Yandex 360 или как потерять все письма / Песочница / Хабр
Неочевидная ошибка которая может стоить всех писем администратору домена
Решил поделиться своей ситуацией, возникшей при использовании сервиса Яндекс360.
Не претендую на какую-то научность моей статьи, если эту заметку можно так назвать.
Но всё же, я пользуюсь сервисом уже много лет (ещё когда этот сервис назывался Почта для домена, а потом Yandex Connect). А пару дней назад возникла очень интересная ситуация, в результате которой почтовый ящик администратора домена был полностью очищен.
Хотел бы просто поделиться ей с вами, коллеги, возможно — это вам будет полезно и, возможно, сможет обезопасить ваши данные.
Вводные данные:
Есть организация с ID 4131 (Создана аккаунтом с адресом [email protected]). Привязан домен. Владельцем является аккаунт [email protected] (владелец был изменён).
Есть вторая организация с ID 2651102 (Создана также аккаунтом с адресом address@ya. ru).
Долгое время не был привязан домен и не использовалась. Владельцем также являлся аккаунт [email protected] (владелец был изменён).Аккаунт [email protected] используется очень длительное время, примерно с 2017 года, содержит на момент начала настройки второй организации несколько тысяч писем, возможно, десятков тысяч за столько-то лет.
Мой алгоритм действий и начало «веселья»
Я выполнил переход во вторую организацию, выполнил привязку домена (DOMAIN2.RU) и перешёл к созданию пользователей (убедившись, что домен настроен). Увидел экран, где мне было предложено создать пользователей (так как их там не было).
Стоит отметить, что теперь бесплатно допустимо создать не более 3х пользователей в Яндекс 360, если кто-то пропустил эту информацию.
Создаю нового пользователя с адресом [email protected], думаю окей. Разрешено 3 пользователя, мне должно хватить. Я использую сервис для личных целей, а также для нужд официально зарегистрированной на территории РФ некоммерческой организации.
Но, уже тут вдруг началось что-то странное, наблюдаю, что в организации уже существуют 2 пользователя ([email protected] — созданный мной, [email protected]@DOMAIN2.RU). Один из них создан мной, второго я не создавал.
Пользователи, созданные во второй организации после создания первого пользователя (часть данных скрыта с целью сохранения приватности)
Ну ладно, подумал я, из-за того, что владельцем является аккаунт [email protected]. Этот пользователь создаётся сервисом автоматически с целью администрирования (логично? Мне показалось, что — да!).
Выполнил вход в учётку [email protected], проверил, что всё в порядке и решил, что права владельца можно спокойно передать на эту УЗ, и удалить не нужную для второй организации учётку вида [email protected]@DOMAIN2.RU. (Мне показалось это абсолютно логичным).
Ведь учётные записи в разных организациях между собой не связаны?
Во второй организации постфикс учётной записи @DOMAIN2.RU — значит всё должно пройти нормально, НО не в случае с сервисом Яндекса.
Информация о пользователе, который был создан автоматически
Я в настройках организации успешно передал владение организацией от УЗ — [email protected] на УЗ — [email protected].
В пользователях, перед тем как начать удаление ненужного пользователя, переименовал профиль для проверки на «admin DOMAIN2.RU» (изначально имя было ROMAN CHUTCHEV). Зашёл в УЗ [email protected] и проверил, что имя в профиле не изменилось — PASSED.
Перешёл вновь в УЗ — [email protected] во вторую организацию (у него в управлении только она и есть). И нажал кнопку удалить на пользователе [email protected]@DOMAIN2.RU.
Спустя несколько секунд увидел сообщение «something went wrong» внизу страницы сайта. Окей. Значит подумал я, удалить администратора нельзя, наверное нужно забрать права администратора. Увидел, что права администратора уже убрались во второй организации, и статус у аккаунта стал «Blocked». Бесполезно значит думаю, вернулся к самим делам.
Спустя примерно сутки мне потребовалось проверить почтовый ящик и найти там определённое письмо. Какого же было моё удивление, когда зайдя на почту я увидел, что у меня в ящике «50 новых писем», нет ни одной папки, нет контактов, нет буквально ничего. Нет даже баллов Яндекса Плюса, хотя казалось бы — это отдельный сервис. Предположив, что я выполнил вход в неправильный ящик или «глюк» сервиса — выполнил вход в УЗ через режим инкогнито в браузере и обнаружил ту же картину.
Дальнейшие мои шаги:
Я составил запрос в службу поддержки Яндекс 360. Обращение зарегистрировано за номером 23042103481886586. Дополнил его всей необходимой информацией, надеюсь, что команда Яндекса решит каким-то образом этот вопрос.
Заключение
Коллеги, целью этой заметки не является как либо опорочить репутацию Яндекс и/или их сервисов, но считаю важным и необходимым поделится этой информацией с широкими массами пользователей.
Ведь получается, что таким образом — это как минимум ошибка в системе безопасности Яндекс 360, позволяющая администратору другой организации очистить почтовый ящик администратора другой организации, которые хоть и изначально были связаны каким-то образом через Яндекс 360, но — это разные организации. Надеюсь это понимают все, кто читают это.
Моё личное мнение, что Яндекс действительно молодцы, что предоставляют такой сервис пользователям. Когда он был бесплатным — это конечно тоже не то, что можно было ожидать от сервиса, но — это было бы ещё простительно (ведь сервис бесплатный), но сейчас когда Яндекс отключает бесплатное использование своего сервиса и необходимо принять решение о переходе на платный тариф, лично я считаю неприемлемым.
Возникновение такой ошибки может свидетельствовать о том, что сервис проверен не достаточно (простыми словами «сырой»), но при этом идёт агрессивная политика монетизации. «Яндекс — почта для домена» хоть и была менее функциональна, но работала много лет стабильно, таких проблем не возникало.
Это моё личное мнение, если кто-то не согласен, добро пожаловать в комментарии.
Спасибо всем, кто до читал до конца, обновления будут также публиковаться тут.
Отличия Яндекс.Коннекта и Почты для домена
Яндекс пока предоставляет два варианта для работы с почтой, принадлежащей домену. Это либо Яндекс.Почта для домена либо Яндекс.Коннект. Всё движется к тому, что сервис Почта для домена скоро закроется, так как Яндекс стал уже автоматически переносить почтовый сервис в Коннект. Как бы то ни было, но имеет смысл рассмотреть отличия Яндекс.Коннекта и Почты для домена. Именно это и будет рассмотрено в статье ниже.
Отличия Яндекс.Коннекта и Почты для домена
При миграции с Почты для домена в Яндекс.Коннект происходят следующие изменения:
- Почтовые ящики Почты для домена становятся учетными записями сотрудников вашей организации.
- Рассылки Почты для домена становятся командами Коннекта. Пользователи, которые подписаны на рассылку, становятся участниками команды.
- У автоматически созданных команд нет администраторов. Назначить администратора такой команды может только администратор организации в Коннекте.
- Администратор Почты для домена получает возможность управлять настройками организации в Коннекте.
- Подтверждение доменов в Коннекте реализовано на странице Домены и описано в разделе помощи Коннекта.
- Настройки DNS-записей для делегированных на Яндекс доменов теперь доступны на странице
Примечание. Если к Почте для домена подключено несколько доменов (кроме доменов-алиасов), для них будут созданы отдельные организации.
Разница между Яндекс.Коннект и Почтой для домена приведена в таблице:
Коннект | Почта для Домена | |
---|---|---|
Неограниченный объем почтового ящика | + | + |
Максимальное число почтовых ящиков | 1000 | 1000 |
DNS-хостинг | + | + |
Алиасы для доменов | + | + |
Бесплатный домен третьего уровня | + | − |
Алиасы для почтовых ящиков | + | + |
Публичный API | + | + |
Поддержка структуры компании | + | − |
POP3/IMAP | + | + |
Защита от спама и вирусов в почте | + | + |
Рассылки внутри домена | + | + |
Количество администраторов домена | Не ограничено | 1 |
Единая подпись для ящиков на домене | + | − |
Общая адресная книга сотрудников | + | |
Профили сотрудников | + | − |
Место на Яндекс. Диске для каждого сотрудника | 10 ГБ | 10 ГБ |
Корпоративный мессенджер Ямб | + | − |
Вики для базы знаний компании | + | − |
Резюме
Как видно, Яндекс.Коннект значительно превосходит по функционалу Почту для домена, хотя некоторые из функций могут оказаться платными для использования или расширения условий их использования.
Заберите ссылку на статью к себе, чтобы потом легко её найти!
Раз уж досюда дочитали, то может может есть желание рассказать об этом месте своим друзьям, знакомым и просто мимо проходящим?
Не надо себя сдерживать! 😉
Geary не может подключиться к учетной записи почты Яндекса (#796) · Проблемы · GNOME / Geary · GitLab
Закрыто
Открыть Выпуск создан от Nek.12@Nek-12 Добавление учетной записи Яндекс.Почты в Geary невозможно, несмотря на ввод правильных учетных данных пользователя и правильной конфигурации на стороне сервера. Я могу добавить учетные записи Gmail в приложение и добавить эту учетную запись Яндекса в другие приложения, такие как Thunderbird. Согласно справочному сайту Яндекса (переведено мной), в почтовом приложении должны быть выбраны следующие опции, но такие настройки не предусмотрены Geary вообще (кроме адреса почтового сервера).
Входящая почта
безопасность — SSL;
порт — 993.
Исходящая почта
Адрес почтового сервера — smtp.yandex.ru;
безопасность — SSL;
порт — 465.
Версия Geary: 3.36.1
Версия Geary: tags/3.36.1-0-gcb533f5b
Версия GTK: 3.24.17
Версия GLib: 2. 64.2
Версия WebKitGTK: 2.2 8.0
Среда рабочего стола: GNOME
Имя дистрибутива: Arch
Выпуск дистрибутива: rolling
Префикс установки: /usr
- Попытка добавить учетную запись Яндекс Почты, заполнив учетные данные в настройках GNOME или в диалогах учетной записи Geary.
Что случилось? Geary показывает всплывающее окно с сообщением «Учетная запись не создана: проверьте полученный логин и пароль»
Что я ожидал: Учетная запись успешно добавлена / показаны дополнительные параметры
Что вы ожидали от Geary? Предоставьте все необходимые параметры для выбора портов и алгоритмов шифрования или добавьте учетную запись автоматически.
Соответствующие журналы и/или снимки экрана
[deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: утверждение операции OP_READ выполнено успешно [deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: выполнение операции OP_READ [deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: успешно прочитано 116 байт из соединения TLS [deb] 13:26:42.0507 Geary[ALL]: [авторизация] GearyImapClientSession: LOGIN failed: a002 НЕТ [AUTHENTICATIONFAILED] недействительные учетные данные входа или IMAP отключен sc=gQEjGV3asa61_121026_2-d5016c25958с [deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: начало чтения данных из TLS-соединения [deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: заявка на операцию OP_READ [deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: утверждение операции OP_READ выполнено успешно [deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: выполнение операции OP_READ [deb] 13:26:42.0507 GLib-Net:CLIENT[0x5585216a2df0]: не удалось прочитать данные из соединения TLS: WOULD_BLOCK [deb] 13:26:42.0508 Geary[ALL]: [закрыто] GearyImapClientSession: Отключено от imap.yandex.ru:993 [deb] 13:26:42.0508 geary:accounts-editor-add-pane.vala:192: Ошибка аутентификации службы IMAP: неверные учетные данные: a002 НЕТ [AUTHENTICATIONFAILED] неверные учетные данные для входа или IMAP отключен sc=gQEjGV3asa61_121026_2-d5016c25958c: [deb] 13:26:42.0512 GLib-Net:CLIENT[0x5585216a2df0]: начинаем закрывать соединение TLS [deb] 13:26:42.0512 GLib-Net:CLIENT[0x5585216a2df0]: заявка на операцию OP_CLOSE_BOTH [deb] 13:26:42.0512 GLib-Net:CLIENT[0x5585216a2df0]: утверждение операции OP_CLOSE_BOTH выполнено успешно [deb] 13:26:42.0512 GLib-Net:CLIENT[0x5585216a2df0]: уступающая операция OP_CLOSE_BOTH [deb] 13:26:42.0512 GLib-Net:CLIENT[0x5585216a2df0]: ошибка при закрытии соединения TLS: сокет уже закрыт [отл] 13:26:46.0900 GLib:posix_spawn обходиться (запрошено закрытие fd) (child_setup указан)
Безопасные и бесплатные функции веб-почты для вашей почты
Создайте бесплатную учетную запись mail.com
- Выберите из более чем 100 доменов
- Бесплатная веб-почта и мобильные приложения
- Максимальная безопасность и функции
Бесплатная регистрация
Электронная почта так, как вам удобно
Когда вы регистрируете бесплатную учетную запись электронной почты на mail.com, вы получаете больше, чем просто адрес электронной почты. В отличие от других бесплатных веб-сайтов электронной почты, мы предлагаем вам полный спектр услуг электронной почты, от мобильной службы электронной почты до мощных онлайн-инструментов, таких как облачное хранилище и шаблоны документов. Более 100 доменных имен позволяют создать уникальный идентификатор электронной почты. А для тех, кто заинтересован в обновлении, чтобы удалить рекламу или получить еще больше онлайн-хранилища, есть mail.com Premium. Откройте для себя все функции, которые делают mail.com лучшей бесплатной электронной почтой для вас!
Наслаждайтесь электронной почтой на ходу
Мы живем в быстро меняющемся, взаимосвязанном мире, где чтение наших сообщений на настольном компьютере не может быть единственным вариантом. Таким образом, в дополнение к тому, что наша веб-почта бесплатна, мы предлагаем бесплатные мобильные приложения для Android, iOS или iPadOS. Это дает вам полную свободу доступа к электронной почте и облаку mail.com в любое время и в любом месте.
Скачать в App Store Получить в Google Play
Безопасность электронной почты, которой вы можете доверять
Наши расширенные функции безопасности обеспечивают вам больше спокойствия:
Антивирус
Передовая антивирусная защита обеспечивает полную безопасность электронной почты для вашей веб-почты и приложений.
Об антивирусе
Спам-фильтр
Блокирует нежелательные сообщения и защищает от вирусов и вредоносных программ, встроенных в спам-сообщения
О спам-фильтре
2FA
Можно активировать двухфакторную аутентификацию, чтобы обеспечить дополнительный уровень защиты вашего почтового ящика.
О двухфакторной аутентификации
Основные функции, облегчающие вашу жизнь
Создайте бесплатную учетную запись электронной почты на mail.com и узнайте, как эти инструменты могут изменить вашу работу с электронной почтой:
Онлайн-офис
Текстовый процессор, инструмент для работы с электронными таблицами и приложение для презентаций, которые можно использовать везде, где вы можете войти в веб-почту mail. com.
Об онлайн-офисе
Органайзер
Обзор всего вашего расписания. Этот инструмент позволяет приглашать других на встречи, устанавливать напоминания и синхронизировать с другими онлайн-календарями.
Об Организаторе
MailCheck
Сделайте веб-почту еще проще с MailCheck, нашим расширением для браузера, которое предоставляет уведомления для всех ваших учетных записей электронной почты.
О MailCheck
Псевдонимы адресов
Создавайте до 10 адресов электронной почты и управляйте всем с помощью одного входа на mail.com.
Псевдонимы адресов
Хранилище электронной почты
65 ГБ онлайн-хранилища для ваших электронных писем — это означает, что вы можете сохранить около полумиллиона электронных писем.
О хранилище электронной почты
Правила фильтрации
Создайте свои собственные правила фильтрации или используйте наши шаблоны для автоматической сортировки входящей почты в нужную папку.
О правилах фильтрации
Получите максимальную отдачу от своей электронной почты, где бы вы ни находились
www.mail.com — это ваш адрес для максимальной гибкости и универсальности, с инструментами, которые вы можете использовать как с нашими решениями для веб-почты, так и с мобильными приложениями:
Вложения
Не ограничивайтесь ограничениями по размеру файла. Отправляйте вложения размером до 30 МБ или воспользуйтесь удобной функцией онлайн-обмена файлами, чтобы отправлять файлы еще большего размера любому из ваших контактов.
О вложениях
Контакты
Используйте нашу онлайн-адресную книгу, чтобы отслеживать всех в вашей жизни. Он не только предлагает функции поиска и фильтрации, но также позволяет импортировать и синхронизировать контакты с другими адресными книгами.
О нас Контакты
Облако
Недостаточно памяти на вашем компьютере или телефоне? Ищете безопасный способ резервного копирования документов и фотографий? Мы предоставляем вам 2 ГБ бесплатного онлайн-хранилища с возможностью увеличения до 10 или 100 ГБ.
Об облаке
Mail Collector
Зачем тратить время на проверку нескольких учетных записей электронной почты? Эта функция автоматически пересылает все ваши электронные письма в папку «Входящие» mail.com, где вы можете прочитать их и ответить на них на своем компьютере или телефоне.
О сборщике почты
Найдите все, что вам нужно, одним щелчком мыши
Благодаря нашей мощной функции поиска на mail. com можно легко просканировать всю учетную запись, чтобы найти определенное сообщение или вложение. Кроме того, панель поиска в правом верхнем углу вашего почтового ящика может использоваться не только для вашей учетной записи mail.com, но и позволяет выполнять быстрый поиск в Интернете, не выходя из почтового ящика.
Нужна помощь с новой учетной записью электронной почты?
Мы поняли — иногда настройка новой учетной записи электронной почты может вызывать затруднения или возникать вопросы. У нас есть много полезной информации, чтобы вы могли начать. Или вы можете связаться с нами напрямую:
Впервые на mail.com?
Настройте бесплатную веб-почту и настройте свой почтовый ящик.
Перенос с другой учетной записи электронной почты
Узнайте, как перенести старые сообщения электронной почты, контакты и календари в новую учетную запись mail.com.
Установите наши мобильные приложения
Узнайте, как загрузить и настроить наши мобильные приложения для Android и iOS.
Помощь и контакты
Найдите ответы на свои вопросы или свяжитесь с нами через наш Справочный центр.
блог mail.com
Откройте для себя мир электронной почты вместе с mail.com! Нажмите ниже, чтобы прочитать наш последний пост.
mail.com в отпуске: Основные облачные функции и функции электронной почты для вашего лета20 июля 2023 г. — Это сезон отпусков, и вы можете отправиться в путь, отправиться в горы или собраться на пляж. Куда бы ни забросили вас ваши летние планы, mail.