• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Как обойти окно безопасности лотус?

  • Автор темы Автор темы Kizarek86
  • Дата начала Дата начала

Kizarek86

Green Team
20.07.2007
875
8
BIT
132
Есть вот окошечко, всплывающее на клиенте при выполнении некоторых действий, которые требуют потверждения пользователей. Иногда несмотря на просьбы, тыркают не доверять, и действие не выполняется) а надо)
Как я понимаю нужны особые настройки на клиенте, что же теперь, всем юзерам перенастраивать клиенты?)
 
в администраторе ECL - вроде так называетсья
 
Есть вот окошечко, всплывающее на клиенте при выполнении некоторых действий, которые требуют потверждения пользователей. Иногда несмотря на просьбы, тыркают не доверять, и действие не выполняется) а надо)
Как я понимаю нужны особые настройки на клиенте, что же теперь, всем юзерам перенастраивать клиенты?)
Юзера правы. Ведь если вчитаться в этот Security Alert, то там сказано, что троян, созданный каким-то Васей пытается по-хозяйничать на личном ПК юзера.
Вывод/способы:
1.Выдрессировать ВСЕХ юзеров, что-б "троянам" от Васи говорили ".. trusting ..", а прочим - "NOT.."
2.При каждом изменении в штатном расписании IT-отдела править "Administration ECL" на сервере а юзерам рассылать письмо счастья с макросом @RefreshECL (который сам тоже спровоцирует Алерт :( )
3.Создать специального юзера (по аналогии с Lotus Notes Template Development/Lotus Notes), именно его прописать в Administration ECL и только его ID-шником подписывать весь дизайн при сдаче/приемке прикладух
 
у нас успешно используется третий пунк предложенного Константином
 
а если подписивать
Создать специального юзера (по аналогии с Lotus Notes Template Development/Lotus Notes), именно его прописать в Administration ECL и только его ID-шником подписывать весь дизайн при сдаче/приемке прикладух

а если сервером подписать?
 
А зачем? Через Administrator всё подписывается.
 
а если сервером подписать?
У вас ВСЕГО ОДИН сервер в одном домене? И никогда не будет изменен/добавлен? Нафиг вам LND.. Хватило-б одного W2000 c чунга-чангой и файл-шарой

ЗЫ: погорячился. Можно, подписывать и сервером. Для юзеров другого домена имя чужого сервера - просто какое-то имя. Плохо то, что у этого серверного ID-шника будет двойное назначение = более одного хозяина. Потенциальная дырка
 
А можно ли на сервере отключить это окошко ECL у юзеров? Что бы всегда доверяли они всему...
На сервере в администраторе не нашел управления ECL
 
отключить - нельзя, включить - можно :)
стоя в 1-й вкладке с фокусом в АК Action-Edit Administration ECL
это для всех новых

для всех имеющихся юзеров - надо либо рефрешить ECL из какой-то общей базы/по кнопке в письме, либо уже можно политиками, см. Security Settings-Base Security

кстати тема - вроде как из админского форума...
 
а что вам мешает политикой обновить всем ECL?
 
правда, при этом вылезет окно
правило №1 при развертывании - прописать сервер или сертификат в адмЕCL сразу тот, что может делать всё, тогда никаких окон не вылезет при любом способе обновления :ya_lamo:

но, есть спецподразделение СБ, которое может специально сбрасывать ECL и поглядывать кто и что пытается делать - для профилактики :)
 
Klido
вот и я про это :)
политики для этого и сущзествуют ;)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!