Форум программистов, компьютерный форум, киберфорум
HCL Notes: Администрирование
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.76/99: Рейтинг темы: голосов - 99, средняя оценка - 4.76
0 / 0 / 0
Регистрация: 30.11.2007
Сообщений: 410

Ограничить доступ

25.03.2015, 08:43. Показов 20955. Ответов 66
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
Нужна консультация по вопросам

В Lotus сейчас у группы людей есть полные админские права. В эту группу входят:
1. Администраторы компании, которые вводят / редактируют / удаляют пользователей (внутренние);
2. Администраторы прочих баз;
3. Разработчики баз в Lotus;

Нужно:
1.В связи с утечкой информации, необходимо ограничить права доступа к письмам всех сотрудников у всех админов, но должна остаться возможность вводить / редактировать / удалять пользователей и решать их проблемы.
2.И если есть возможность каким либо образом шифровать или паролить почтовые базы, чтобы админы не могли скопировать базу и открыть ее в другом Lotus или локально.
Думаю действия такие: (поправьте)

1. Знаю что есть волшебная кнопка Full Access Administrations, возможно ей пользуются.
Запретить ее в настройках серверного документа вкладка Security - Full Access administrators?

2. Далее думаю нужно пройтись по почтовым базам и удалить группу Administrations, и поставить вместо нее свою, в которой будут только нужные люди.

3. Админов думаю нужно оставить в разделах на вкладке Security серверного документа:
Чтобы они могли работать с Адресной Книжкой и другими базами.

Full Access administrators: убрать
Administrators: оставить
Database Administrators: оставить
Full Remote Console Administrators: оставить

4. Что сделать с шифрованием?

5. где можно систематизировать логи того какие люди куда лазиют?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
25.03.2015, 08:43
Ответы с готовыми решениями:

Доступ По Web, Какие Логины Нужно Вводить Или Как Настроить Доступ?
В общем хочется сделать базу доступной по web, раньше когда тока поставил себе локально сервер и с дефолтной админской учеткой нормально...

Ограничить пользователя числом получателей
Доброго времени суток! Есть такая задача: Нужно ограничить пользователя (х) числом получателей, т.е. от определенный пользователь...

Ограничить доступ
Доброго времени суток! Ситуация такая: есть общая папка (obmen), в которой несколько папок (otdel1, otdel2...), а в них ещё куча. В...

66
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
29.03.2015, 08:34
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от lmike
сессионный ключ вычислять придется
Если по смтп все работает, то не придется)
Вопрос к топикастеру, а вы искали вуайериста ? Или у вас отключен user activity по базам?
0
0 / 0 / 0
Регистрация: 12.11.2009
Сообщений: 882
29.03.2015, 09:00
Цитата Сообщение от aameno2
Если по смтп все работает, то не придется)
А если смтп по тлс? )
Мне все это напоминает как Чапай руками на карте планировал наступление)))
Проблема типикастера не в поимке нарушителя, а в отсутствии знаний по реализации механизмов безопасности в домино. Причем этими знаниями в полной мере не обладает никто на этом форуме - включая себя любимого
А все потому, что многим это не нужно и рекомендации как защиты так и нападения базируются на теории, которой в обычной практике по безопасности в чистом виде не встречается, ибо всегда идет парой с административным регламентом.
0
0 / 0 / 0
Регистрация: 30.11.2007
Сообщений: 410
29.03.2015, 09:23
Цитата Сообщение от aameno2
Вопрос к топикастеру, а вы искали вуайериста ? Или у вас отключен user activity по базам?
кто такой и где можно посмотеть включен ли user activity по базам?
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
29.03.2015, 09:33
Цитата Сообщение от deeeman
кто такой и где можно посмотеть включен ли user activity по базам?
Вы неистово ленивы месье
0
0 / 0 / 0
Регистрация: 14.01.2009
Сообщений: 257
29.03.2015, 11:20
ну в 80% случаях админ domino и программист, поэтому в большинстве случаев права есть на все у всех
просто читать чужие письма решается банальным включением шифрования писем для всех в политиках....это решение сразу отсечет где-то 70-90% таких шпионов. Все остальные методы бессильны и полной блокировки не получите, т.к. есть куча методов увидеть то, что спрятано. А если в своей паранойе дойти до абсурда, то можно и сервер с данными потерять. Это тоже надо иметь ввиду.
Была одна история на работе. Приехала какая-то крупная аутсорсинговая компания делать анализ на безопасность ИТ системы или тому подобное. Пришли к админу бд оракла и спросили: вы можете прочитать данные с базы? На что естественно получили ответ, что может. Сразу выставили галочку - непорядок, ограничить доступ. Но проблема в том, что при падении базы это единственный человек со всеми правами, который может восстановить потерянные данные и лишение его этих прав автоматически делает невозможность восстановления информации.
0
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
29.03.2015, 11:36
Цитата Сообщение от lmike
ты слова "нет прав" принципиально не хочешь видеть
опиши схему с сетью - у тя какое-то рассогласование получается
-в сеть поставить сервер низя (с именами кот. уже присут)
-реплику скопировать на сервер низя (нет прав)
-создать док сервера, в АК, низя
-изменить док сервера в АК низя
-к серванту нет доступа иначе как с клиента нотес
с любого клиента лотус я имею доступ в АК - а значит могу сделать реплику ;)
0
0 / 0 / 0
Регистрация: 23.08.2008
Сообщений: 6,252
29.03.2015, 11:39
Цитата Сообщение от erdi
ну в 80% случаях админ domino и программист
это не мешает всякому "разделению", еще в "далеком" 97, головной офис присылал нам АК и ИД серверов для установки по СНГ.
Права в АК - автор (в т.ч. для сервера), на там всякие ограниченные роли, на хабы ваще пробиться было нереально
спокойно работали и управляли (в срезе СНГ), на мэйлбокс хабов - депозитор


--- Добавлено 30 мар 2015. Первое сообщение размещено 30 мар 2015 ---




Цитата Сообщение от ToxaRat
с любого клиента лотус я имею доступ в АК - а значит могу сделать реплику ;)
и что дальше? изменения никак обратно не возвратишь, да еще и пропалишся
0
0 / 0 / 0
Регистрация: 30.11.2007
Сообщений: 410
29.03.2015, 15:07
Еще вопрос: как то можно ограничить чтобы под определенным id входили только с определенного компа?
вроде где то видел такое в настройках сервака, не могу найти...
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
29.03.2015, 15:18
Цитата Сообщение от deeeman
Еще вопрос: как то можно ограничить чтобы под определенным id входили только с определенного компа?
вроде где то видел такое в настройках сервака, не могу найти...
Вот такое видел. А у вас веб отключен на серверах?
0
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
29.03.2015, 15:46
Цитата Сообщение от lmike
и что дальше? изменения никак обратно не возвратишь, да еще и пропалишся
разве при репликации проверяется доступ тех кто менял документ?
как пропалюсь то?
0
0 / 0 / 0
Регистрация: 23.08.2008
Сообщений: 6,252
29.03.2015, 15:59
Цитата Сообщение от ToxaRat
разве при репликации проверяется доступ тех кто менял документ?
как пропалюсь то?
если нет прав - будут сообщения в логах


--- Добавлено 30 мар 2015. Первое сообщение размещено 30 мар 2015 ---

проверяется доступ тех - кто репликацию делает
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
29.03.2015, 17:46
Цитата Сообщение от ToxaRat
разве при репликации проверяется доступ тех кто менял документ
Enforce consystent ACL across all replicas, у меня везде включена)
И вот например, про хитрых
0
0 / 0 / 0
Регистрация: 12.11.2009
Сообщений: 882
30.03.2015, 07:20
Цитата Сообщение от aameno2
Enforce consystent ACL across all replicas, у меня везде включена)
И вот например, про хитрых
Тссс!! Щас @ToxaRat расскажет как снять байтик в ODS41 в реплике через клиента 4.6, чем очень порадует майл-вуеристов ))) Только вот как поведут современные сервера на это - фиг знает... Потому что нафиг ))
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
30.03.2015, 16:52
Цитата Сообщение от rinsk
Тссс!! Щас @ToxaRat расскажет как снять байтик в ODS41 в реплике через клиента 4.6, чем очень порадует майл-вуеристов ))) Только вот как поведут современные сервера на это - фиг знает... Потому что нафиг ))
Нуу у меня минимальная версия выставлена в 8.5, и ODS 51. Конечно никто не мешает перенести реплику на клиента 4.6.....сам экспериментировать не буду)
0
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
30.03.2015, 18:52
Цитата Сообщение от lmike
проверяется доступ тех - кто репликацию делает
доступ кто делает репликацию не поменялся
ACL в реплики тоже не менялся
что не так? ;)



Цитата Сообщение от aameno2
Нуу у меня минимальная версия выставлена в 8.5, и ODS 51. Конечно никто не мешает перенести реплику на клиента 4.6.....сам экспериментировать не буду)
new replica
names.nsf -> names.ns5
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
30.03.2015, 19:49
Цитата Сообщение от ToxaRat
new replica
names.nsf -> names.ns5
безусловно, обратно как? Если у вас права на только чтение, и Enforce consysten?
0
0 / 0 / 0
Регистрация: 04.11.2007
Сообщений: 3,019
30.03.2015, 20:19
Цитата Сообщение от aameno2
безусловно, обратно как? Если у вас права на только чтение, и Enforce consysten?
базу я забрал или нет?
а в какой среде я буду её менять не меняя при этом ACL? ;)
0
0 / 0 / 0
Регистрация: 13.04.2013
Сообщений: 198
30.03.2015, 20:48
@ToxaRat,
Чо ломаем? Если коротко ...
Напомнить, что дура 4-ка не проверяет подпись кое каких имен?
0
0 / 0 / 0
Регистрация: 06.12.2016
Сообщений: 491
30.03.2015, 21:02
Цитата Сообщение от ToxaRat
а в какой среде я буду её менять не меняя при этом ACL
Забрали, с этим никто и не спорит. И даже отредактируете, а вот обратно -
сомнения меня гложут. Могу дать реплику, продемонстрируете?
0
0 / 0 / 0
Регистрация: 23.08.2008
Сообщений: 6,252
30.03.2015, 23:06
Цитата Сообщение от ToxaRat
доступ кто делает репликацию не поменялся
ACL в реплики тоже не менялся
что не так? ;)
то - что если док изменился, а прав на это нет (на сервере) - то обратно его "не примут"
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
30.03.2015, 23:06

Ограничить доступ?
Привет всем.Вопрос вот в чем.Стоит 2 системы ХР и 7.Можно ли сделать так что бы из под ХР нельзя было заходить на диски с 7.Т.к. за компом...

Ограничить доступ по IP
Здравствуйте. Подскажите пожалуйста, как можно сделать: Есть IIS-сервер с несколькими сайтами. Один из них имеет две привязки http и...

Ограничить доступ к сайтам
Нужно написать программу для ограничения доступа к сайтам. Программу написал , блокирует через hosts. Проблема в том, что касперский...

Ограничить доступ в интернет
Приветствую. У меня, собственно такая проблема - Есть сеть(примерно 90 пк), есть сервер(windows 2009 r2). Нужно ограничить пользователям...

Ограничить доступ к файлу
Добрый день. Есть две проги которые повязаны с одним файлом. Первая прога (назовем её писатель) записывает данные в файл, вторая прог...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
Запустил конкурс "тем и промптов для текстовых квестов созданных почти чисто ИИ"
Adler 06.10.2026
Всем привет! За последние три-четыре дня я создал более 16 текстовых квестовых игр используя преимущественно по одному запросу к ИИ на игру. Мне так понравилось смотреть все ветки/ сцены во всех. . .
ИИ не может найти нужный язык в списке
Supersumestria 05.10.2026
Я ему даю вот такое изображение и прошу найти и подчеркнуть немецкий язык. Возвращает он вот это: https:/ / i. **********/ vqBWLe2. png Нужную строчку в 3й колонке просто выдумал. . Это. . .
Новая последняя моя музыка в SUNO
zorxor 05.10.2026
Здравствуйте, дорогие мои друзья! С большой радостью я хотел бы представить вам свою новую последнею музыку, которую сгенерировала мне по моей просьбе нейросеть SUNO. С уважением, zorxor. Это. . .
Программный домашний кинотеатр
russiannick 27.09.2026
Сподобился на программный домашний кинотеатр. В качестве ЯВУ по традиции выбрал js. В помощники взял Яндекс-Алису. Было создано три зала на разные интересы. исторические и ретро сериал Хичкок. . .
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru