当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 以下内容并不是教你怎么攻击服务器,而是教你怎么防范自己的DOMINO系统。
 

 

 ·lotus cgi 变量表及其用法    »显示摘要«
    摘要: 当域用 cgi 变量来命名时,domino 从 cgi 环境拷贝域值并将其放置在域中。此特性可用于“显示时计算”域和决定“隐藏”条件。 创建域并赋予该域一个 cgi 变量名。例如:如果希望得到提交表单的用户的 ip 地址,请向表单中添加名为 remote_addr 的域. 在代理中代理中得到的当前文档documentcontext可以直接访问cgi变量,即使你没有在文档中没有建cgi变量域也可......
 ·domino smtp邮件服务器设置实例    »显示摘要«
    摘要:domino smtp邮件服务器设置实例 1)启动administrator进入到配置附签 启用smtp侦听任务如下图所示 2)进入消息处理->网络域 如下图所示(如果没有设置右边为空)3)增加一个全球网络域3.1基于附签设置如下: 3.2转换附签设置如下: 4)进入消息处理设置,设置如下图: smtp返控件设置如下,此处不设置也可以,不过会有很多垃圾邮件过来,当然我这样设置也不能......


Lotus Domino 绕过校验机制远程访问修改数据库
以下内容并不是教你怎么攻击服务器,而是教你怎么防范自己的domino系统.所有因为本文而造成的损失与作者无关.

首先,我们知道domino在可以运行在多个平台下,例如linux.unix.windows等,很多情况下在服务器的操作系统中存在着多个用户,而恰好如果某个用户可以访问并能修改在操作系统下的数据库的话,那么domino自身的校验机制将没有任何作用,这一点实际上很容易理解,就如同我们在本地修改数据库的acl.所以首先第一点.确保你的domino所在的目录只有相关人员可以进行访问.domino系统的安全的大前提是服务器的操作系统的安全.

第三.我们来看看names.nsf这个系统配置库.只要你有一个用户名,你会发现,你可以看到服务器的配置信息.也就是说,为什么网上的那些提供测试用户的数据库安全性很低的原因了.至于具体方法,我就不在这里多说了.解决办法,所有的关系的配置的视图,用缺省的页面来显示,假设是people这个视图,我们建一个页面 $$viewtemplate for (people)来显示视图,在这个页面的onload事件里面用js直接关闭就可以了,这样用户将不可以通过web来访问视图,也不可以从视图上把用户的id拆离下来了. 【程序编程相关:浅薄”绝不该是中国程序员的性格特征zt

其次,我们在使用domino的时候,经常会修改一些模版,如domcfg.nsf,mail50.ntf等,这些数据库.模版的缺省default的权限就是编辑者的,也就是说:我们可以达到修改模版的目的来修改数据库!说到这里,各位应该心里有数了吧?也就是说,domino自己的用户,即使不是管理员,也可以修改数据库的. 【推荐阅读:【转载】揭开极端编程的神秘面纱: 测试驱


...   下一页
 ·让你的邮件系统重现活力    »显示摘要«
    摘要:最近gartner召集一些中型企业的高级it人士和企业执行官与gartner的分析家和一些主要的厂家举办了一次高层首脑会议。2002年芝加哥呈现出许多中型企业正致力于他们的邮件系统的管理和运转。在这里,我们对一些普遍关注的问题做出相应的回答。 我们应该如何最好地限制一个用户的邮箱大小,应该制定怎样的行业标准? 当许多企业被迫要对由他们的邮件数据库太大而导致的性能和物理内存问题做出回应时,他......
» 本期热门文章:
· 热门栏目:
» 相关精选文章
» 其它相关:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE