• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

АК и Adminrequest

  • Автор темы LIGHT
  • Дата начала
L

LIGHT

Добрый день!

Вопрос, решил навести порядок в ACL АК и Adm.Request
Замелит что для группы по дефолту в АК стоит доступ Author без ролей.
Тут я так понимаю и надо.
Но вот в Adm.Request стоти Author с правом создания документов. Зачем???
Хочу убрать, что будет???

Вопрос срочный.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Если срочно, то вот

If the default access for the Administration Requests (admin4) database is set to "No Access," will non-administrator users still be able to submit necessary AdminP requests?

Solution
Yes. Because the admin4.nsf is a mail-in database, user-generated AdminP requests are deposited into the database via the Domino Router, regardless of a user's ACL access.

Если надо будет больше - скажи.


Посмотри в хэлпе "Setting up ACLs for the Administration Process"
 
L

LIGHT

Ну а по человечиски, на пальцах так сказать.
Я правильно понимаю можно врубить NoAccess и жить спокойно.
У админа естественно есть своя группа где прописаны его роли и права. А вот дефолтовое смущает, зачем человек разворачивавший сервак так указала??? Если по дефолту там NoAccess??? Какую цель он мог приследовать. Юзеры же не создают админ запросов.
 
O

Odyssey

<!--QuoteBegin-LIGHT+21:11:2007, 14:31 -->
<span class="vbquote">(LIGHT @ 21:11:2007, 14:31 )</span><!--QuoteEBegin-->Юзеры же не создают админ запросов.
[snapback]86772" rel="nofollow" target="_blank[/snapback]​
[/quote]
у нас, например, наибольшее количество - именно от юзеров, типа Update Client Information in Person Record (ну бегают они по рабочим станциям, специфика такая)
 
L

LIGHT

Спасибо! Понял, да у нас таже байда )))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!