet, regisztrálj igényed szerint
  3. lépés
    a. Konfiguráld a DNS-t úgy, hogy hozzáadsz egy A recordot a domainedhez, mint például mail.YourDomain.com
  4. lépés
    a. A DNS beállításoknál, add hozzá a 3. Lépésben található A recordot a domain képedhez mx recordként.
További beállítások
  1. Több DNS record beállítás

    a. SPF - Ez a record azonosítja a legitim SMTP szervert a domainedhez a mail serverek irányába.

    b. SRV - Ezek a recordok a mail clientek automatikus szolgáltatás felderítését végzik.
  2. Fordított IP névfeloldás- Ha az ISP default fordított névfeloldási értékét használod statikus IP-hez, a levelek probléma nélkül átmennek. Ha az IP-dnek nincs fordított IP feloldási értéke, akkor lépj kapcsolatba az internetszolgáltatóddal, hogy neked is legyen egy.


Mail server tárhely alternatívák
  1. Amazon EC2-höz hasonló VPS használata: Néha nehéz mind a hardware és annak operációs rendszerét előkészíteni. Van egy lehetőség rental server hosztolására a felhőben.
GYIK:
  1. Használhatok dinamikus IP-t?
    Nem, a mail server a hibátlan működés érdekében statikus IP címet igényel.
  2. Mindenképp szükséges a fordított feloldás?
    Igen, a statikus IPdnek egy fordított feloldási értékkel kell rendelkeznie, amit az internetszolgáltató határoz meg.
  3. Mindenképp szükséges SPF record?
    Nem, nem feltétlenül. Azonban SPF-el nagyobb az esély arra, hogy a nagyobb mail serverek fogadják az általad küldött levekeket.
  4. A SRV record feltétlenül szükséges?
    Nem, az auto service discovery még nem széleskörűen támogatott.
  5. Mindenképp szükséges az MX record?
    Igen, az MX record azt mutatja, hogy hova kell a leveleknek érkezni.
FORRÁSOK
  1. ZONEEDIT – A ZONEEDIT DNS hosting szolgáltatást biztosít amely lefedi az összes olyan DNS recordot, amely a mail serverhez kell, beleértve az SPF és SRV recordokat.
  2. AMAZON EC2 - Ha úgy érzed, hogy bonyolult a hardware/windows/environment on premise előkészítése, ez az a cloud VPS szolgáltatás, amire szükséged van.
  3. MX TOOL BOX - Ez a weboldal hasznos eszközöket biztosít a domaineden lévő jelenlegi DNS beállítások és server beállítások észleléséhez.




Mail server létrehozása Windowson- Második rész

Router és tűzfal beállítása

Előfordulhat, hogy az internet és a mail servered között router/tűzfal van. Kellő konfiguráció nélkül az internetfelhasználók számára a mail servered egyáltalán nem érhető el.

Ha routered van
  1. A mail server pc-d valószínűleg egy reserved (statikus) IP által jut hozzá a LAN IP-jéhez, a DHCP IP pool-on belül, vagy manuálisan kell egy statikus IP-t hozzárendelned.
  2. Csatlakozz a router admin interfacehez egy webböngészőben, ami általában elérhető a http://192.168.*.1/ által. Olvasd el a routered használati utasítását további információért.

  3. Menj az úgynevezett “Virtual Server” vagy “Port Forwarding” szekcióba, konfiguráld a port mappings-t a mail servered LAN IP-jéhez. Bővebb információért olvasd el a routered használati utasítását. A szükséges TCP portokat az alábbiak:
    25, 110,143, 465, 587, 993, 995

Ha tűzfalad van
  1. Nyisd meg az összes fent említett TCP portot a mail server használatához.
Tetszőleges beállítások
  1. A webmail, naptár (CalDAV) és névjegy (CardDAV), további szolgáltatásainak hostingolásához, nyisd meg a tűzfalon és a routerben az alábbi TCP portokat:

    a. Webmail: TCP 80 for non-SSL

    b. CalDAV & CardDAV: TCP 8008 for non-SSL

    c. CalDAV: TCP 8443 for SSL

    d.CardDAV: TCP 8843 for SSL
  2. Ha a hálózatodon vagy a PCden telepítve van bármilyen tűzfal szoftver, amely a levélforgalmat ellenőrzi, ezt tanácsos letiltani a tűzfal szoftverben, vagy különben a mail kézbesítésekor problémát fog jelenteni. 

GYIK
  1. Hogy csatlakozok a routerem admin interfészéhez?
    Írd be a Google-ba vagy keresd ki a routered használati utasításából.
  2. Muszáj letiltani a tűzfal csomagelemzést?
    Igen, mindenképpen. Tapasztalataink szerint, a csomagelemzés és a protokoll monitoring csak problémát okoz.
Források
  1. Ajánlott router: ASUS RT-AC66U - Ez a router hardware NAT-ot és magas session numbert biztosít és a mail server hosting minden igényét kielégíti
  2. Ajánlott antivirus és tűzfal szoftver: ESET NOD32 Antivirus - Ez az antivírus szoftver alkalmazás az EVO Mail Server számára lehetővé teszi hogy a command line tool használatát valós idejű virus-scanning integráció érdekében.




Mail server beállítása Windowson- Harmadik rész
Mail Server Szoftver beállítása

Itt az EVO Mail Servert használjuk példaként:


  1. Töltsd le az EVO Mail Servert az EVO hivatalos weboldaláról
  2. Futtasd a Setup.exe-t rendszergazdaként
  3. Futtasd az EVO Mail Server GUI-t és men a “Settings” fülre. Írd be a yourdomain.com-ot a “Primary domain” melletti részbe.

  4. Menj a “Status” fülre. Görgess le a “Server setting status” szekcióhoz. Kattints a “Circling” szimbólumra a job oldalon, hogy beállítsd a Windows Tűzfalat.

  5. Menj az “Accounts” fülre. Kattints a “New”-ra hogy létrehozz egy új fiókot, ehhez be kell írnod az összes szükséges információt, mint név, részleg, elérhetőségek, felhasználónév, jelszó stb.


További beállítások

  1. A mail service mellett, lehetővé teszed az ECA (EVO Collaboration Add-on) számára, hogy a felhasználókat ellássa naptár- és névjegyinformációkkal.


    a, Menj a Setting fülre és görgess le a “9. EVO Collaboration Add-ons: CardDAV and CalDAV Setting”-ig

    b, Kattins a YES-re az Enabled-nél

    c. Le kell töltened az ECA és VC++ 2008-at.

    d. Kattints a Check conf.-ra majd a START-ra, hogy elindítsd a DAV szolgáltatást.
  2. Az EVO Mail Server webmailt biztosít a kényelem érdekében web-GUI felhasználói fiókkal egyetemben.

    a. Töltsd le az “EvoServ”-et az EVO hivatalos weboldaláról és csomagold ki a letöltött evoserv.zip-et a C:\

    b. Futtas egy Dos prompt-ot rendszergazdaként

    c. Változd meg a könyvtárat C:\EvoServ és futtasd a “C:\EvoServ\serviceinstall.bat”-ot
  3. Erősítsd meg a DNS beállítást a “Status” fül alatt.


GYIK

  1. Megjegyzések az Internet Explorerhez- Bizonyosódj meg róla, hogy Internet Explorer 8 vagy későbbi verziót használsz és hogy az összes Windows Frissítést letöltöd.
  2. Megjegyzések Windows XP és Windows server 2003 felhasználók számára- A legutóbbi service pack szerint frissítsd a Windows XP-t és a Windows Server 2003-t, ha futtatod.

Források:

  1. EVO Mail Server - Ez a korszerű mail server hosszú használhatóságot biztosít, amely alatt semmit sem veszt teljesítményéből.
  2. EVO Collaborator for Outlook - Ez az Outlook add-in lehetővé teszi a piacon található különböző CardDAV/CalDAV szolgáltatásokkal való szinkronizációt. 




Mail server setup verification
Mail szerver telepítés visszaigazolás


  1. Hozz létre egy IMAP mail fiókot az Outlookban. Ne felejtsd el engedélyezni az SMTP-Authentication-t az account creation wizard (fiók létrehozása varázsló) alatt.
  2. Küldj egy e-mailt a Gmailre az első lépésben használt címet használva, és ellenőrizd, hogy megjött-e a mail a Monitor résznél.

  3. Válaszolj erre a mailre Gmailben és ellenőrizd a Monitor résznél, hogy megjött-e a mail
  4. Kerüld el a SPAMHAUS-t, miszerint a mail szervered rajta van a blokkolólistán és a második lépésben lévő levelek nem kerülnek kézbesítésre.

  5. Ellenőrizd az IP-t a Senderbase-ben, ha a mail szervered nincs egyik Spamhaus blokkolólistán sem vagy az ehhez tartozó adatbázisban.


Opcionális beállítások
  1. A legtöbb esetben, a felhasználóid Outlook 2007-et, 2010-et vagy 2013-at használnak. Az EVO Collaborator for Outlook segít a felhasználóknak szinkronizálni névjegyeiket és naptáraikat az EVO Collaboration Add-on szolgáltatásai mellett.


    a. Töltsd le az ECO-t a https://hu.evomailserver.com/download.php#eco-ról, futtasd a Setup.exe-t és kövesd az utasításokat.

    b. Nyisd meg az Outlookot és kattints a “Configure profiles”-ra. (Profil konfigurálása)

    c. Kattints az “EVO-not configured”-re

    d. Írd be a szervered hoszntnevét, a felhasználónevedet és a jelszavadat.

    e. Kattints a “TEST”-re, hogy hitelesítsd a profilt.

    f. Miután kész, kattints az “Apply”-ra (Alkalmaz) majd a “Quit”-re (Kilépés)

    g. Ezután az ECO elkezdi a szinkronizációt. Miután kész, az EVO minden 300. Másodpercben szinkronizál vagy bármikor, amikor módosítás történik
  2. Ha rendelkezel iOS készülékekkel, Thunderbirddel plug-inokaal, OS X rendszerrel, Blackberry OS10-zel vagy Android készülékekkel, kérlek tekintsd meg a “Support” (Támogatás) részt az EVO hivatalos weboldalán további részletekért.
  3. Ha telepítetted az EvoServ-et, kövesd a következő lépéseket, a webmail teszteléséhez.

    a. Nyiss meg egy böngészőt és írd be: http://<your_mail_server>/roundcube/

    b. Miután a webmail képernyő megjelenik, írd be: user@yourdomain.com majd írd be a jelszót a bejelentkezéshez.

Források
  1. Spamhaus - Egy megbízható block list forrás amellyek összehasonlíthatod a listákat.
  2. SenderBase – Egy IP reputációs adatbázis amely meghatározza, hogy mail serverednek milyen a reputációja.
  3. Microsoft Outlook – Valószínűleg a piac legnépszerűbb, leggyakrabban használt mail kliense
  4. Gmail – Valószínűleg a leggyakrabban használt webmail szolgáltatás a piacon.

2015. február 3., kedd

Hogy szinkronizálja a Synology az Outlook naptárát és névjegyeit?

Hogy szinkronizálja a Synology az Outlook naptárát és névjegyeit?




Mostanában egyre több barátom azon tanakodik, hogy lehet-e a Synology DSM szerver CalDAV szolgáltatását az Outlookkal szinkronizálni. Úgy tűnik, hogy ez a NAS box népszerű olyan kis- és nagykaliberű cégeknél, ahol IT tagok nem mindig vannak jelen. Miért? Azt gondolom azért, ,mert a Google Calendar Sync szolgáltatása már nem működik és ezeknek a felhasználóknak új alternatívát kell találniuk.



Ezzel a problémával ismét az EVO szoftver-nél dolgozó szoftverfejlesztő barátomhoz fordultam, mert az ő EVO Collaborator for Outlook-juk képes az Outlookkal való szinkronizációra. Néhány szinkronizációs próba után sikerült a szinkronizáció. Most megosztom veletek, hogy tehettek ti is így.

Mielőtt elkezdenénk, két dolog felvilágosításként

  1. A webday beüzemeléséhez íródott Synology útmutatóhoz kövesd a következő linket:

    https://www.synology.com/en-global/knowledgebase/tutorials/463
  2. A Synology DSM jelenlegi verziója alapból nem érhető el a CarDAV-ra.
  3. Synology DSM-re való third party CarDAV megoldás telepítéséhez és konfigurálásához kövesd a következő linket:

    http://sourceforge.net/projects/baikalforsynology/
Lépések a Synology DSM szerverének default CalDAV szolgáltatásának Outlokkal való hozzáféréséhez:


  1. Az előbb említett linken található útmutató alapján konfiguráld a Synology DSM szerverét
  2. Töltsd le az EVO Collaborator for Outlookot az EVO hivatalos weboldaláról és telepítsd.
  3. Futtasd a Microsoft Outlookot és nyisd meg a Configure Profile-t (Profil konfigurálása) a bal felső sarokban.

  4. Válassz ki egy üres profilt, ami a Profile 12- not configured-del kezdődik.


  5. Jobb oldalon felül hagyd üresen a Hostname (CardDAV/CalDAV) or webcal:// URL-t
  6. Töltsd ki a Calendar URL-t
  7. Töltsd ki a Full e-mail address or username (Teljes e-mail cím vagy Felhasználónév) és Password (jelszó) mezőt.
  8. Kattints a TEST-re és az Apply-ra (Alkalmaz) alul.
  9. Lépj ki a Configure Profile(s)-ból és a szinkronizáció pár pillanat múlva elkezdődik. 

Hogy szinkronizáljuk az Owncloud vagy Zimbra naptárát és névjegyeit az Outlookkal?

Hogy szinkronizáljuk az Owncloud vagy Zimbra naptárát és névjegyeit az Outlookkal?

Néhány barátom CardDAV/CalDAV szolgáltatást használ (Owncloud/Zimbra). Arról panaszkodnak, hogy nincs olyan plug-in, amellyel importálhatnák a Zimbra vagy Owncloud névjegyeit és naptárát az Outlookra.



Megpróbáltam csatlakozni mindkét szerverre néhány, a netes piacon található Outlook connector software plug-innal. Azt tapasztaltam, hogy az EVO Collaborator for Outlook működik!


Mindössze annyit kell tennem, hogy az alul található screenshoton lévő bekarikázott részt beírom



  1. Szerver URL

    https://<servername_or_server_ip>/owncloud/   (for owncloud)

    https://<servername_or_server_ip>/                    (for zimbra)
  2. Felhasználóneved és jelszavad

    Miután az összes mezőt kitöltötted a profilban, a naptárszinkronizáció gyerekjáték.
Nem csak az (OwnCloud/Zimbra) platform támogatja a CardDAV és CalDAV-ot, hanem az EVO Mail Server is támogatja ECO-n.

Hogyan importáljak Blackberry névjegyeket és naptárakat az Outlookba?

Hogyan importáljak Blackberry névjegyeket és naptárakat az Outlookba?

Az egyik céges megbeszélésen, a főnököm a legújabb OS10 rendszeren futó Blackberry Passport-jával büszkélkedett és minket is meg akart győzni, hogy vegyünk egyet. Kétségtelenül, a legtöbb cégvezető valamilyen okból szeret BB-t használni. A főnököm megkérdezte, hogyan lehet szinkronizálni a BB-s névjegyeit és naptárait az Outlookkal.


Néhányan azt mondják, hogy a BB Direct Link szoftvere elég jó, de ez a módszer cablme-t igényel. Ez nem hangzik túl jól. Találtam egy egyszerű módszert:
  1. Hozz létre egy Gmail fiókot.
  2. Csinálj egy Gmail profilt a Blackberry telefonodon.

  3. Hitelesítsd a Google OAuth 2.0-n keresztül

  4. Ezután töltsd le és telepítsd az EVO Collaborator for Outlookot az EVO hivatalos weboldaláról.
  5. Az ECO “Profil konfigurálásá”-ban állítsd be a Profil #6-ot Gmailre és kattints a TESZT-re hogy ismét az OAuth 2.0-on keresztül lefusson.

  6. Miután kész, kattints az “Alkalmaz”-ra és a “Kilépés”-re. Ezután a Blackberryd már tartalmazza a Gmailen lévő névjegyeidet és naptárodat.