Mailtjänst för larmgrejer

Permalänk

Mailtjänst för larmgrejer

Hej!
Har använt Gmail länge för några enheter att kunna skicka larm vid olika händelser. Men nu gör google om sin tjänst och tillåter inte inloggning med endast user/pass vilket gör att mina enheter inte kommer kunna skicka mail längre.

Se info från Gmail: https://support.google.com/accounts/answer/6010255?rfn=164636...

Har ni förslag på andra tjänster som kan göra detta?
Helst gratis men om det inte finns får det kosta en slant då jag måste lösa detta.

Vill alltså i enheten kunna ställa in SMTP med TLS/SSL att använda user/pass för att skicka mail med någon mailserver/tjänst

Förlåt om rörigt, fråga om något är oklart! Tack för hjälpen 😊

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Medlem

jag satte i förrgår upp mail på gmail med enbart user / pass. Var bara tvungen att klicka i "less secure third party applications"

Funkar finfint så vitt jag kan se

mvh Lazze

Permalänk
Hedersmedlem

Behöver du endast skicka mail till dig själv?
Har du en statisk extern IP? (IPv4 eller IPv6 spelar ingen roll, så länge din e-postleverantör stödjer MX på motsvarande protokoll.)
Tillåter din ISP utgående port 25?
Har du, eller kan du skaffa en egen domän?

Om svaret på alla fyra är ja så kan du sätta upp din mail-leverantörs MX-record som SMTP-server i dina enheter. Ingen autentisering, port 25. Se till att från-adressen är satt till en adress som ligger under din domän, och att du har SPF-records i domänen som tillåter mail från din externa IP-adress.

Inga externa tjänster krävs, men det kommer gå sönder om din mailleverantör någonsin bestämmer sig för att ändra DNS-namnet i sina MX-poster.

Låter det här som en intressant lösning kan jag skriva lite mer.

Permalänk
Hedersmedlem
Skrivet av Tea42BBS:

jag satte i förrgår upp mail på gmail med enbart user / pass. Var bara tvungen att klicka i "less secure third party applications"

Funkar finfint så vitt jag kan se

mvh Lazze

Det kommer bara funka fram till 30 maj, 2022. Därav frågan.

Permalänk
Hedersmedlem
Skrivet av pv2b:

Det kommer bara funka fram till 30 maj, 2022. Därav frågan.

Är du säker på det? "Use an app password" står ju som en lösning på den länkade sidan. Och texten i början...

Citat:

To help keep your account secure, starting May 30, 2022, ​​Google will no longer support the use of third-party apps or devices which ask you to sign in to your Google Account using only your username and password.

... är inte skriven så att den säger att app passwords (som inte är "your password") stängs av.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Skrivet av Thomas:

Är du säker på det? "Use an app password" står ju som en lösning på den länkade sidan. Och texten i början...

... är inte skriven så att den säger att app passwords (som inte är "your password") stängs av.

Hmm, ja det där kanske är en lösning faktiskt?
Framgår det om jag behöver generera ett nytt password för varje enhet jag använder detta på? Eller kan jag ha samma pass för olika enheter?
Har typ 10st prylar idag.

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Medlem

sorry för att ha svarat men läst dåligt. Läste mer på googles sida nu samt googlade net c# gmail smtp app password. Verkar som många fått det att funka med app-password genom att helt enkelt fylla i det passwordet i det fält man skickade sitt vanliga password tidigare.

mvh Lazze

Permalänk
Skrivet av Tea42BBS:

sorry för att ha svarat men läst dåligt. Läste mer på googles sida nu samt googlade net c# gmail smtp app password. Verkar som många fått det att funka med app-password genom att helt enkelt fylla i det passwordet i det fält man skickade sitt vanliga password tidigare.

mvh Lazze

Ja frågan är om det kommer fortsätta funka även efter sista maj??

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Medlem

Det är inte möjligt att använda en tjänst som är mer gjort för sånt här, t.ex. Pushover?

Visa signatur

13600KF, RTX 4070 FE, B760I, 32GB DDR4, NR200P

Permalänk
Sötast

Lär garanterat funka med gmail app passwords.
Man fick ju börja använda dem när man introducerade 2FA inloggning för snart 10 år sedan.

Visste inte ens att de tillät user/pass överhuvudtaget då det är en enorm säkerhetsbrist.

Permalänk
Skrivet av Allexz:

Lär garanterat funka med gmail app passwords.
Man fick ju börja använda dem när man introducerade 2FA inloggning för snart 10 år sedan.

Visste inte ens att de tillät user/pass överhuvudtaget då det är en enorm säkerhetsbrist.

Låter bra, men hur funkar det, behöver jag skapa ett nytt pass för varje enhet? Det är ju en enkelt webbgränssnitt man matar in uppgifter i enheten bara

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Sötast
Skrivet av dalledalle:

Låter bra, men hur funkar det, behöver jag skapa ett nytt pass för varje enhet? Det är ju en enkelt webbgränssnitt man matar in uppgifter i enheten bara

Ja. Du genererar en engångskod per app. Koden blir bunden till det du loggar in på och fungerar endast för den appen

Permalänk
Medlem
Skrivet av dalledalle:

Ja frågan är om det kommer fortsätta funka även efter sista maj??

jag tolkade Googles text som att det var lösningen...så det borde verkligen fortsätta att fungera

// LZ

Permalänk
Vila i frid
Skrivet av Allexz:

Visste inte ens att de tillät user/pass överhuvudtaget då det är en enorm säkerhetsbrist.

Om credentials går TLS'at, vad är det då som är en ENORM säkerhetsbrist - om man nu inte postar dess credentials öppet på twitter?

Permalänk
Medlem

Jag vet att Google inaktiverar funktionen med jämna mellanrum och att man får gå in och aktivera den igen. Men nu slår de alltså igen den för gått. Frågan är ju om app-passworden kommer fungera tillförlitligt? eller om de inaktiveras också, speciellt om de inte används? Är det en grej som larmar en gång om året så är det ju viktigt att det fungerar

Du skapar app-passwordet och sedan ger du det ett smeknamn. Du kan bara se lösenordet en gång och det rekommenderas inte att du sparar det förutom i det program/pryl där det används.

Permalänk
Sötast
Skrivet av hasenfrasen:

Om credentials går TLS'at, vad är det då som är en ENORM säkerhetsbrist - om man nu inte postar dess credentials öppet på twitter?

På vilket sätt är det inte en säkerhetsrisk att ge ut sitt användarnamn/lösenord till epostkonto till tredjepart?
Du tillåter full access till ditt konto till en tredjepart. Vad händer om tredjeparten är illasinnad eller blir hackad?

Permalänk
Medlem
Skrivet av Allexz:

På vilket sätt är det inte en säkerhetsrisk att ge ut sitt användarnamn/lösenord till epostkonto till tredjepart?
Du tillåter full access till ditt konto till en tredjepart. Vad händer om tredjeparten är illasinnad eller blir hackad?

Suck... mer FUD på ett teknikforum. Skriver inte TS att han har utrustning som skall skicka larm via mejl? Det betyder väl inte att 3:e part autmatisk har tillgång till denna information? Vore det inte lämpligare att ta reda på förutsättningarna och vad TS vill uppnå och komma med förslag på lämplig lösning och eventuella risker som han kan ta ställning till innan man målar fan på väggen?

Någonstans måste man ändå dra en gräns mellan att vara irrationellt paranoid mot nyttan med en tjänst baserar på den verkliga risk informationsläckage faktisk har. Annas är det lika bra att dra ut sladden från väggen...

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Skrivet av Allexz:

Ja. Du genererar en engångskod per app. Koden blir bunden till det du loggar in på och fungerar endast för den appen

Okej, men "per app"?
Det är alltså ett webgränsnitt i respektive maskin. Behöver jag ändå generera nytt password och ange i varje ?
Alla enheter är på samma LAN, anropen till Google kommer ju alltså komma från samma IP.
Ser inte varför det behövs genereras olika password när det bara är ett enkelt webbgränssnitt i respektive maskin som jag ställer in detta i.

Borde det inte funka med samma pass i varje? Inte för att det på något sätt blir ett problem att generera olika, mest bara nyfiken hur det funkar.

Jag kanske tänker fel så någon får gärna rätta mig 😊

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Hedersmedlem
Skrivet av Dr.Mabuse:

Suck... mer FUD på ett teknikforum. Skriver inte TS att han har utrustning som skall skicka larm via mejl? Det betyder väl inte att 3:e part autmatisk har tillgång till denna information? Vore det inte lämpligare att ta reda på förutsättningarna och vad TS vill uppnå och komma med förslag på lämplig lösning och eventuella risker som han kan ta ställning till innan man målar fan på väggen?

Någonstans måste man ändå dra en gräns mellan att vara irrationellt paranoid mot nyttan med en tjänst baserar på den verkliga risk informationsläckage faktisk har. Annas är det lika bra att dra ut sladden från väggen...

Det är väl knappast FUD?
Om TS nu skulle använda "utrustning" som är skapad av tredjepart och ger den användarnamn/lösenord för mailkontot så har man ju per definition gett tredjepart tillgång till den informationen, och de kan göra vad som helst med kontot som du kan. Enbart om TS kodat allt själv så är det inte så.

App passwords är bättre än att ge bort användarnamn/lösenord, men inte optimala de heller. Appar kan fortfarande göra i princip vad som helst (som att skicka mail i ditt namn, ta bort mail, ändra kalender, lägga till/ta bort/ladda hem filer från Drive), men här ger man dem åtminstone inte ditt "riktiga" lösenord, och möjligheten att ta bort tillgången för en app finns alltid. Ger man bort det riktiga lösenordet kan en ond tjänst ju helt enkelt byta ut det och låsa dig ute permanent; den möjligheten finns inte med app passwords.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Sötast
Skrivet av Dr.Mabuse:

Suck... mer FUD på ett teknikforum. Skriver inte TS att han har utrustning som skall skicka larm via mejl? Det betyder väl inte att 3:e part autmatisk har tillgång till denna information? Vore det inte lämpligare att ta reda på förutsättningarna och vad TS vill uppnå och komma med förslag på lämplig lösning och eventuella risker som han kan ta ställning till innan man målar fan på väggen?

Någonstans måste man ändå dra en gräns mellan att vara irrationellt paranoid mot nyttan med en tjänst baserar på den verkliga risk informationsläckage faktisk har. Annas är det lika bra att dra ut sladden från väggen...

Jag har tyvärr inget direkt svar jag kan ge dig mer än frågan om du brukar ge ut dina inloggningar till tredjeparter?

I detta fall finns app passwords av en anledning.
Finns inga realistiska scenarion där man ger ut full access till en tredjepart. Det finns varken en vinst eller logik i att göra det.

Permalänk
Medlem
Skrivet av Thomas:

Det är väl knappast FUD?
Om TS nu skulle använda "utrustning" som är skapad av tredjepart och ger den användarnamn/lösenord för mailkontot så har man ju per definition gett tredjepart tillgång till den informationen, och de kan göra vad som helst med kontot som du kan. Enbart om TS kodat allt själv så är det inte så.

App passwords är bättre än att ge bort användarnamn/lösenord, men inte optimala de heller. Appar kan fortfarande göra i princip vad som helst (som att skicka mail i ditt namn, ta bort mail, ändra kalender, lägga till/ta bort/ladda hem filer från Drive), men här ger man dem åtminstone inte ditt "riktiga" lösenord, och möjligheten att ta bort tillgången för en app finns alltid. Ger man bort det riktiga lösenordet kan en ond tjänst ju helt enkelt byta ut det och låsa dig ute permanent; den möjligheten finns inte med app passwords.

Jag skulle vilja säga att det är själva definitionen av FUD. I stället för att förklara vad man kan göra och hur man säkrar upp tekniken så kör man med skrämselpropaganda. Inte speciellt konstruktivt i min mening.

Jag vet inte vilken utrustning TS refererar, till vet du? Ett exempel på utrustning som kan skicka mejl med larm, status och faktisk mejl är t ex Brandvägg, NAS och multifunktionsskrivare. Det betyder inte att tillverkarna av dessa enheter eller dess serviceorganisation automatisk får tillgång till kontouppgifterna.

Jag vet inte om TS använder sitt personliga mejlkonto för sin utrustning, vet du? Utrustning som skickar mejl skall tilldelas ett eget konto. Att rekommendera annat vore hål i huvudet såklart.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Vi använder SMTP2Go för alla larmutskick. Följ guiderna och sätt upp SPF och DKIM för avsändardomänen så funkar allt klockrent.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Vila i frid
Skrivet av Dr.Mabuse:

Utrustning som skickar mejl skall tilldelas ett eget konto.

+1. Ett konto som f.ö. enbart har tillgång till SMTP - som då naturligtvis är uppsatt att inte ha expiration på lösen satt till fåniga tre månader som alla större svenska företag förespråkar - trots att även NIST sedan länge rekommenderar längre lösen som en människa kan komma ihåg utan att behöva skriva upp det på en Post-It lapp var tredje månad.

Permalänk
Medlem

Kanske en tjänst som ex. SendGrid kan vara intressant?
Den är gratis upp till 100 mejl/dag och har ett API för att hantera åtkomst från dina applikationer.

Permalänk
Medlem
Skrivet av lambdan:

Det är inte möjligt att använda en tjänst som är mer gjort för sånt här, t.ex. Pushover?

Kräver stöd. Många saker som skickar meddelanden stödjer bara epost.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Kräver stöd. Många saker som skickar meddelanden stödjer bara epost.

Nu blir jag nyfiken, har du något exempel på en applikation som bara stödjer e-post och inte har ett CLI?

Permalänk
Medlem
Skrivet av warp64:

Nu blir jag nyfiken, har du något exempel på en applikation som bara stödjer e-post och inte har ett CLI?

CLI finns säkert ofta, men räcker nog inte alltid. T.ex. vad någon gjorde för att få in Pushover på TrueNAS.

https://medium.com/nerd-for-tech/truenas-bespoke-alerts-e8f91...

Permalänk

Var är alla artiklar på Aftonbladet för detta? Det är ju skitstort och många kommer bli lidande.

Men en dum fråga det står Less secure apps. Det finns ingen app som man kan använda som uppfyller kraven och man kan be sin lösning denna ska skicka mailet. T.ex. att man skapar en xml fil till detta program som ska sända.

Det står att ens app ska stöda Sign in with Google" option, det är ingen liten C# open source lösning man hittar som stöder detta eller? Vad nu Sign in with Google" option betyder.

Permalänk
Medlem
Skrivet av Allexz:

På vilket sätt är det inte en säkerhetsrisk att ge ut sitt användarnamn/lösenord till epostkonto till tredjepart?
Du tillåter full access till ditt konto till en tredjepart. Vad händer om tredjeparten är illasinnad eller blir hackad?

Jag håller med, det är inte bra att göra det till sitt personliga epostkonto. Som säkert också med gmail är kopplat till massa andra saker. Nu har möjligheten sedan länge varit opt-in på google och inte öppen per default.

Det är en helt annan sak att skapa en dedikerad adress för uppgiften att skicka larm.

Skrivet av dalledalle:

Okej, men "per app"?
Det är alltså ett webgränsnitt i respektive maskin. Behöver jag ändå generera nytt password och ange i varje ?
Alla enheter är på samma LAN, anropen till Google kommer ju alltså komma från samma IP.
Ser inte varför det behövs genereras olika password när det bara är ett enkelt webbgränssnitt i respektive maskin som jag ställer in detta i.

Borde det inte funka med samma pass i varje? Inte för att det på något sätt blir ett problem att generera olika, mest bara nyfiken hur det funkar.

Jag kanske tänker fel så någon får gärna rätta mig 😊

Så som jag förstått det kan man använda samma app-lösenord på flera olika ställen. Men de kanske har något skydd som känner av hur klienten "hälsar" och blockerar lösenordet. Fördelen är ju att om en pryl blir stulen eller skrotad att du kan fimpa det lösenordet, för ökad säkerhet

Skrivet av warp64:

Nu blir jag nyfiken, har du något exempel på en applikation som bara stödjer e-post och inte har ett CLI?

Jag skulle säga att det är många prylar. Det är vanligt att de kör SMTP och SNMP trap eller syslog. Det tar nog ytterligare innan de får stöd för att skicka http-anrop skulle jag säga.

Skrivet av lillaankan_i_dammen:

Var är alla artiklar på Aftonbladet för detta? Det är ju skitstort och många kommer bli lidande.

Men en dum fråga det står Less secure apps. Det finns ingen app som man kan använda som uppfyller kraven och man kan be sin lösning denna ska skicka mailet. T.ex. att man skapar en xml fil till detta program som ska sända.

Det står att ens app ska stöda Sign in with Google" option, det är ingen liten C# open source lösning man hittar som stöder detta eller? Vad nu Sign in with Google" option betyder.

Det är nog många som har prylar som använder google för att mejla. Så det kommer nog ställa till det lite i världen.

Appar som stödjer sign in with google öppnar en webbsida vid inloggningen, om man har MFA kör man de då och sedan får appen en tocken. Om sedan appen används regelbundet så lever den här tocken. I mitt epostprogram på datorn har jag loggat in en gång och sedan håller den mig inloggad. När jag startade min gamla mobil som legat i lådan ett tag så fick jag däremot logga in. Vet inte hur avancerat det är att bygga in funktionaliteten.

Permalänk
Vila i frid
Skrivet av jocke92:

sedan får appen en tocken.

Den metoden används av bl.a. DYN.COM för att inte exponera ddns lösenord i klartext.