• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Domino 9. Http Crash.

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
Доброго дня, коллеги!
Периодически валится nhttp на домино 9 - конкретно iNotes..
Активное гугление вывело вот на эту ссылку:

Но доступа туда нет(
Просьба обладающих таким доступом - рассказать о чем там говорится.
Судя по nsd - там проблемы с MIME .

На всякий случай из Fault Report:

@[ 7] 0x7FEF5B27187 nnotes.OSFaultCleanup+23 (0,2aa1f710,2aa215a0,2aa1f660)
@[ 8] 0x7FEF5B8E505 nnotes.OSNTUnhandledExceptionFilter+405 (2aa20160,0,1,c0)
[ 9] 0x772c9490 kernel32.UnhandledExceptionFilter+352 (2aa20160,6,0,1)
[10] 0x779a43b8 ntdll.MD5Final+7656 (2aa20da0,7FEF1EADAC3,2aa208b0,74c7f66b)
[11] 0x779285a8 ntdll.__C_specific_handler+156 (2aa30000,2aa2fd60,2aa2fd60,77a52de8)
[12] 0x77939d0d ntdll.RtlDecodePointer+189 (2aa30000,7733df08,12f24,0)
[13] 0x779291af ntdll.RtlUnwindEx+3007 (2aa20da0,2aa208b0,0,A200F000000000)
[14] 0x77961278 ntdll.KiUserExceptionDispatcher+46 (7FEF621DEF5,54da00c8,232a8,9c4)
@[15] 0x7FEF62439B9 nnotes.Cmovmem+73 (54da00c8,232a8,9c4,7FEF5B56A8C)
@[16] 0x7FEF621DEF5 nnotes.CStream::Append+261 (0,49eaf718,1,1d8)
@[17] 0x7FEF6219DA6 nnotes.CStr::GetEncodedLine+3350 (800201d8,3dad98,2aa20000,2aa219e0)
@[18] 0x7FEF6213316 nnotes.CMemStr::EncodeRFC2047+230 (1e1f,2aa22050,1,6b26557a)
@[19] 0x7FEF5D324E9 nnotes.MIMEEncodeHeaderValueMultiCharSet+105 (6b26557a,2,1e1f,2a007375)
@[20] 0x7FEF5D32EC5 nnotes.MIMEEncodeHeaderValue+389 (8000,2aa220b0,0,8000)
@[21] 0x7FEF5D33BA8 nnotes.MimeHeaderSerializeNext+1432 (613b0500,2aa22540,0,0)
@[22] 0x7FEF5D353A4 nnotes.MIMENoteSerialize+1028 (0,613b4828,7FEF5CA5A90,613b4830)
@[23] 0x7FEF5C59202 nnotes.CIMsgMimeDirectoryNativeStore::Init+66 (0,0,127,127)
@[24] 0x7FEF5C6419A nnotes.CIMsgExport::ExportNativeInternal+170 (2aa22d10,2aa22ea0,127,7FEF78D5AC0)
@[25] 0x7FEF5C64C48 nnotes.CIMsgExport::RecodeMIMECharset+104 (0,127,0,0)
@[26] 0x7FEF5CA622F nnotes.MMRecodeMIMECharset+143 (1f27d030,1,0,2aa29830)
@[27] 0x7FEE59358EF ninotes.NDocNote::Mail+1295 (2aa29830,2aa22fb6,1,1)
@[28] 0x7FEE5936BAA ninotes.NDocNote::SaveDocNote+458 (2aa29830,1,0,1)
@[29] 0x7FEE5936DE9 ninotes.NDocNote::SaveDoc+537 (2aa248e0,2aa248e0,1,2aa24f08)
@[30] 0x7FEE5A7729A ninotes.HuUiDoc::Save+74 (0,0,2aa24f08,2aa248e0)
@[31] 0x7FEE5A42BAE ninotes.Haiku::processEditAction+2270 (2aa29820,0,0,0)
@[32] 0x7FEE5A43A4B ninotes.Haiku::HandleDominoCmd+731 (1f2e8828,61324028,61324028,0)
@[33] 0x7FEE5A34307 ninotes.Haiku::HandleCmd+1463 (61324028,1f2e8828,1a212766,7FE00000000)
@[34] 0x7FEE589FEFD ninotes.CmdHandlerBase::privHandle+173 (61324028,1f2e8828,0,7FEE58E77AE)
@[35] 0x7FEE589E21F ninotes.CmdHandler::privHandle+207 (61324028,613c0028,0,7FEF723F7DA)
@[36] 0x7FEE589F057 ninotes.CmdHandler::Handler+231 (61324028,1f2e8828,613c0028,4e7de028)
@[37] 0x7FEE58F0739 ninotes.InotesHTTPProcessRequestImpl+2793 (5289bef8,7FE00000000,0,7FE00000001)
@[38] 0x7FEE58F2D12 ninotes.InotesHTTPProcessRequest+18 (5289bee0,3,226cc828,7FEF5B314B2)
@[39] 0x7FEF1E8DAF7 nhttpstack.HTInotesRequest::processRequest+39 (5289ba78,7FFFF68FA40,5289b7f0,5289c498)
@[40] 0x7FEF1E87256 nhttpstack.HTRequestExtContainer::processRequest+1286 (470a1230,127,0,44876280)
@[41] 0x7FEF1E9CE1C nhttpstack.HTRequest::processRequest+2092 (5289b7f0,0,0,44876280)
@[42] 0x7FEF1EA3D83 nhttpstack.HTSession::StartRequest+1491 (44876280,257BEC00450036,297763e0,8e4)
@[43] 0x7FEF1EADAC3 nhttpstack.HTWorkerThread::CheckForWork+611 (297763e0,0,2c8,127)
@[44] 0x7FEF1EADC8F nhttpstack.HTWorkerThread::ThreadMain+127 (297763e0,0,0,1)
@[45] 0x7FEF1EA91D4 nhttpstack.HTThreadBeginProc+52 (0,0,0,0)
@[46] 0x7FEF5B37C42 nnotes.ThreadWrapper+258 (0,0,0,0)
[47] 0x7724652d kernel32.BaseThreadInitThunk+13 (0,0,0,0)
[48] 0x7793c521 ntdll.RtlUserThreadStart+33 (0,0,0,0)
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Да ничего там такого, чтобы ты не знал, не говорится.


LO76155: DOMINO SERVER CRASH ON HTTP AFTER UPGRADED TO DOMINO 9


APAR status

OPEN

Error description

domino server crash on http after upgraded to domino 9. some
time this http crash happen when quiiting http, sometimes
randomly.

Local fix

Problem summary

Problem conclusion

Temporary fix

Comments

This APAR is associated with SPR# RMAA99G9RH.

APAR Information

APAR number

LO76155
Reported component name

DOMINO SERVER
Reported component ID

5724E6200
Reported release

900
Status

OPEN
PE

NoPE
HIPER

NoHIPER
Special Attention

NoSpecatt
Submitted date

2013-07-10
Closed date

Last modified date

2013-07-19
 
30.06.2006
141
5
BIT
0
rinsk,

Посмотри дамп стека в nsd - из него обычно можно понять с почтой какого пользователя есть проблемы.

Встречался раз с возможно подобной ошибкой, когда сервер 8.5.3 падал при входе определенного сотрудника в iNotes - в итоге помогло удаление и создание его почтового ящика заново.
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
rinsk,
Посмотри дамп стека в nsd - из него обычно можно понять с почтой какого пользователя есть проблемы.
Встречался раз с возможно подобной ошибкой, когда сервер 8.5.3 падал при входе определенного сотрудника в iNotes - в итоге помогло удаление и создание его почтового ящика заново.
спасибо за наводку!
- вроде прослеживается корреляция с одной базой...
Можно уточнить про базу - копия, новая реплика или просто чистая база спасает?
 
30.06.2006
141
5
BIT
0
rinsk,

Нам помогла только новая база, созданная по шаблону.
Копия точно не помогла. Насчет реплики честно говоря не помню, но по-моему тоже не помогла.

И еще сравни разные NSD (от разных падений) - если и там и там один и тот же пользователь фигурирует, то очень похоже что проблема именно с ним (как вариант, его базой/его настройками и т.д.)
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
rinsk,

Нам помогла только новая база, созданная по шаблону.
Копия точно не помогла. Насчет реплики честно говоря не помню, но по-моему тоже не помогла.

И еще сравни разные NSD (от разных падений) - если и там и там один и тот же пользователь фигурирует, то очень похоже что проблема именно с ним (как вариант, его базой/его настройками и т.д.)

Да - отловил вроде одну базу.
Для интереса попробовал load compact base.nsf -replica
поглядим на результат:)
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
Да - отловил вроде одну базу.
Для интереса попробовал load compact base.nsf -replica
поглядим на результат:)

Похоже это все же глюк 64 bit iNotes.
Валится точно, если в письме есть URL с большой длиной - в моем случае пересылалась технологическая инфо и там URL был около 1500 символов.
iNotes похоже пытается преобразовать этот URL в хотспот и на этом валится.
Что примечательно - на стоящем рядом 32bit все проходит нормально.
Если интересно - могу прислать выделенный "штамм" письма для тестов.
 
30.06.2006
141
5
BIT
0
rinsk,

да, интересно, пришли пожалуйста.
Или выложи всем, если там ничего личного/секретного. :)
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
rinsk,

да, интересно, пришли пожалуйста.
Или выложи всем, если там ничего личного/секретного. :)
В аттаче файл - кусок пересылаемого техподдержкой сообщения.
Если в iNotes создать письмо - copy\paste содержимого файла в тело и оправить - то оно падает.
Сервер 64bit+Traveler
на сервере 32 бит но без травелера - все норм...
 

Вложения

  • crash.txt
    3 КБ · Просмотры: 274

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
В аттаче файл - кусок пересылаемого техподдержкой сообщения.
Если в iNotes создать письмо - copy\paste содержимого файла в тело и оправить - то оно падает.
Сервер 64bit+Traveler
на сервере 32 бит но без травелера - все норм...

А если Травелер погасить, тоже падает?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!