• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Recovery Information одному пользователю

  • Автор темы 1KIA
  • Дата начала
1

1KIA

Как поменять персону, которая может восстанавливать файлы на сервере, знаю как
Имеется ввиду Recovery Information
Но вот не могу понять, как я могу поменять данную информацию одному пользователю, т.е. пользователь был перенесен на новый сервер, а админ, который имеет право изменять остался старый
Можно поменять одному пользователю информацию (Recovery Information)
 
K

Karpeyev

Recovery info идет в ID пользователя из сертификатора. Непосредственно к какому-то серверу это вообще никак не относится.
Следовательно нужно поменять Recovery info для сертификата орг.юнита(организации), которым подписывался пользователь, а затем провести ресертификацию самого пользователя. Новые данные из АК обновятся в ID юзера.
Естественно, все что будет в последующем сертифицироватся измененным сертификатом орг.юнита(организации) будет иметь новую Recovery info.
 
1

1KIA

MAD
спасибо за ответ, но возможно я неверно делаю, у меня не получается изменить
Делаю: сертификату, например /org1, добавляю Current Recovery Authorities админа и внизу его почту указываю, пересертифицировала пользователя test сертификатом /org1, деляю Certy... id файла данного пользователя тем же сертификатом, но информацию у пользователя test не сминилась, т.е. новым админом информацию тестового пользователя не получилось
 
K

Karpeyev

Похоже я тебя обманул. Ресертификация не приводит к обновлению recovery info в ID-файле пользователя.
В одмин-хелпе пишут что есть 2 пути обновления recovery info:
1. Пользователь заходит на свой домашний сервер после изменения recovery info в сертификаторе.
2. На форме изменения recovery info есть внизу кнопка "Export", которая принудительно отсылает письмо с измененной информацией конкретному пользователю, а тот должен ее принять(Actions - Accept Recovery Information)
 
1

1KIA

сделала через кнопку Export, но при нажатии пользователем Accept Recovery Information, появляется ошибка:
the recovery information was not accepted because it is the same or older than your current recovery information
 
1

1KIA

скажите, если я изменила Current Recovery Authorities на админа для сертификата, пересертифициравала пользователя этим сертификатом, подключилась пользователем к серверу, то изменения в его id должны были произойти сразу?
Я о том кто будет указан при Recovery id file?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!