• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Мои траблы с Domino 10.

laki1909

New member
08.10.2020
4
0
Приветствую, уважаемые!
Не сочтите за дерзость, но прошу вашей помощи. В теме с книгами по администрированию литературы по 10 не обнаружил. Поэтому вынужден обратиться напрямую.

В 2009-2010 годах довелось некоторое время "плотно" поработать с 6.5 версией. Через 10 лет судьба свела с необходимостью развертывания 10-й версии.

Возник ряд вопросов:
1. Не удается подключиться в Domino Console по 2050 порту. Порыскав во вторник по Youtube и Google сделал следующее:

a) Файл notes.ini модифицирован:
TCPIP_ControllerTcpIpAddress=10.10.10.11:2050
Create_R10_Database=1
ServerController=1
(Кстати, после любой перезагрузки ServerController меняет значение с 1 на 0).
б) брандмауэров/VPN нет;
в) сетевая карта одна;
г) В файл hosts добавлено:
10.10.10.11 MailServer

Вроде все рекомендации с Youtube выполнены.

2. В 6.5 присутствовал отдельное приложение Domino Administrator. Здесь же, полагаю, будет "Web-морда". Поправьте, если ошибаюсь.

Заранее благодарю.
З.Ы. Иногда и сарказм помогает, если в нем есть полезная информация или ссылка на "почитать/посмотреть" :)
 
Приветствую, уважаемые!
Не сочтите за дерзость, но прошу вашей помощи. В теме с книгами по администрированию литературы по 10 не обнаружил. Поэтому вынужден обратиться напрямую.

В 2009-2010 годах довелось некоторое время "плотно" поработать с 6.5 версией. Через 10 лет судьба свела с необходимостью развертывания 10-й версии.

Возник ряд вопросов:
1. Не удается подключиться в Domino Console по 2050 порту. Порыскав во вторник по Youtube и Google сделал следующее:

a) Файл notes.ini модифицирован:
TCPIP_ControllerTcpIpAddress=10.10.10.11:2050
Create_R10_Database=1
ServerController=1
(Кстати, после любой перезагрузки ServerController меняет значение с 1 на 0).
б) брандмауэров/VPN нет;
в) сетевая карта одна;
г) В файл hosts добавлено:
10.10.10.11 MailServer

Вроде все рекомендации с Youtube выполнены.

2. В 6.5 присутствовал отдельное приложение Domino Administrator. Здесь же, полагаю, будет "Web-морда". Поправьте, если ошибаюсь.

Заранее благодарю.
З.Ы. Иногда и сарказм помогает, если в нем есть полезная информация или ссылка на "почитать/посмотреть" :)
какова цель получить именно такую консоль?
всё вполне решается несколькими вариантами:
- Domino Administrator
- кнопка в тулбаре нотусни (создать)
1602751545781.png


-если домина на линуксах - вся эта шняга излишняя - используем ssh и скрипт от Nash пишем письмо (как по ссылке) - получаем скрипт
скрипт может "всё": запуск и сотановка домины, выполнения команд домины, отображение "консоли" домины, настройка локали... и всё это без доп. усилий, достаточно ssh

java консоль домины запускается вместе с сервером, ключ ЕМНИП -jc (в виндядко прописывается в опции сервиса), НО java там устаревшая и с дырами по безопасности..., короч - не нужна эта консоль

Да, для домины винда скорее противопоказана ;)
 
Последнее редактирование:
  • Нравится
Реакции: alexas1
какова цель получить именно такую консоль?
всё вполне решается несколькими вариантами:
- Domino Administrator
- кнопка в тулбаре нотусни (создать)
Посмотреть вложение 44532

-если домина на линуксах - вся эта шняга излишняя - используем ssh и скрипт от Nash пишем письмо (как по ссылке) - получаем скрипт
скрипт может "всё": запуск и сотановка домины, выполнения команд домины, отображение "консоли" домины, настройка локали... и всё это без доп. усилий, достаточно ssh

java консоль домины запускается вместе с сервером, ключ ЕМНИП -jc (в виндядко прописывается в опции сервиса), НО java там устаревшая и с дырами по безопасности..., короч - не нужна эта консоль

Да, для домины винда скорее противопоказана ;)
Благодарю.

"Линукс не предлагать!" - сказал шеф.
Да и утечек не боюсь ввиду "закрытости" разварачиваемой сети.

Дело в том, что файла с Domino Administrator ftp://my***.pw не нашлось. Вот я и подумал "грешным делом", что "админка" уже внутри Lotus Domino стоит (прогресс: тыцнул раз и всё работает с коробки).

Кстати, до этого пробовал Domino 9, так там никаких "танцев с бубнами" кроме "nserver.exe -jc" не понадобилось.

Посему вопрос с "админкой" остаётся открытым...
 
Последнее редактирование:
"Линукс не предлагать!" - сказал шеф.
ваш шеф ... (пилюльк от ненависти и ограниченности нужны ;) )
пусть посмотрит вокруг:
-амазон (облака от безоса)
-ажур (облака от МС)
-гугл
-МК (мордо-книга) пейсбук ;)
-твитер
да - это корпорации продвигающие бизнес в облаках, на линуксе (может и не стоит шефа расстраивать ;) )
весь девопс - это линукс, а если нек. адепты хотят в винде - им МС начыпал WSL2, вот только с производительностью и поддержкой сети там проблема (реальная)
аппсервера, у МС ток ИИС (не популярное решение и сложное в установке/управлении)
современные фреймворки; нода, обвязки для гит, питоновские тулза, докер...
всё это не винда изначально, и хотя под винду есть..., но оно на кастылях и подпорках
и да - управление файрволом и сетями в ивнде - реальный трэш, уж поверьте ;)

самая херня в винде - ФС, её реинкарнаций масса, но... "есть нюансы" ;) универсальность - обратно пропорциоанльна решению узких задач

Да и утечек не боюсь ввиду "закрытости" разварачиваемой сети.
ну ждите петю или ванакрай, на флешке сотрудника (или шефа), у "нас" сегменты сетей блочили на всяк случай и бухи крипторов приносили (и это не взирая на всякие виндоперделки и аверы)

Посему вопрос с "админкой" остаётся открытым...
вот теперь откровенно не понял - что нужно, выше изложены все варианты, надо выучить (или записать) - НЕ ставить лотус/домино/нотес/администратор на сервер
 
а мне она нравится, но наши админы мне её тоже вот запускать не дают.
я их поддерживаю, там хорошо если ша1, ато и вовсе без шифрования
дыру латали, но у мя доверия индусские заплатки не вызывают ;)
тем паче - нет домины на винде - нет и смысла в такой консоли тоже
и мне эта консоль никогда не нра - уродский шрифт, ЕМНИП с локалью траблы...
и естественно - ничего лучше решения от Нэша я не видел
 
Последнее редактирование:
Клиент специальный нужен, обычно Designer & Admin в одном флаконе бывают, но иногда и по отдельности, но редко очень такие встречаются.
странно что ТС это видел в 9-ке ;), ведь такое уже давно (с 7-ки, а мб и давнее), универсального клиента я помню в 4.6 (даже на солярке, но там надо было "разлочить")
 
Не переубедить: старый НИИ получил грант. Поэтому имеем то, что имеем...
вот теперь откровенно не понял - что нужно
Вот что:
Клиент специальный нужен, обычно Designer & Admin в одном флаконе бывают

странно что ТС это видел в 9-ке
Извини, я неправильно выразил свою мысль: вчера поставил 9-ку в надежде, что в Lotus Domino увижу привычную ранее отдельную админку. Так вот, там абсолютно никаких проблем с подключением Console к серверу не было.

Уважаемые, насколько я понимаю, Domino Console имеет весьма посредственный функционал, к которому:
а) я не привык, т.к. не работал ранее :)
б) не знаю, хватит ли его функционала для задачи развертывания почтового сервера (создание и управление пользователями, группами, правами и т.д) и настройкой мгновенных сообщений и некоторых других "плюшек".

Если я не прав, а так оно и есть, то прошу указать насколько и что делать. Вариант начать жить заново прошу не предлагать :)
 
Не переубедить: старый НИИ получил грант. Поэтому имеем то, что имеем...
я с компом с инста (еще в СССР), винду знаю с версии 2.0 (там ещё толком графики не было)
1602786874743.png

в АН СССР ростом кристаллов занимался (автоматизацией), на ДВК и 286
виндовз НТ с версии (редкое падучее УГ, оно цвело в бытность Новела 3.х)
ДОСы всяки в тч от ИБМ
Новел (с 3.12) - реально устойчивая и быстрая сетевая система, жаль слили
ОС/2 (с версии 2.1) эта обладала объектным десктопом и крутой , в т.ч. мог рулить графическими окнами
Солярис (счупал ток 2.6) не довелось плотно работать, но по сей день наработки из солярки используются во многих системах (часть разрабов работает над )
Линукса с плотно ковырял с КраснойШапки 2.1 (до того для мелких задач смотрел только, типа почты/шлюза)
всё это админил настраивал по100500 раз...
те я не на пустом месте не люблю винду ;)
современная винда - это куча переплетённых кастылей, с корявой поддержкой легаси и туевойхучи глюкавых дров от вендоров железа
да, в никсах есть свои траблы (идеала нет), но там нет принципа тащить г-но мамонта из релиза в релиз (тот самый легаси винды) и есть минималистичные сборки дистров (что и нужно для домины)
не знаю, хватит ли его функционала для задачи развертывания почтового сервера (создание и управление пользователями, группами, правами и т.д) и настройкой мгновенных сообщений и некоторых других "плюшек".
нет - эта консоль ваще ниразу не про подобные задачи
для заведения УЗ, в домине, нужен клиент-админ @garrick упомянул (как минимум сгенерить ИД). Остальное решается через АК (Адресная Книга, на сервере)
название типа domino designer administrator - где искать знаешь ;)
Если я не прав, а так оно и есть, то прошу указать насколько и что делать
ну вот то что выше
 
Последнее редактирование:
нет - эта консоль ваще ниразу не про подобные задачи
Эта консоль хороша только выхлоп консоли сервера смотреть и какие-нибудь команды туда слать. Можно что-нибудь запустить/остановить, включить/выключить. Для всего остального нужен полноценный админ-клиент.
 
Эта консоль хороша только выхлоп консоли сервера смотреть и какие-нибудь команды туда слать. Можно что-нибудь запустить/остановить, включить/выключить. Для всего остального нужен полноценный админ-клиент.
именно, и потому я не вижу в ней смысла
 
Всплакнул)
Все это (линух не умею, поэтому никому не давать его) напоминает ежиков и кактус)
часто слышу историю - виндоодмины дешевле, виндонастройки проще...
а вот как спросишь:
- файрвол с DNAT SNAT как сделать, как по портам адресам фильтрануть отдельно в цепочках INPUT FORWARD
- как убрать/добавить ненужные/нужные сервисы винды
- как СМБ обезопасить
- как консоль к домине сделать
- как доп. сервисы/утилиты развернуть (перл, питон, нода, гит) - начинается - идём куда-то, качаем что-то и... обламываемся, а потом висим на форумах
- как программируемый свитч настроить
вот тут и открывается пропасть в знаниях массовых вин-одмин ;)
А потом "а мы не знали..."
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD