• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Наведение Порядка С Id Пользователей

  • Автор темы Митрий
  • Дата начала
М

Митрий

В организации было заведено что одним id пользовались несколько пользователей.
Теперь требуют навести порядок, чтобы отправитель однозначно идентифицировался.
Решение в общем простое, включить проверку паролей на сервере... Как это сделать я не знаю, что пол беды. А вот что делать с парой сотен пользователей которые в почту зайти не смогут....
Может еще как это решаемо?
И вопрос вытекающий из первого, как корректно организовать использование несколькими пользователями одного почтового ящика?
Нашел поиском подходящее решение:
"1) сделать дополнительные почтовые базы в папке mai-in/
2) дополнительно пробить конфигурация\почта\бд общей почты. Там создать общую почту, забить е-мейл адрес, название ящика указать в формате, к примеру: _Info/MyDomain. Естественно правильно указать сервак на котором находится почтовая база + путь до базы.
3)После всего этого идти в базу, в её профиль, и менять собственника с себя, на то что создал в пункте "2"
Усё, готово. Раздать права пользователям.
Когда пользователь пишет из этой базы, то в письме идёт что письмо от учётки которая создана в пункте "2", но, дополнительно, дописывается кто реально отсылал письмо. В этом есть малленькая загвоздка, некоторые почтовые системы, при попытке ответить на этот емейл, берут информацию не о том из какого ящика послано, а кто реально посылал."
Этот вариант можно использовать для почты отдела/службы.
А как быть с отдельными пользователями, на время отпуска и т.п., давать права на доступ к их почте? Реального отправителя будет видно?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!