• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Log.nsf

  • Автор темы phantom76
  • Дата начала
P

phantom76

что-то язапамятовал, точнее раньше не было необходимости, как увеличить размер лога, чтобы в нем сохранялось данных за больший период времени? поискал что-то не нахожу..
 

Wanderstep

Lotus Team
23.03.2006
493
65
BIT
17
Значит очень плохо ищем.
В административном хелпе делаем запрос:
log.nsf
Ответ на вопрос находим в третьей строчке найденного списка под именем Log
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Если я правильно помню, это регулируется в Replication Settings на закладке Space Saver.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Это видимо специфично именно для log.nsf . Когда у меня была подобная проблема для базы, где я анализировал статистику работы сайтов spam black list, то там были именно Replication Settings.
 
30.05.2006
1 345
12
BIT
0
Да, специфично.
Этот наш параметр из Replication Settings именно для Лога не вполне адекватен: ведь лог никто (в норме) не редактирует, т.е. получается просто время жизни лог-документа.
А если на сервере случается "шторм"? И лог за считанные дни зашкаливает за миллион записей? Т.е. в данном частном случае просто макс. кол-во записей разумнее
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
<!--QuoteBegin-Constantin A Chervonenko+23:08:2007, 06:22 -->
<span class="vbquote">(Constantin A Chervonenko @ 23:08:2007, 06:22 )</span><!--QuoteEBegin-->Этот наш параметр из Replication Settings именно для Лога не вполне адекватен: ведь лог никто (в норме) не редактирует, т.е. получается просто время жизни лог-документа.
[snapback]76157" rel="nofollow" target="_blank[/snapback]​
[/quote]
Но, когда приходит письмо, например, или событие записывается в базу, очень часто эти документы не редактируются (не берем в расчет, когда пользователь отвечает или форвардит письмо).

<!--QuoteBegin-Constantin A Chervonenko+23:08:2007, 06:22 -->
<span class="vbquote">(Constantin A Chervonenko @ 23:08:2007, 06:22 )</span><!--QuoteEBegin-->Т.е. в данном частном случае просто макс. кол-во записей разумнее
[snapback]76157" rel="nofollow" target="_blank[/snapback]​
[/quote]
Что ты имеешь ввиду? Ограничивать по макс. кол-ву записей?
 
P

phantom76

чтобы не создавать еще темку срошу здесь: 7-ка
тестирую: есть домен домино, в этом домене регистрирую новую организацию, создаю ОU-шку, сервер,
делаю частичную кросс-сертиф. . пытаюсь поднять рядом сервер в этот же домен, дополнительным.. подкладываю id-нового сервера, (или прошу извлечь его из книжки, id тоже там оставил..) начинается процес репликации, 20% и вываливает "Your adress book does not contain any cross certificates capable of authenticating server" - конечно, как на инсталируемом сервере она может содержать сертификат ?...
что-то не пойму где косяк мой. раньше на 6-ке давно поднимал несколько отдельных организаций домино в одном домене домино.
 
30.05.2006
1 345
12
BIT
0
что-то не пойму где косяк мой. раньше на 6-ке давно поднимал несколько отдельных организаций домино в одном домене домино.
Всегда был уверен, что один домен - одна организация (но не наоборот). По кр.мере у Н.Н. и Co в книгах именно так писалось, и сам так всегда сеть строил.
Однак мне толи в ФИДО, толи в соседнем форуме заронили сомнение, мол классики свистят не по делу и можно мешать что попало с чем попало.
Твой пример наводит на мысль, что N организаций в домене все-ж хреновина, которая разработчиками предусмотрена не была и получилась нечаянно


Что ты имеешь ввиду? Ограничивать по макс. кол-ву записей?
Именно. По кр.мере для Лога это разумно и возможно (с помощью вышеупомянутого параметра в notes.ini)
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
<!--QuoteBegin-Constantin A Chervonenko+23:08:2007, 16:47 -->
<span class="vbquote">(Constantin A Chervonenko @ 23:08:2007, 16:47 )</span><!--QuoteEBegin-->Именно. По кр.мере для Лога это разумно и возможно (с помощью вышеупомянутого параметра в notes.ini)
[snapback]76218" rel="nofollow" target="_blank[/snapback]​
[/quote]
Так параметр же ограничивает дни, а не записи.

<!--QuoteBegin-Constantin A Chervonenko+23:08:2007, 16:47 -->
<span class="vbquote">(Constantin A Chervonenko @ 23:08:2007, 16:47 )</span><!--QuoteEBegin-->Твой пример наводит на мысль, что N организаций в домене все-ж хреновина, которая разработчиками предусмотрена не была и получилась нечаянно
[snapback]76218" rel="nofollow" target="_blank[/snapback]​
[/quote]

Нет, все-таки ведь теоретически что мешает так сделать? Ведь домен - это чисто формальное понятие. Он нигде в id не прописывается, его можно всегда поменять потом, в кросс-сертификации он не участвует.
 
30.05.2006
1 345
12
BIT
0
Так параметр же ограничивает дни, а не записи.
И точно.. Что-то меня проглючило. Счетчик там - кол-во событий на один док-т
Нет, все-таки ведь теоретически что мешает так сделать? Ведь домен - это чисто формальное понятие. Он нигде в id не прописывается, его можно всегда поменять потом, в кросс-сертификации он не участвует.
Всё там чистА формальное.
AFAIK домен как раз и подразумевал, что все его сервера доступны без кросс-сертификатов. По кр.мере в 4-ке так было. В 6-ке несколько /O= в домене действительно допустимы...
 
P

phantom76

так у меня сейчас в одном домене 2 организации сущестуют.
вот краткие выдержки из литературы:
источник: Кирклэнд Р.
Domino 5 & 6. Администрирование сервера: Пер. с англ. - М.: ДМК Пресс,
2003. - 832 с: ил. (Серия «Администрирование и защита»).

Взаимосвязь между доменами и организациями
С технической точки зрения между доменами и организациями Domino не существует
никаких связей, поскольку они выполняют две различные функции и используются неза-
висимо друг от друга. Однако отношения между доменами и организациями станут более
понятными, если вспомнить, что компания может иметь несколько доменов и организаций.
86 ПЛАНИРОВАНИЕ И УСТАНОВКА
Наиболее простой вариант предполагает создание одного домена и одной организации
с одинаковыми или разными именами. Применяемый в такой компании адрес почтового
сообщения может иметь следующий вид: Joe Doaks/Acme@Acme. Эта ситуация наглядно
проиллюстрирована на рис. 2.4 (Компания 1). Подобный подход рекомендуется для случа-
ев установки первого сервера Domino в небольшой или средней фирме.
Рис. 2.4. Четыре возможных конфигурации доменов и организаций Domino
Крупные предприятия с большим числом независимых подразделений, развертывающие
серверы Domino по всей компании, могут прийти к выводу о целесообразности построения
одной организации, перекрывающей несколько независимых доменов. При этом все пользо-
ватели и серверы окажутся членами одной корпоративной организации, однако каждое
подразделение будет формировать и поддерживать собственные каталоги доменов. Эта
ситуация отражена на рис. 2.4 (Компания 2). Почтовые сообщения в данном случае могут
Компания 1: один домен,
одна организация
Компания 2: много доменов,
одна организация
Компания 3: один домен,
много организаций
Компания 4: много доменов,
много организаций
ФОРМИРОВАНИЕ ВНУТРЕННЕЙ ИНФРАСТРУКТУРЫ ^ 87
быть направлены двум пользователям по следующим адресам: Joe Doaks/AcmeConsulting/
Acme® Acme Consulting и Bob Dobbs/AcmeWidgets/Acme@Acme Widgets.
Третий вариант, предусматривающий наличие одного домена и нескольких организаций,
реализуется при условии тесного сотрудничества нескольких фирм. В этой ситуации
компании, возможно, захотят оставаться в рамках одного домена для облегчения общего
управления. В то же время им понадобится сохранить неизменной принадлежность пользо-
вателей к различным подразделениям, чтобы оставить существующую организационную
структуру компании. Такой вариант представлен на рис. 2.4 (Компания 3). Почтовые сооб-
щения, направляемые двум пользователям, в этом случае будут иметь следующие адреса:
Joe Doaks/Acme Consulting@Acme Holdings и Bob Dobbs/AcmeWidgets@Acme Holdings.
Последний вариант (несколько доменов и несколько организаций) также может быть
осуществлен на практике, например при желании нескольких подразделений независимо
эксплуатировать серверы Domino или при слиянии двух или большего числа фирм. Допу-
стима также ситуация, когда одновременно будут реализовываться второй и третий вари-
анты (скажем, холдинговая компания планирует создание индивидуальных доменов для
каждого независимого подразделения при общей схеме присвоения имен, либо подразде-
ления компании настолько независимы, что сами принимают решения об использовании
серверов Domino). Этот вариант изображен на рис. 2.4 (Компания 4). Почтовые сообще-
ния в данном случае направляются двум пользователям по адресам: Joe Doaks/Acme©Acme
и Bob Dobbs/Bard@Bard. Здесь, как нетрудно видеть, отсутствует какое-либо указание на
то, что пользователи являются сотрудниками компаний, тесно связанных между собой
коммерческими отношениями.
 
P

phantom76

еслия технологию правильно понимаю, то небходимо в домене установить дополнительный сервер под прямым сертификатором, далее , на сервере создать новую организацию, новую OU и перенести новый сервер в другую организацию. так? проверю на вируталках..
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!