• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Проблемы Readers

  • Автор темы engao
  • Дата начала
E

engao

Добрый день.

Столкнулся с проблемой при испрользовании поля Readers.
Требуется обновить порядка полумиллиона документов и установить в поле Readers соответствующие роли.
Проблема заключается в том, что часть (НЕ ВСЕ) докуметнтов во View видна всегда, не зависимо состоит ли пользователь в группе, указанной в поле Readers или нет.

Что я делаю не так?

Спасибо!
 
N

nvyush

1) Полей типа Readers в документе может быть несколько.
2) Документы видны также пользователям, указанным в полях типа Authors.
3) Стоит ещё глянуть наличие поля $PublicAccess у проблемных документов.
4) Кэширование.
5) Пустое поле типа Readers.
 
E

engao

1) Полей типа Readers в документе может быть несколько.
2) Документы видны также пользователям, указанным в полях типа Authors.
3) Стоит ещё глянуть наличие поля $PublicAccess у проблемных документов.
4) Кэширование.
5) Пустое поле типа Readers.

1. Полей типа Readers в каждом проблемном документе = 1
2. Полей типа Authors - нет
3. В шаблоне "птичка" Available to Public Access users - не установлена
4. Кэширование - нет (кэш чистил)
5. В поле типа Readers заполнено верно.

Повторюсь, что проблема только в части документов не во всех, хотя все документы одного типа и обновлялись одним и тем же скриптом.
 
E

engao

Поле типа Readers точно не текстовое?

Поле типа Readers точно не текстовое:

Field Name: Readers
Data Type: Text List
Data Length: 22 bytes
Seq Num: 62
Dup Item ID: 0
Field Flags: SUMMARY READ-ACCESS NAMES

"[Admin]"
"[RM]"

Может ли на это влиять факт наличия Response Documents?
 
N

nvyush

Видны сами документы или пустые категории, в которых они должны быть?
 

Gandliar

Lotus Team
16.02.2004
556
26
BIT
40
Поле типа Readers точно не текстовое:

Field Name: Readers
Data Type: Text List
Data Length: 22 bytes
Seq Num: 62
Dup Item ID: 0
Field Flags: SUMMARY READ-ACCESS NAMES

"[Admin]"
"[RM]"

Может ли на это влиять факт наличия Response Documents?

Стоит ли птичка Enforse Consistent Access Control List For All replicas ?

И надо быть уверенным что содержание поля соответствует названию роли. Может там первая А - русская или что то в этом роде
 
30.05.2006
1 345
12
BIT
0
с полями READERS чудес не бывает.

Если ты видишь док-т значит ты есть в READERS-поле, прямо или косвенно (через роль, группу, *).

Маленькие чудеса бывают, когда ты в поле есть, но НЕ видишь документ (а должен) - в результате кеширования. Переоткрытие базы или (иногда) переоткрытие клиента устраняют "чудо"
 

savl

Lotus Team
28.10.2011
2 597
310
BIT
159
Если он еще и в списке авторов, то тоже увидит.
 

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
Стоит ли птичка Enforse Consistent Access Control List For All replicas ?
И надо быть уверенным что содержание поля соответствует названию роли. Может там первая А - русская или что то в этом роде
Русские буквы тут не при чем. Роли, группы могут быть написаны кириллицей.
Как уже сказали - с ридерс полями таких чудес нет. Видишь - значит должен.
Надо разбираться.
В клиенте Lotus есть такая чудо-кнопка "Security". "Тыцаешь" на нее и получаешь все роли, группы, имена и т.д. по которым пользователь получил доступ. А дальше сравниваешь с ридерс-авторс полями.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!