• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Roles

  • Автор темы Guest
  • Дата начала
G

Guest

В общем открываю шаблон mail8 в ACL там создаю роль "Redactor" после чего в свойствах поля, на одной форме, вписываю формулу: @UserRoles!="Redactor" и ставлю галочку скрывать ее если верно.
Далее сохраняю изменения и обновляю шаблон у двух юзеров - "Redactor" и "NoRedactor". После чего в Администратор,е на вкладке File нахожу папку mail, выбираю файл юзера "Redactor" и нажимаю правой кнопкой ACL - Manage и там добавляю этому пользователю созданную роль. Второму пользователю соответсвенно не ставлю эту роль. Когда захожу в ящики обоих пользователей - это поле скрыто. Хотя должно быть скрыто только у одного пользователя, а у второго соответсвенно не должно....
Я что-то забыл поставить еще?
 
G

Guest

Блин, вот 100% что-то мелкое упустил, из-за этого и не пашет ничего...
 
G

Guest

Alexander (Criz)
ммм... спасибо, вариант, но у меня не работает.... Может я роль не так добавляю и дело тут не в формуле?
 
H

hosm

А дизайн почтовых баз пользователей обновился, может, там стоят галки, препятствующие его обновлению с шаблона?
@UserRoles получает роли текущего пользователя. Иногда в том, что не учитываются добавленные роли, виновато кеширование.
Но, если вы смотрите под двумя разными пользователями, то кеш обычно сбрасывается и всё должно работать корректно.
 
G

Guest

OKEN
шаблоны применяются, я цифры рядом ставлю, чтобы видеть сменился ли шаблон или нет...

На счет кеша неуверен, я прямо в Domino Adminostrator выбираю пользователя и нажимаю "Открыть почтовый файл". Правда есть сомнения на счет того, что они все открываются от имени Админа, у которого нет этой роли...
 
H

hosm

во-во, я тоже об этом подумала :lol: ну ты даешь! :eek:
знаешь как проверить, под кем открылась БД?
Ну, как один из вариантов - из нотес (версия 6/7, 8-ки сейчас под рукой нет, но нечто аналогичное) File-Seсurity-User Security (пишет имя текущего пользователя и просит ввести его пароль).
 
G

Guest

Так, а я чето не найду как посмотреть почту пользователя от его собственного имени... не устанавливая второй клиент для другого пользователя, а если открывать в первом, т это будет под админом...
 
H

hosm

давай не заморачиваться с 2-мя лотусами, а просто поменяем текущего пользователя. :lol:
Это возможно, если у вас есть ID-файл этого пользователя.
-
По-быстрому под ним можно зайти из нотес через File-Security-Switch ID, выбрав нужный id-файл. Потом открыть его почтовую базу не через "конвертик" (так как корректной настройки на его почтовую БД в документе текущего Location, скорее всего, не будет), а, например, через File-Database-Open и выбрав его почтовую БД.
-
Потом проделать то же для другого пользователя и аналогично вернуться к родному админу :eek:
 
A

Akupaka

рекомендую завести парочку пользователей для тестов, чтобы не морочить голову реальным :lol:
 
G

Guest

Akupaka
ну база тестовая, так что я и не заморачиваюсь собственно.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!