• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Acl Domino Directory

  • Автор темы mindwalker
  • Дата начала
M

mindwalker

Каким он должен быть при варианте: 1 админ а все одинаковые юзеры?
Для Anonymous No Access?
Там еще права сервера присутствуют о_О
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Вопрос очень общий.

1) Если база - это чья-то разработка, то обычно в документации (часто в Help - Using this database) пишется о правильных правах к базе.
2) Если это ваша база, то читайте хэлп и делайте права доступа в соответствии с вашими требованиями.

В общем случае, админам и серверу даются максимальные права. Права лучше раздавать на базе групп и ролей.
 
C

collection

Anonymous : No access
Default: Reader (любой пользователь прошедший аутентификацию)
Административный сервер директории: Manager
Сервера домена: Author
Прочие сервера: Reader
Группа админов: Manager(рулить лучше через группы)
 
K

K-Fire

Я бы еще добавил Maximum Internet name and password = No Access
 
M

mindwalker

Я бы еще добавил Maximum Internet name and password = No Access
Не наблюдал такого в ACL o_O

-> А если поставить юзерам тож No Access то может там можно среднебезопасно хранить приатаченные ID?
Их кроме админа и серверов никто не сможет вытащить.
 
C

collection

Не наблюдал такого в ACL
На вкладке Advanced ACL
А если поставить юзерам тож No Access то может там можно среднебезопасно хранить приатаченные ID
Зачем?! К тому же если у них не будет доступа АК домена как они будут адресовать почту. Хранить id в person доке одначначно не нужно, натсраивайте id recovery
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!