• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Web доступ

  • Автор темы MMN
  • Дата начала
M

MMN

Имеется WEB сервер, база к которой обращаются из WEB находиться в директории /web/page.nsf
Проблема заключается в том, что обращаясь к данному серверу можно перейти и на другие базы, которы не содержаться в этой папке /mail/ и т.д.
Как можно запереть тех кто обращается в папке /web/ чтобы они не шарились дальше по серверу ??
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Чего-то я не понял. А что ACL кто-то отменял?
 
M

MMN

Да это понятно, что при обращении к другим базам он будет требовать пароль.
Неужели нельзя никак обрезать, чтобы он корнем считал папку /web/ ??
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
Проблема имхо не совсем корректно сформулена.
1. Требуется запретить доступ ко всем остальным базам параноидально для всех?
2. Требуется запрет анонимусу и разным юзерам?

1. решается разными способами. от "кривых" до прямых.
- например поставить запретным базам галочку требовать ssl по web, а ssl не поднимать. это полный досвидос :blink: всем и навсегда. не ломается.

- есть правила web переадресации по url. там задаете например /wdbn/ переадресовывать на /web/page.nsf/
эффектов два.
во-первых "прячется" Domino (нет .nsf в урле), про остальные базы и знать не знают.
во-вторых длинный путь можно заменить на короткий в урле

- поставить nginx перед домино фронтендом и в конфиге указать /mail/ = досвидос. nginx есть версия для win

2. как раз ACL как указали...
 
M

MMN

- есть правила web переадресации по url. там задаете например /wdbn/ переадресовывать на /web/page.nsf/
эффектов два.
во-первых "прячется" Domino (нет .nsf в урле), про остальные базы и знать не знают.
во-вторых длинный путь можно заменить на короткий в урле

а можно об этом поподробнее ??
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
а можно об этом поподробнее ??
да куда подробнее? в представлении, где основной док сервера лежит, сверху куча кнопочек. покурите их...
сам искал где она с политром :(

результат - обращаться по веб можно будет по URL без .nsf
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!