|
0 / 0 / 0
Регистрация: 30.11.2007
Сообщений: 410
|
|
Ограничить доступ25.03.2015, 08:43. Показов 20955. Ответов 66
Метки нет (Все метки)
Добрый день!
Нужна консультация по вопросам В Lotus сейчас у группы людей есть полные админские права. В эту группу входят: 1. Администраторы компании, которые вводят / редактируют / удаляют пользователей (внутренние); 2. Администраторы прочих баз; 3. Разработчики баз в Lotus; Нужно: 1.В связи с утечкой информации, необходимо ограничить права доступа к письмам всех сотрудников у всех админов, но должна остаться возможность вводить / редактировать / удалять пользователей и решать их проблемы. 2.И если есть возможность каким либо образом шифровать или паролить почтовые базы, чтобы админы не могли скопировать базу и открыть ее в другом Lotus или локально. Думаю действия такие: (поправьте) 1. Знаю что есть волшебная кнопка Full Access Administrations, возможно ей пользуются. Запретить ее в настройках серверного документа вкладка Security - Full Access administrators? 2. Далее думаю нужно пройтись по почтовым базам и удалить группу Administrations, и поставить вместо нее свою, в которой будут только нужные люди. 3. Админов думаю нужно оставить в разделах на вкладке Security серверного документа: Чтобы они могли работать с Адресной Книжкой и другими базами. Full Access administrators: убрать Administrators: оставить Database Administrators: оставить Full Remote Console Administrators: оставить 4. Что сделать с шифрованием? 5. где можно систематизировать логи того какие люди куда лазиют?
0
|
|
| 25.03.2015, 08:43 | |
|
Ответы с готовыми решениями:
66
Доступ По Web, Какие Логины Нужно Вводить Или Как Настроить Доступ? Ограничить пользователя числом получателей
|
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
|
||
| 29.03.2015, 08:34 | ||
Вопрос к топикастеру, а вы искали вуайериста ? Или у вас отключен user activity по базам?
0
|
||
|
0 / 0 / 0
Регистрация: 12.11.2009
Сообщений: 882
|
||
| 29.03.2015, 09:00 | ||
Мне все это напоминает как Чапай руками на карте планировал наступление))) Проблема типикастера не в поимке нарушителя, а в отсутствии знаний по реализации механизмов безопасности в домино. Причем этими знаниями в полной мере не обладает никто на этом форуме - включая себя любимого А все потому, что многим это не нужно и рекомендации как защиты так и нападения базируются на теории, которой в обычной практике по безопасности в чистом виде не встречается, ибо всегда идет парой с административным регламентом.
0
|
||
|
0 / 0 / 0
Регистрация: 30.11.2007
Сообщений: 410
|
||
| 29.03.2015, 09:23 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 14.01.2009
Сообщений: 257
|
|
| 29.03.2015, 11:20 | |
|
ну в 80% случаях админ domino и программист, поэтому в большинстве случаев права есть на все у всех
просто читать чужие письма решается банальным включением шифрования писем для всех в политиках....это решение сразу отсечет где-то 70-90% таких шпионов. Все остальные методы бессильны и полной блокировки не получите, т.к. есть куча методов увидеть то, что спрятано. А если в своей паранойе дойти до абсурда, то можно и сервер с данными потерять. Это тоже надо иметь ввиду. Была одна история на работе. Приехала какая-то крупная аутсорсинговая компания делать анализ на безопасность ИТ системы или тому подобное. Пришли к админу бд оракла и спросили: вы можете прочитать данные с базы? На что естественно получили ответ, что может. Сразу выставили галочку - непорядок, ограничить доступ. Но проблема в том, что при падении базы это единственный человек со всеми правами, который может восстановить потерянные данные и лишение его этих прав автоматически делает невозможность восстановления информации.
0
|
|
|
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
|
||
| 29.03.2015, 11:36 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 23.08.2008
Сообщений: 6,252
|
|||
| 29.03.2015, 11:39 | |||
Права в АК - автор (в т.ч. для сервера), на там всякие ограниченные роли, на хабы ваще пробиться было нереально спокойно работали и управляли (в срезе СНГ), на мэйлбокс хабов - депозитор --- Добавлено 30 мар 2015. Первое сообщение размещено 30 мар 2015 ---
0
|
|||
|
0 / 0 / 0
Регистрация: 30.11.2007
Сообщений: 410
|
|
| 29.03.2015, 15:07 | |
|
Еще вопрос: как то можно ограничить чтобы под определенным id входили только с определенного компа?
вроде где то видел такое в настройках сервака, не могу найти...
0
|
|
|
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
|
||
| 29.03.2015, 15:46 | ||
как пропалюсь то?
0
|
||
|
0 / 0 / 0
Регистрация: 23.08.2008
Сообщений: 6,252
|
||
| 29.03.2015, 15:59 | ||
--- Добавлено 30 мар 2015. Первое сообщение размещено 30 мар 2015 --- проверяется доступ тех - кто репликацию делает
0
|
||
|
0 / 0 / 0
Регистрация: 12.11.2009
Сообщений: 882
|
||
| 30.03.2015, 07:20 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
|
||
| 30.03.2015, 16:52 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
|
|||
| 30.03.2015, 18:52 | |||
ACL в реплики тоже не менялся что не так? ;)
names.nsf -> names.ns5
0
|
|||
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
|
||
| 30.03.2015, 19:49 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
|
||
| 30.03.2015, 20:19 | ||
а в какой среде я буду её менять не меняя при этом ACL? ;)
0
|
||
|
0 / 0 / 0
Регистрация: 13.04.2013
Сообщений: 198
|
|
| 30.03.2015, 20:48 | |
|
@ToxaRat,
Чо ломаем? Если коротко ... Напомнить, что дура 4-ка не проверяет подпись кое каких имен?
0
|
|
|
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
|
||
| 30.03.2015, 21:02 | ||
сомнения меня гложут. Могу дать реплику, продемонстрируете?
0
|
||
|
0 / 0 / 0
Регистрация: 23.08.2008
Сообщений: 6,252
|
||
| 30.03.2015, 23:06 | ||
0
|
||
| 30.03.2015, 23:06 | |
|
Ограничить доступ? Ограничить доступ по IP Ограничить доступ к сайтам Ограничить доступ в интернет
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Запустил конкурс "тем и промптов для текстовых квестов созданных почти чисто ИИ"
Adler 06.10.2026
Всем привет!
За последние три-четыре дня я создал более 16 текстовых квестовых игр используя преимущественно по одному запросу к ИИ на игру. Мне так понравилось смотреть все ветки/ сцены во всех. . .
|
ИИ не может найти нужный язык в списке
Supersumestria 05.10.2026
Я ему даю вот такое изображение и прошу найти и подчеркнуть немецкий язык.
Возвращает он вот это:
https:/ / i. **********/ vqBWLe2. png
Нужную строчку в 3й колонке просто выдумал. .
Это. . .
|
Новая последняя моя музыка в SUNO
zorxor 05.10.2026
Здравствуйте, дорогие мои друзья! С большой радостью я хотел бы представить вам свою новую последнею музыку, которую сгенерировала мне по моей просьбе нейросеть SUNO. С уважением, zorxor.
Это. . .
|
Программный домашний кинотеатр
russiannick 27.09.2026
Сподобился на программный домашний кинотеатр. В качестве ЯВУ по традиции выбрал js.
В помощники взял Яндекс-Алису.
Было создано три зала на разные интересы.
исторические и ретро
сериал Хичкок. . .
|
|
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
|
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#.
Название изменил на ColorStep.
Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|