• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

2 вопроса админу домино

  • Автор темы yerke
  • Дата начала
Y

yerke

привет всем

так как я не админ домино
придется спрашивать

Вопрос номер 1:
есть айди файл юзера
он сделает копию файла в другую машину и там поменяет пароль
а домино допускает вход в базу с обееми айдиш-ками с двух машин
это как то регулируется?
(сервер 6.5.4
серверверный документ остался с прежнего сервака, то есть с 5-ки (серверный документ на русском))

Вопрос номер 2:
где в домино ведется лог про удаления документов
например такой то юзер удалил с определенной базы такое то количество документов
 
M

morpheus

yerke
1. Если не ошибаюсь то последняя закладка в документе персоны Check password поле выставить значение "Check password"

2. по-умолчанию вроде как нигде, самому можно зделать
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Вот здесь есть полезная информация
 
Y

yerke

1. Если не ошибаюсь то последняя закладка в документе персоны Check password поле выставить значение "Check password"
сделал как сказали
но ситуация не изменилось
могу заходить в базу с разных мест по одному и тому же ай ди (но у айди разные пароли)
че делать
 
30.05.2006
1 345
12
BIT
0
1. Если не ошибаюсь то последняя закладка в документе персоны Check password поле выставить значение "Check password"
1.Эта проверка настраивается в 1-ю очередь на сервере (где-то в Setting-ах)! Причем конкретном. К репликам тех-же баз на др.серверах юзер доступится беспарольно
2.Там надо этот пароль (не сам, хеш конечно) ещё и стереть (или записать? Забыл..). Это уже в Персоне. При 1-м "входе" он должен будет записаться. В общем - RTFM
3.И то, и другое относится к одному домену. Сервера другого домена могут юзера допустить без пароля (и даже неизвестного)
4.IMHO сверка паролей - фиговый листок. Полезна как временная мера на период обмена дискредитированного сертификата
 
Y

yerke

1.Эта проверка настраивается в 1-ю очередь на сервере (где-то в Setting-ах)! Причем конкретном. К репликам тех-же баз на др.серверах юзер доступится беспарольно
2.Там надо этот пароль (не сам, хеш конечно) ещё и стереть (или записать? Забыл..). Это уже в Персоне. При 1-м "входе" он должен будет записаться. В общем - RTFM
3.И то, и другое относится к одному домену. Сервера другого домена могут юзера допустить без пароля (и даже неизвестного)
4.IMHO сверка паролей - фиговый листок. Полезна как временная мера на период обмена дискредитированного сертификата
ни че не понятно :unsure:
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
Короче - документ сервера, закладка Security, в поле Check passwords on notes IDs что указано? Надо поставить Enabled и сервер лучше перезагрузить...
 
D

Downfall

Коллеги! Как же вы так?! :D
Если есть две копии одного и того же id-файла, и на одном каком-то меняется пароль, то в Адресную Книжку(АК) в person-документ этого пользователя в поле Password Digest последний пароль записывается. Соответственно когда вы заходите под тем же id-файлом, но с другим паролем, вы получите ошибку. Потому что при аутентификации id-файла поле Password Digest проверяется. Варианты решения следующие:
1) Отключить проверку паролей, как написано было выше коллегами (тогда проверка по этому полю будет пропускатся при аутентификации)
2) Очистить поле Password Digest.
 
S

sirin

3-й вопрос админам: нам недавно пришлось переустановить сервер 6.5.2 и после этого стала проблема с датой: в представлениях дата стала восприниматься по формату ММ.ДД.ГГГГ, что для сортировки неудобно, а вот поля в формах правильно. Что где надо настроить? только, пожалуйста, попроще и поподробнее, так как я в администрировании полный 0!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!