• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Подмена адресата из кеша + дублирование писем

  • Автор темы HardSign
  • Дата начала
H

HardSign

Domino 8.5. Клиенты - от 7 до 8.5. Сервера в кластере.

Проблема 1:
На время отпуска Иванова в ГАКе поставили пересылку почты на Петрова. По возвращении из отпуска Иванова поле "Адрес пересылки" очистили. Теперь, у пользователей, которые хоть 1 раз отправляли письмо Иванову во время его отпуска, получается:

При создании новой записки в поле "адрес получателя" пишут "Иванов. Наживают ентер - подставляется полное имя Иванова. Но, при нажатии "отправить" Иванов заменяется на Петров, и письмо уходит именно на Петрова.

Почти нашли проблему - эта гадкая 8.5-ка подобавляла в локальные адресные книги так называемые "последние контакты". Всем. Как их грохнуть? Возможно ли создание какой-то политики, которую применить всем?

Проблема 2:
При отправке писем на группу отправителей (все пользователи из ГАК) иногда (зависимости не нашли) формируется еще одно письмо с другим идентификатором, которое дополнительно идет на двух получателей. Данное дополнительное письмо - битая копия основного письма, которая включает часть основного + вложение в формате Mime.
Лог, при котором формируется это левое письмо:

01.10.2009 14:55:58 Router: Message 00418C31, 0040F20E delivered to Татьяна Н from Татьяна Size: 66K Time: 00:00:00 Hop Count: 1
01.10.2009 14:55:58 Router: Message 00418C31, 0040F20E delivered to Марина from Татьяна Size: 66K Time: 00:00:00 Hop Count: 1
а вот левое письмо 01.10.2009 14:55:58 Router: Message 00418C3E, 0040F20E delivered to Татьяна Н from Татьяна Size: 59K Time: 00:00:00 Hop Count: 1
01.10.2009 14:55:58 Router: Message 00418C31, 0040F20E delivered to Мария from Татьяна Size: 66K Time: 00:00:00 Hop Count: 1
01.10.2009 14:55:58 Router: Message 00418C31, 0040F20E delivered to Татьяна Б from Татьяна Size: 66K Time: 00:00:00 Hop Count: 1

Фиксы баз, замену мейл.бокса делали.

Вроде бы дубли появляются редко, да и особо жестко не мешают - удалил и все. Но эти два получателя - топ-менеджмент. Да и неспокойно, когда не все гладко.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
В настойках клиента есть параметр

Disable type-ahead for all name fields and use the Basic type-ahead
 
H

HardSign

Да, это помогло, спасибо!
Но как обновить этот параметр всем пользователям?:rolleyes: Возможно ли создание политики на Domino?
 
K

Klido

Desktop settings - Preferences

что интересно, в справке про этот параметр ничего, нет его в спсике....
 
H

HardSign

Klido
DISABLE_TYPEDOWN=1, уже нашел.
Думаю, первая проблема закрыта:rolleyes:

Еще бы с дублями разобраться.
 
K

Klido

трассировка по юзеру показывает факт письма?
сам дубль изучали под микроскопом - от кого, что за поля?
были ли получатели дубля когда-либо в группе рассылки?
нет ли похожей группы в личной АК отправителя, где они могли застрять?

DISABLE_TYPEDOWN=1, уже нашел.
там в политиках явно перечень параметров как в клиентских настройках - можно и без переменной...
 
L

Lesik

"Проблема 1:
На время отпуска Иванова в ГАКе поставили пересылку почты на Петрова. По возвращении из отпуска Иванова поле "Адрес пересылки" очистили. Теперь, у пользователей, которые хоть 1 раз отправляли письмо Иванову во время его отпуска, получается:
"
Исходя из своего личного опыта хочу Вам посоветовать осуществлять пересылку отдельным пользователям при помощи обычных правил. И для пользователей это достаточно удобно, по крайней мере второй раз он меня уже не дёргает включил\выключил правило и всё :)
 
N

nikolay

Лучше Петрову выводить на чтение почтовую базу Иванова.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!