• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как обойти окно безопасности лотус?

Kizarek86

Green Team
20.07.2007
871
7
BIT
40
Есть вот окошечко, всплывающее на клиенте при выполнении некоторых действий, которые требуют потверждения пользователей. Иногда несмотря на просьбы, тыркают не доверять, и действие не выполняется) а надо)
Как я понимаю нужны особые настройки на клиенте, что же теперь, всем юзерам перенастраивать клиенты?)
 
M

morpheus

в администраторе ECL - вроде так называетсья
 
30.05.2006
1 345
12
BIT
0
Есть вот окошечко, всплывающее на клиенте при выполнении некоторых действий, которые требуют потверждения пользователей. Иногда несмотря на просьбы, тыркают не доверять, и действие не выполняется) а надо)
Как я понимаю нужны особые настройки на клиенте, что же теперь, всем юзерам перенастраивать клиенты?)
Юзера правы. Ведь если вчитаться в этот Security Alert, то там сказано, что троян, созданный каким-то Васей пытается по-хозяйничать на личном ПК юзера.
Вывод/способы:
1.Выдрессировать ВСЕХ юзеров, что-б "троянам" от Васи говорили ".. trusting ..", а прочим - "NOT.."
2.При каждом изменении в штатном расписании IT-отдела править "Administration ECL" на сервере а юзерам рассылать письмо счастья с макросом @RefreshECL (который сам тоже спровоцирует Алерт :( )
3.Создать специального юзера (по аналогии с Lotus Notes Template Development/Lotus Notes), именно его прописать в Administration ECL и только его ID-шником подписывать весь дизайн при сдаче/приемке прикладух
 
A

alb

у нас успешно используется третий пунк предложенного Константином
 

Cleric-Lviv

Well-known member
03.01.2008
603
0
BIT
0
а если подписивать
Создать специального юзера (по аналогии с Lotus Notes Template Development/Lotus Notes), именно его прописать в Administration ECL и только его ID-шником подписывать весь дизайн при сдаче/приемке прикладух

а если сервером подписать?
 

Medevic

Что это ? :)
Green Team
10.12.2004
3 334
1
BIT
4
А зачем? Через Administrator всё подписывается.
 
30.05.2006
1 345
12
BIT
0
а если сервером подписать?
У вас ВСЕГО ОДИН сервер в одном домене? И никогда не будет изменен/добавлен? Нафиг вам LND.. Хватило-б одного W2000 c чунга-чангой и файл-шарой

ЗЫ: погорячился. Можно, подписывать и сервером. Для юзеров другого домена имя чужого сервера - просто какое-то имя. Плохо то, что у этого серверного ID-шника будет двойное назначение = более одного хозяина. Потенциальная дырка
 

seoman2

Green Team
17.02.2010
506
1
BIT
58
А можно ли на сервере отключить это окошко ECL у юзеров? Что бы всегда доверяли они всему...
На сервере в администраторе не нашел управления ECL
 
K

Klido

отключить - нельзя, включить - можно :)
стоя в 1-й вкладке с фокусом в АК Action-Edit Administration ECL
это для всех новых

для всех имеющихся юзеров - надо либо рефрешить ECL из какой-то общей базы/по кнопке в письме, либо уже можно политиками, см. Security Settings-Base Security

кстати тема - вроде как из админского форума...
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а что вам мешает политикой обновить всем ECL?
 
K

Klido

правда, при этом вылезет окно
правило №1 при развертывании - прописать сервер или сертификат в адмЕCL сразу тот, что может делать всё, тогда никаких окон не вылезет при любом способе обновления :ya_lamo:

но, есть спецподразделение СБ, которое может специально сбрасывать ECL и поглядывать кто и что пытается делать - для профилактики :)
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Klido
вот и я про это :)
политики для этого и сущзествуют ;)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!