• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Http Access в Mail.nsf

  • Автор темы Viacheslaw
  • Дата начала
V

Viacheslaw

Ребята помогите пожалуйста - проблемма. Есть сервер Domino (702Fp1). У него свой коренной сертификат и соответственно адресная книга. Поднят http, так как есть базы с доступом Default-Reader, куда люди просто из браузера из внутренней локалки ходят общедоступное что-то посмотреть(и клиент нотеса им соответственно излишен). Нагрузили задачу - из веб-морды ходить еще и в почту. Для демонстрации начальству решил настроить basic authentification (login-pass), просто по http-80 чтобы долго не настраиваться(временно - когда в массы там естественно ssl).
HTTP task: enabled
Allow HTTP clients to browse databases:yes
Http port:80
authentification options
name & pass: yes
anonymous:yes
В документе персон добавил интернет пассворд, интернет адрес.
Анонимус ходит куда ему разрешено, а пользователь в свою базу почтовую непопадает(User not authenticated). Где забыл?
В ACL базы почтовой Maximum Internet name&password: Editor
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
4
Проверь что стоит на закладке Секьюрити в серверном документе в Internet Access
Internet authentication:. И почитай как это будет работать. Смысл в том, что ты можешь использовать в качестве Login
 
V

Viacheslaw

more name variation там стоит.
Имя и shortname совпадают. - не работает. :)
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
4
А что значит, что пользователь не попадает в свою базу? Ты пользуешься редиректом?
Что происходит, если просто набрать в стоке ?
Что в логе выдается?
 
V

Viacheslaw

Заработало. Только login/pass в виде CN+internet password, а как shortname+inet password не дает
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!