• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Пароли к Id

  • Автор темы ISV
  • Дата начала
Статус
Закрыто для дальнейших ответов.
I

ISV

Утеряли пароль к ID пользоваетля.
Можно ли как-нибудь с минимальными потерями восстановить его?
 
V

Vagor.ini

Для: ISV
А ID Recovery (база) существовала?
 
M

Mag

У меня, по этому поводу, то же есть вопрос:
Хочу поменять пользователю пароль. Но когда беру id и изменяю пароль то пароль меняется только в id. Т.е получается если есть копия id со старым паролем, то под ним, так же как и под новым можно зайти на сервер.
 
G

Guest

<!--QuoteBegin-Mag+30:06:2005, 12:35 -->
<span class="vbquote">(Mag @ 30:06:2005, 12:35 )</span><!--QuoteEBegin-->У меня, по этому поводу, то же есть вопрос:
Хочу поменять пользователю пароль. Но когда беру id и изменяю пароль то пароль меняется только в id. Т.е получается если есть копия id со старым паролем, то под ним, так же как и под новым можно зайти на сервер.
[snapback]21801" rel="nofollow" target="_blank[/snapback]​
[/quote]

Заход на сервер не по паролю а по ИД пользователя, пароль устанавливается для доступа к ИД и не более того.

Для того чтобы не использовали ИД со старыми паролями в АК включите опциию "проверять пароль"
 
G

Guest

Меняю в АК (я так понял, что это Адресная книга), в описании пользователя на вкладке Administration, там где chek password ставлю - chek password вместо Don't check password. Всё равно так же, могу войти как со старым паролем так и сновым, соответсвенно разные id, со старым пароле и новым.
 
D

Domino6

Смени пароль. После этого в АК пропишется пароль в зашифрованном виде в поле с ним и будет происходит сравнение

<!--QuoteBegin-Mag+30:06:2005, 13:35 -->
<span class="vbquote">(Mag @ 30:06:2005, 13:35 )</span><!--QuoteEBegin-->Хочу поменять пользователю пароль
[snapback]21801" rel="nofollow" target="_blank[/snapback]​
[/quote]

Если это твое желание как администратора то изменение пароля пользователю без его ведома запрещено по идеологии Нотес, это не винда и не линух где root может направо и налево рубить доступы и пароли.

Если это связенно с безопасностью (к примеру украли у пользователя ИД) то тогда
- смена пароля после вкл. опции проверять пароль
или
- пересертификация пользователя
 
M

Mag

Вроде разобрался где надо установить проверку пароля, может кому будет интересно:
На вкладке Configuration, документ Current server document, на вкладке Security, в пункте security settings там где Check passwords on Notes IDs: ставим Enabled.
Спасибо тем кто отозвался.
 
M

Mag

<!--QuoteBegin-Domino6+30:06:2005, 17:56 -->
<span class="vbquote">(Domino6 @ 30:06:2005, 17:56 )</span><!--QuoteEBegin-->Если это твое желание как администратора то изменение пароля пользователю без его ведома запрещено по идеологии Нотес, это не винда и не линух где root может направо и налево рубить доступы и пароли.
[snapback]21808" rel="nofollow" target="_blank[/snapback]​
[/quote]


Получается что можно, если я как администратор узнал что у кого то появилась копия id, а тот пользователь которому я этот id давал где нибудь в командировке, не могу же я ждать пока он вернётся что бы сообщить ему, что ему надо поменять пароль. И по поводу доступов помоему то же.
 
D

Domino6

<!--QuoteBegin-Mag+1:07:2005, 12:01 -->
<span class="vbquote">(Mag @ 1:07:2005, 12:01 )</span><!--QuoteEBegin-->не могу же я ждать пока он вернётся что бы сообщить ему, что ему надо поменять пароль
[snapback]21830" rel="nofollow" target="_blank[/snapback]​
[/quote]
Можеш у пользователя устанавливаеш период смены пароля и интервал смены пароля он сам будет менять к примеру каждые 130 дн мень пароль на смену дается 31 день
 
M

Mag

<!--QuoteBegin-Domino6+1:07:2005, 13:46 -->
<span class="vbquote">(Domino6 @ 1:07:2005, 13:46 )</span><!--QuoteEBegin-->Можеш у пользователя устанавливаеш период смены пароля и интервал смены пароля он сам будет менять к примеру каждые 130 дн мень пароль на смену дается 31 день
[snapback]21831" rel="nofollow" target="_blank[/snapback]​
[/quote]

По мне, так в эти тонкости (смена пароля), пользователя лучше не посвящать.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!