Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Dein Thema passt in keines der anderen Freizeit-Foren? Kein Problem, schreib es einfach in diesen Bereich.
ERSTER BEITRAG DES THEMAS
Ida-Margarethe

Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Ida-Margarethe »

Hallo - ich habe da mal eine Frage und schildere erst einmal die Situation:
Ich versende im Auftrag meiner Kunden auch Emails. Diese Emails müssen natürlich mit der Kennung meiner Kunden rausgehen und nicht mit meiner.
Daher stellen mir meine Kunden immer die POP3-Daten zur Verfügung, die ich brauche, um in Outlook ein Konto mit ihrer Kennung einzurichten. (POP3 ist von mir definitiv gewollt - IMAP nicht!)

Jetzt habe ich von einem neuen Kunden folgende Nachricht bekommen:
bisher hat es unser IT-Dienstleister nicht hinbekommen, eine E-Mail-Adresse einzurichten, so dass ein Zugriff auf unseren übrigen Server ausgeschlossen ist
Ist es tatsächlich möglich, mit einfachen POP3-Daten auf den gesamten Serverinhalt zuzugreifen? Bereite ich meinen anderen Kunden da ein Sicherheitsleck? - Zu meinen Kunden gehörten auch IT-Dienstleister, Systemhäuser - da hat noch niemand gemeckert.

Wäre toll, wenn mir da jemand weiterhelfen könnte. - Vielen Dank

ERSTER BEITRAG DES THEMAS
Volta
Keiner schreibt schneller
Beiträge: 2562
Registriert: 04 Apr 2016 19:47
Geschlecht: männlich
AB-Status: AB Vergangenheit
Ich bin ...: nur an Frauen interessiert.
Wohnort: Berlin

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Volta »

Wenn du bei GMX ein POP3 Login hast kannst du ja auch nicht die Emails aller GMX Kunden lesen.
Ida-Margarethe

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Ida-Margarethe »

Volta hat geschrieben:Wenn du bei GMX ein POP3 Login hast kannst du ja auch nicht die Emails aller GMX Kunden lesen.
Richtig - und mit den POP3-Daten meiner anderen Kunden komme ich auch an keine weiteren Serverinhalte ran.
Die Frage ist aber: Ginge es, wenn man das notwendige Fachwissen hat? - Ich denke, nicht. Ich glaube, dieser ITler ist entweder zu faul, die POP3-Daten rauszusuchen oder er ist ein Wichtigtuer.

Aber ich bin nur User ohne größeres Fachwissen. Und es geht nicht um andere Mail-Accounts, sondern um alle Serverbereiche.
Benutzeravatar
Harald
Gern gesehener Gast
Beiträge: 665
Registriert: 13 Mai 2011 23:06
Geschlecht: männlich
AB-Status: AB Vergangenheit
Ich bin ...: vergeben.
Ich suche hier ...: Freunde.
Wohnort: Wien

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Harald »

Ida-Margarethe hat geschrieben:Hallo - ich habe da mal eine Frage und schildere erst einmal die Situation:
Ich versende im Auftrag meiner Kunden auch Emails. Diese Emails müssen natürlich mit der Kennung meiner Kunden rausgehen und nicht mit meiner.
Daher stellen mir meine Kunden immer die POP3-Daten zur Verfügung, die ich brauche, um in Outlook ein Konto mit ihrer Kennung einzurichten. (POP3 ist von mir definitiv gewollt - IMAP nicht!)
Um E-Mails im Namen deiner Kunden zu verschicken, reicht es doch, wenn du deren Namen und Mailadresse ins From schreibst. Dein Name würde dann nach RFC-konform in den Header Sender gehören, iirc.

Mit einem Mail Forward beim Server des Kunden auf deine eigene E-Mail-adresse würdest du die an den kunden gerichteten Mails auch erhalten. Da du ja ohnehin kein Imap benutzt, wären das keine grossen komforteinbussen, denke ich.
Ida-Margarethe hat geschrieben:Jetzt habe ich von einem neuen Kunden folgende Nachricht bekommen:
bisher hat es unser IT-Dienstleister nicht hinbekommen, eine E-Mail-Adresse einzurichten, so dass ein Zugriff auf unseren übrigen Server ausgeschlossen ist
Ist es tatsächlich möglich, mit einfachen POP3-Daten auf den gesamten Serverinhalt zuzugreifen? Bereite ich meinen anderen Kunden da ein Sicherheitsleck?
Kommt auf die Konfiguration an.
Siehe z.b. https://wiki.dovecot.org/SystemUsers

Ein POP3-Server, der es nicht erlaubt, vom den system-usern unabhängige Zugangsdaten einzurichten, wäre aber schon seeehr ungewöhnlich. Aber natürlich kann der Serve-Admin den Server so konfiguriert haben, dass die daten gleich sind. Genauso, kann sein Bankschließfach ebenfalls dieses Kennwort verwenden. ;-)

Am besten nie irgendwelche bestehenden Zugangsdaten für etwas anderes heranziehen, sondern für den entsprechenden Zweck immer neue anlegen.
Ida-Margarethe

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Ida-Margarethe »

Harald hat geschrieben: Um E-Mails im Namen deiner Kunden zu verschicken, reicht es doch, wenn du deren Namen und Mailadresse ins From schreibst. Dein Name würde dann nach RFC-konform in den Header Sender gehören, iirc.
Ganz verstehe ich diesen Satz nicht. RFC-konform usw. Aber an dieses From komme ich doch gar nicht ran - ich kann nur wählen, von welchem Konto aus ich senden will. Und wenn Outlook das Konto nicht kennt (weil nicht als POP3 oder IMAP eingerichtet), dann kann ich auch nicht senden. jedenfalls läuft das bei Outlook 2007 so.

Aber ansonsten denke ich, bestätigt deine Antwort meinen Verdacht. Entweder hat der ITler wirklich ein Paßwort für alles verwendet (darauf wäre ich jetzt nicht gekommen - kann man als Fachmann wirklich so blöd sein???) oder er ist zu faul. Was auch immer, jetzt muß ich den GF ansprechen :wuetend: :wuetend: :wuetend: :wuetend:
Mit müden Augen
Bringt jede Tastatur zum Glühen
Beiträge: 8851
Registriert: 24 Apr 2015 18:22
Geschlecht: männlich
AB-Status: Hardcore AB
Ich bin ...: nur an Frauen interessiert.

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Mit müden Augen »

RFC sind die Internetstandards (von der Internet Task Force iirc), also die Schriftstücke die beschreiben wie POP3 und das gesamte Internet funktionieren (sollen).
der Himmel brennt, die Engel fliehen
Benutzeravatar
uhu72
Keiner schreibt schneller
Beiträge: 2230
Registriert: 26 Okt 2007 20:03
Geschlecht: männlich
AB-Status: AB
Ich bin ...: nur an Frauen interessiert.
Wohnort: 7xxxx

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von uhu72 »

Ida-Margarethe hat geschrieben:
bisher hat es unser IT-Dienstleister nicht hinbekommen, eine E-Mail-Adresse einzurichten, so dass ein Zugriff auf unseren übrigen Server ausgeschlossen ist
Ich glaube der Satz ist missverständlich.
Ich Hobby-IT-Laie vermute mal, du hast bei jedem deiner Kunden eine eigene EMail-Adresse bekommen, sodass du an deren EMail Verkehr mit der jeweiligen Domain teilnehmen kannst. Also nach dem Schema deinName@DomaindeinesKunden.
Der ITler des obigen Kunden hat es (zeitlich) noch nicht hinbekommen, für dich einen EMail-Account auf deren Server einzurichten, sodass du eben noch keinen Zugriff auf deren (EMail)Server(n) hast.
Es gibt für jeden Topf einen passenden Deckel. Aber es gibt nicht genug passende Deckel für alle Töpfe!
Ida-Margarethe

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Ida-Margarethe »

uhu2163 hat geschrieben:Ich glaube der Satz ist missverständlich.
Ich Hobby-IT-Laie vermute mal, du hast bei jedem deiner Kunden eine eigene EMail-Adresse bekommen, sodass du an deren EMail Verkehr mit der jeweiligen Domain teilnehmen kannst. Also nach dem Schema deinName@DomaindeinesKunden.
Der ITler des obigen Kunden hat es (zeitlich) noch nicht hinbekommen, für dich einen EMail-Account auf deren Server einzurichten, sodass du eben noch keinen Zugriff auf deren (EMail)Server(n) hast.
Du hast völlig Recht - so ist es. Aber für mich klingt es trotzdem so, als ob der ITler glaubt, ich könnte über die POP3-Daten an deren Geschäftsgeheimnisse rankommen.
Naja, ich muß jetzt die Mail an den GF entwerfen. Da ich stink sauer darüber bin, daß die nicht in die Puschen kommen und mir dann auch noch mit solchen dämlichen Ausreden kommen, ist es jetzt schwer für mich, einen höflichen Ton anzuschlagen. Außerdem handelt es sich hierbei um einen Projektauftrag mit einer deadline für Oktober. Das ist jetzt schon kaum mehr zu schaffen :fluchen: :boxing: :fluchen: :boxing: :fluchen: :fluchen: :boxing: :boxing: :boxing: :boxing:
Ida-Margarethe

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Ida-Margarethe »

So, die Mail ist raus, meine Anmerkungen und Bedenken höflich formuliert - jetzt bin ich auf die Antwort gespannt.

Für den Fall, daß es hier jemanden interessiert, was dieser ITler denn nun eigentlich gemeint/gedacht/gemacht oder nicht gemacht hat, werde ich das noch posten, sowie ich es erfahren habe.

vielen Dank für eure Hilfe :good:
Benutzeravatar
Harald
Gern gesehener Gast
Beiträge: 665
Registriert: 13 Mai 2011 23:06
Geschlecht: männlich
AB-Status: AB Vergangenheit
Ich bin ...: vergeben.
Ich suche hier ...: Freunde.
Wohnort: Wien

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Harald »

uhu2163 hat geschrieben:
Ida-Margarethe hat geschrieben:
bisher hat es unser IT-Dienstleister nicht hinbekommen, eine E-Mail-Adresse einzurichten, so dass ein Zugriff auf unseren übrigen Server ausgeschlossen ist
Ich glaube der Satz ist missverständlich.
Ich Hobby-IT-Laie vermute mal, du hast bei jedem deiner Kunden eine eigene EMail-Adresse bekommen, sodass du an deren EMail Verkehr mit der jeweiligen Domain teilnehmen kannst. Also nach dem Schema deinName@DomaindeinesKunden.
Der ITler des obigen Kunden hat es (zeitlich) noch nicht hinbekommen, für dich einen EMail-Account auf deren Server einzurichten, sodass du eben noch keinen Zugriff auf deren (EMail)Server(n) hast.
Oh, okay so wirds sein.

Ich hatte das so verstanden,': Ida-Margarethe solle im Namen einer bestimmten Person im Unternehmes e-mails schreiben , also z.b. als max.muster@example.com und nicht als Ida-Margarethe@example.com und wolle dafür die pop3 Zugangsdaten von max muster. Die wolle der IT-ler aber nicht rausrücken, sonder stattdessen einen getrennten Account einrichten, der über den gleichen Mailbestand wie jener von Max Muster verfügt. ...
Ida-Margarethe

Re: Kann ich mit POP3-Daten auf den gesamten Server-Inhalt zugreifen?

Beitrag von Ida-Margarethe »

Ich nun mein versprochener Bericht:
Der GF hat sich gestern schon gemeldet - keine 5 Minuten, nachdem er meine Mail erhalten hat.
Er sagte, die Aussage, die ich hier auch gepostet hatte, stammt von jemandem, der keine Ahnung von IT hat und ist falsch. Und die haben natürlich auch alles mit guten Paßworten abgesichert.
Der ITler kaspert nur rum, weil ich die Email-Adresse nicht lokal auf meinem Rechner einrichten kann, sondern die Adresse als Fernzugriff auf deren Server bleibt, wo ich mich dann einwählen muß. Und dabei kann ich dann auch deren Terminkalender sehen (der wohl die schlimmsten Geheimnisse beinhaltet). Nein - tut er nicht, sagte der GF.
Er ist mit der Arbeit des ITlers sehr unzufrieden und leitet jetzt selber alles in die Wege.

Also: alles paletti - eure Tipps haben mir geholfen, den GF auf Trab zu bringen :) Vielen Dank nochmals :good: