• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Веб-доступ и сертификат

R4z0R

Green Team
06.08.2009
269
7
Есть много клиентов, которые работают с почтой только через веб-доступ (сертификат не импортировали). И когда у их сертификатов заканчивается срок действия...ничего не происходит. Клиента они уже не запустят, а вот веб-доступ работает. Как блокировать веб-доступ к почте, когда срок действия сертификата истекает?
 
Штатного механизма контроля не предусмотрено, ибо на вебе нет id и только логин и пароль, которые с сертификатом никак не связаны. Можно вообще ручками отдельного вебера создать без id и никто не запретит (Спасибо, Кэп).

Только писать собственный агент (читай, отдельную базу), который проверяет WEB доступ по разным событиям: сертификат, уволен, нет доступа и пр. Если у вас правильно настроен Directory Assistance, то web юзера должны храниться в отдельной базе, которую и будет удобно допилить.
 
Последнее редактирование:
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы