Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Доступ почтовых клиентов к Gmail

Привет сообществу!

Люди, я нежданно встряла с Gmail: ткните, пожалуйста, носом, где в его
настройках нужно разрешить почтовым клиентам забирать почту по imap.
На вебе Gmail зашла в подменю настройки, дальше ещё раз настройки, но что-то
не могу вспомнить,
на какой вкладке даётся "зелёный свет" клиентам.
На вкладке Пересылка и POP/IMAP поставила флажки на imap, но в
клиенте у человека письма не появились, пока я не разрешила по ссылке
https://www.google.com/settings/security/lesssecureapps
доступ всем ненадёжным приложениям.
Это сделало почту видимой, но вариант какой-то несекьюрный, хоть бы
там выбор был, кого пущать, кого нет, а то один флаг на всё про всё,
должно же быть что-то кас.почт.клиентов или отн-но доступа каждому
приложению.

--
С уважением,
Ольга aka Троян mailto:trojan3***@y*****.ru

Ответить   Sun, 25 Mar 2018 11:54:28 +0500 (#3554544)

 

Ответы:

Здравствуйте, Троян.

Вы писали 25 марта 2018 г., 9:54:28:

В большенстве случаев, приходится использовать именно этот несыкурный
метод. Вообще, выбор есть, кого пущать, а кого и нет, но только для
почтовых клиентов, поддерживающих авторизацию через Web. Это когда
вводишь логин и пароль, и открывается окошко, в котором авторизуешься
в аккаунте Google, и даёшь разрешение на доступ конкретной программе к
почте. Это к примеру есть в Зубатах, начиная, кажется с седьмого.

Ответить   Fenix Sun, 25 Mar 2018 11:17:27 +0300 (#3554556)

 

Здравствуйте!
Fenix пишет:
Это к примеру есть в Зубатах, начиная, кажется с седьмого.

А я вообще никогда не разрешаю ничего в аккаунте, пока почтовый клиент
сам не запросит.
В ThunderBird уже тоже давно возможность авторизации через веб
появилась, правда в версиях до 50 авторизация чуть другая, но это уже
отдельная тема.

Ответить   Sun, 25 Mar 2018 12:09:17 +0300 (#3554564)

 

Привет всем!

Сменил тему.

25.03.2018 11:09, Нотка пишет:

В ThunderBird уже тоже давно возможность авторизации через веб
появилась, правда в версиях до 50 авторизация чуть другая, но это уже
отдельная тема.

\Екатерина, а можно два слова про отдельную тему?
Вот у меня версия 45.8 хотел бы прикрутить гугловский ящик.
С уважением: Станислав.

Ответить   Sun, 25 Mar 2018 12:26:16 +0200 (#3554573)

 

всем привет!!

25.03.2018 13:26, Станислав Березовский пишет:

обновитесь до 52-й версии, прикрутите ящик, скопируйте профили, снесите
52-ю версию, установите снова 45-ю и замените профили во вновь
установленном сабже на скопированные ранее. а вообще 52-я со скриптами,
которые тут и по другим рассылкам не раз выкладывали, вполне себе
неплохо работает.
с уважением, владимир.

Ответить   Sun, 25 Mar 2018 16:13:46 +0300 (#3554646)

 

Здравствуйте!
Extrimist пишет:
обновитесь до 52-й версии, прикрутите ящик, скопируйте профили, снесите
52-ю версию, установите снова 45-ю и замените профили во вновь
установленном сабже на скопированные ранее.

Ой-ой-ой. Ну куда такие сложности, а главное зачем?
Я потеряла письмо Станислава, потому отвечу сразу сюда.
Чтобы на 45 версии авторизоваться в Gmail, достаточно метод
аутентификации изменить на обычный пароль и всё заработает.

P.S. Народ, пишу в спешке и если ошиблась в чём-то, просьба не судить
строго.

Ответить   Sun, 25 Mar 2018 16:55:42 +0300 (#3554664)

 

Здравствуйте, Fenix.

Вы писали 25 марта 2018 г., 11:17:27:

*

У меня тоже седьмой the bat ну через какой то время обноружел что по
pop3 не хочит получать письмы только если отметить флаг доступ всем
ненадёжным приложениям.
подскажите что тогда можно сделать заново
авторизоваться или как.

Ответить   Sun, 25 Mar 2018 19:14:35 +0300 (#3554692)

 

привет всем!
я пользуюсь только thunderbird как на windows так и на linux.
ни разу еще мне не отказали в доступе к почте.

Ответить   Sun, 25 Mar 2018 18:49:57 +0200 (#3554716)

 

Привет сообществу!

Fenix пишет:

А, тогда у меня ещё вопрос: в 7-м Бате с таким способом аутентификации
у меня было всё хорошо, а в 8-м Bate в этом окне я не могу попасть на
okey никаким образом, приходится тупо менять метод аутентификации на
простой (или как там бишль её). Так у всех или это я что-то неправильно
делаю?

--
С почтением к вам и вашей технике,
Троян

Ответить   Mon, 26 Mar 2018 08:46:00 +0500 (#3554741)

 

Доброго времени суток всем!
Троян в письме от 25.03.2018; 9:54 пишет:

Чтобы было совсем секурно, делаем вот что:

1. Включаем двухфакторную авторизацию. При этом настройка доступа
ненадёжных приложений автоматически выключится и включить снова её
будет невозможно до выключения двухфакторной авторизации.
2. Генерируем пароль приложения. Он будет отличаться от пароля на
аккаунт и будет показан только 1 раз. Восстановить пароль приложения
невозможно, можно только отозвать, или сгенерировать новый.
3. Указываем именно этот пароль, а не пароль от аккаунта, при
настройке клиентов, не поддерживающих imap oAuth. Кроме того, это
единственный секурный способ настроить забор почты по pop3, еесли кому
надо.
Получаемый профит:
1. Усилена безопасность учётки, даже, узнав пароль, в неё войти будет
невозможно, т.к. потребуется второй фактор: код из sms, или приложения
для аутентификации;
2. Скомпрометировав пароль приложений получишь только почту, но не
контроль над учёткой.
3. При компрометации пароля приложения его можно отозвать в вебморде и
сгенерить новый.

Технически невозможно. В протоколах pop и imap сервер не может
проверить, что клиент вася - действительно вася, а не коля. Для этого
нужен oAuth.

Ответить   yuniks Sun, 25 Mar 2018 20:54:59 +0300 (#3554710)

 

Привет сообществу!

Дима, интересный ты предложил способ, но я не всё поняла, так что щас
будут вопросы...

yuniks пишет:

У этого человека уже была включена двухфакторка, отметила я этот
флаг, чтобы хозяйка видела почту через
клиент. Щас зашла туда же, Гугл спокойно даёт флаг этот снова снимать и
ставить. Почему так?

А как сгенерировать пароль? Его почтовик должен сам запросить? Но ведь
в первый раз не запросил же. Ткни, плиз, ноузом, где это нужно
настроить.
И потом: хорошо, почтовик его запросит, а как быть с другими
приложениями для работы с Гуглом,
например, с ТОталом (и комповым и Андроидным)?
Он-то умеет запрашивать такой пароль или нет?

Что-то я не могу понять: мне вроде помнится, что раньше на вебморде
Гугла где-то был раздел, в котором конкретные приложения, которым
доступ давался, флажками отмечались, и почтовые клиенты там тоже
помечались флажками;
ещё же была такая затея - Thunderbirdщикам было неудобно, что их программа
туда не
прописывалась, а Бат там изначально был.
Это я с чем путаю или когда-то давно оно действительно было, да кануло
в лету :)?
--
С почтением к вам и вашей технике,
Троян

Ответить   Mon, 26 Mar 2018 06:58:37 +0500 (#3554734)

 

Привет сообществу!

Я прошу прощения, перепутала - двухфакторки там не было, просто
привязан телефон. Страницу с флажками приложений нашла, но все мои вопросы
про коды остаются в силе.
И про почтовые клиенты тоже - неужели я попытала и на Гугле такого
никогда не было?

--
С почтением к вам и вашей технике,
Троян

Ответить   Mon, 26 Mar 2018 07:35:33 +0500 (#3554736)

 

Доброго времени суток всем!
Троян в письме от 26.03.2018; 4:58 пишет:

Как ты написала выше, был просто привязан телефон, а это - совершенно
разные вещи. Спроси у неё логин и пароль от учетки и, если ты сможешь
зайти без проблем, то двухфакторка у неё не включена, если после
ввода пароля у тебя запросят код из смс, или приложения, значит
включена.

См. выше.

После включения двухфакторной авторизации появится соответствующая
опция в настройках безопасности.

Нет, пациент должен его сгенерить и прописать в почтовик.

Машины, конечно, умнеют, но почтовые клиенты делают это медленно ;)

https://myaccount.google.com/apppasswords
но сначала надо включить двухфакторную авторизацию.

А так же, если не поддерживает OAuth, скармливаем ему сгенеренный
пароль, если поддерживает, авторизуемся через двухфакторку.

Если ты про плагин Cloud к комповому тоталу, то он умеет OAuth, если
про что-то другое, то, увы, по скудоумию своему я тебя не понял, ибо в
самом тотале нет из коробки функций для работы с гугл-диском, или еще
с чем таким.

Ответить   yuniks Mon, 26 Mar 2018 07:25:40 +0300 (#3554758)

 

Привет сообществу!

yuniks пишет:

Так уже теперь
-то поняла :).

ЛОгин и пароль у меня сразу был, а вот зайти без проблем я не смогла,
поэтому и подумала , что у неё двухфакторка есть.

Ну вот ерунда какая-то: не включена, но оно не пущало и просило, детали я
уже щас
не вспомню.

Не, ну я правда не понимаю, куда в почтовике нужно будет его писать.
Поле ввода само появится? И если потом этот настроенный почтовик
(портабельный) на другой машине
завести, доступ останется? Не вяжется он к IPшнику или только
проверять?

Дима, не ставь шпильки :) - если жертва (я втом числе) спрашивает про ТОтал,
значит,
каким-то путём она уже просачивалась на диск, то есть, плагином
обзавелась, ибо "нет другого пути".

--
С почтением к вам и вашей технике,
Троян

Ответить   Mon, 26 Mar 2018 14:43:13 +0500 (#3554843)

 

Доброго времени суток всем!
Троян в письме от 26.03.2018; 12:43 пишет:

Правильно. Другой город, другие куки, вот система безопасности и
сработала и это ещё хорошо, что так обошлось, могли бы и вообще у неё
учётку заблокировать и мучались бы с гугловским саппортом.

В поле пароля, естественно. Давай на пальцах. Есть у нас пользователь
pupk***@g*****.com и пароль у него qwerty123
Он заходит на гугл с логином pupk***@g*****.com и паролем qwerty123 и
включает двухфакторку. У него есть старое приложение, которое не умеет
OAuth и, следовательно, не сможет пройти процедуру получения токена
через двухфакторную авторизацию, для этого он генерирует пароль
приложения и система выдаёт ему пароль нечто вроде:
quaj4zbd4u2aoii8
Если он попытается залогиниться через веб с паролем quaj4zbd4u2aoii8,
то его никуда не пустят, потому, как это не тот пароль, а, если
пропишет в своём почтовике, вместо пароля qwerty123, который так же не
сработает, потому, как за ним двухфакторка, то с паролем
quaj4zbd4u2aoii8 в почту его пустят, но только в почту. Гугл запомнит,
на какой сервис пользователь заходил с паролем quaj4zbd4u2aoii8 и
будет пускать его только туда. Для другого сервиса придётся
генерировать новый пароль приложения. Именно для сервиса, а не для
другой копии почтовой программы.

Останется. Ты можешь даже скопировать у пациента пароль и настроить её
почту у себя, никаких проверок безопасности не будет и блокировок
тоже. В хучшем случае пациенту придёт на телефон сообщение о
подозрительном входе и пациент, залогинившись с логином
pupk***@g*****.com паролем qwerty123 и пройдя двухфакторную авторизацию,
сможет
отозвать пароль приложения quaj4zbd4u2aoii8

Ответить   yuniks Mon, 26 Mar 2018 14:06:29 +0300 (#3554860)