• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Id Vaults

  • Автор темы sanch
  • Дата начала
S

sanch

Доброго времени суток! Как загнать уже заведенных юзеров в id vault, при условии что id-хранятся в names ?
 
D

D!m@n

Правильнее было бы сказать так: в names.nsf опубликованы id пользователей :)

По теме: Вам нужно настроить механизм ID Recovery. Подробнее об этом почитайте в топике "ID recovery" админского хелпа.
Вот, кстати, цитатка оттуда по Вашему вопросу:
You can set up ID recovery for user IDs at any time. If you do so before you register users, ID recovery information is automatically added to user IDs the first time that users authenticate with their home servers. If you set up ID recovery information after you have registered Notes users, recovery information is automatically added to the user IDs the next time users authenticate with their home servers.
Ну а после того, как в юзерский айдишник будет добавлена рековери-информация, клиент автоматически должен отправить его в назначенную Вами ID Recovery mail-in database.
 
S

sanch

Спасибо! Уже во всем разобрался!
В names хранятся не ID, а подарки хакеру
После применения политики vault хранение в names очень выгодно, для первого старта. И с более ли мение секюрным пасвордом никакого подарка не будет.
ЗЫ на моей памяти нет ни одного взломa domino (если конечно так называемый хакер не имеет на руках пароль и id юзера c фулаксесом и имеет прямой доступ к domino)
 
30.05.2006
1 345
12
BIT
0
на моей памяти нет ни одного взломa domino (если конечно так называемый хакер не имеет на руках пароль и id юзера c фулаксесом и имеет прямой доступ к domino)
1.при FA чужие id уже и не требуются
2.при физическом доступе чужие id не требуются
3."Ты суслика видишь?.." - это о взломах и памяти. О моём "взломе" ПЯ директора админ узнал только тогда, когда Я САМ об этом сказал

Прелесть публикации id в АК в том, что пароль добывается ОТДЕЛЬНО. Причем годится и старый, уже смененный. Подарок, как есть подарок :lol:
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!