Datenschutz

mmi consult - tipps und tricks blog

Sicherheit

 8.0.x  8.5.x  9.x  10.x 

IPBan Konfiguration mit Domino unter Windows - Intrusion Detection

Michael Siegrist  19 August 2019 13:17:17

Nachdem Daniel über den Schutz von Domino Servern mittels Fail2Ban unter Linux geschrieben hat, schreibe ich hier mal etwas vergleichbares für Win .. mehr

 8.5.x 

Erneute Registrierung eines gelöschten Benutzers schlägt fehl

Manfred Meise  24 April 2015 14:36:21

Gelegentlich kommt es vor, dass Benutzer registiert werden (z.B. Schreibfehler im Namen). Bis der Account noch nicht Betrieb ist (Notes Client konfiguriert ist), stelle ich mir als Administrator stets .. mehr

 8.5.x 

Verwaltung des ID Vaults

Manfred Meise  29 April 2013 19:32:46

Seit Domino 8.5 stellt IBM zur Verwaltung von Benutzer-IDs sowie zur Unterstützung von Roaming Usern den ID Vault zur Verfügung. Diese Komponente ist grundsätzlich fast ohne Pflegeaufwand zu betreiben .. mehr

 6.5.x  7.x  8.0.x  8.5.x 

Datenbankrollen stets aktuell zum Code halten

Manfred Meise  2 April 2012 13:06:42

Datenbankentwickler können in Domino Datenbanken Rollen einsetzen, um bestimmte anwendungsspezifische Funktionen zu steuern. Leider kann es z.B. beim Kopieren von Schablonen oder Datenbanken geschehen .. mehr

 6.5.x  7.x  8.5.x 

Entwicklercamp 2012: Security in IBM Lotus Notes Anwendungen

Manfred Meise  28 März 2012 16:24:41

Das diesjährige Entwicklercamp vom 26.03.2012 bis 28.03.2012 in Gelsenkirchen verzeichnete mit ca. .. mehr

 8.5.x 

Aktivierung von NSL kann fehlschlagen

Manfred Meise  22 Juli 2011 11:51:26

Mit Notes Shared Login (NSL) können Windows Benutzer Lotus Notes 8.5.x starten, ohne ein Kennwort einzugeben. Die Aktivierung dieser Funktion kann durch den Administrator über eine Sicherheitsrichtlin .. mehr

 8.5.x 

Ist die Kennwortüberprüfung für mich aktiviert?

Manfred Meise  11 Oktober 2010 17:51:55

Um kompromittierte User.id's und deren Verwendung durch andere Benutzer als den Eigentümer auszusperren, erlaubt Lotus Notes den Mechanismus der Kennwortprotokollierung. Wenn dieser aktiv ist, wird je .. mehr

 8.5.x 

Sicherheitslücke oder beabsichtigte Funktion?

Manfred Meise  13 Mai 2010 08:00:00

Sicherheitsbeauftragte sollten das nachfolgend beschriebene Systemverhalten von Lotus Domino zum Anlass nehmen, ihre Betriebsvorgaben zu überprüfen, um im Bedarfsfall auch einzelnen Administratoren um .. mehr

 8.5.x 

Single Signon im Lotus Software Umfeld

Manfred Meise  10 Oktober 2009 11:50:47

Zu diesem Thema haben wir einen Beitrag zum AdminCamp 2009 (http://www.admincamp.de) geleistet. Der Vortrag findet sich hier -->mehr

 6.x 

Administrative Vollzugriffe protokollieren

Manfred Meise  24 August 2009 10:57:36

Administratoren können durch Nutzung des "Zugriffes mit voller Berechtigung" über den Domino Administrator-Client die ACL und Dokumentenberechtigungen (mit Ausnahme verschlüsselter Daten) umgehen. Vie .. mehr

 5.0  6.x  6.0  6.0.x  6.0.3  6.5.x  7.x 

Lotus Notes legt Benutzerpasswort offen

Michael Siegrist  18 Juli 2007 21:36:28

Lotus Notes hat ab Version 5 eine Debug-Funktion, die dazu geeignet ist, beim Wechseln des Benutzerpasswortes eine Datei mit dem neuen Passwort im Klartext zu schreiben. Diese Funktion dient eigentlic .. mehr

 6.0 

Wem gebe ich die Rolle "PolicyReader" im Domino Verzeichnis?

Manfred Meise  7 April 2004 18:17:25

Frage: Die ACL des Domino Verzeichnisses weist neue Rollen im Zusammenhang mit Policies auf. Wem soll die Rolle "[PolicyReader]" zugeweisen werden? Antwort: Lediglich den R4 Servern, mit .. mehr

 6.0.x 

Aktivieren von Desktop Policies

Michael Siegrist  27 August 2003 09:21:27

Damit Desktop Policies jeden Tag auf allen Notesclients aktiviert werden, muss ein Feld $PolMdTm im ensprechenden Policy Dokument geändert werden. Dies leistet z.b. nachfolgender Agent: 1. Create .. mehr

 6.0 

Wie kann ich verhindern, das jemand auf meinen Server FullAccess erhält?

Manfred Meise  23 Mai 2003 16:58:53

An ND6 kann man Server derart konfigurieren, das Administratoren "Full Access" (ähnlich root unter Linux) erhalten? Die Notes.INI Variable des Servers: Secure_Disable_Fulladmin=1 verhindert, da .. mehr

 4.5  4.6  5.0  6.0 

Selbsterzeugte SSL Certifier in den IE übernehmen

Michael Siegrist  2 Dezember 2002 09:17:04

Ab Version 5 des Internet Explorers hat sich die Einbettung von selbstsignierten SSL Zertifikaten in den Browser geändert. Ziel soll die Verhinderung der allgemeinen Anzeige sein. In diesem Fall .. mehr

 5.0 

Schlüssellängen in Notes/Domino ab 5.03

Manfred Meise  25 November 2001 18:57:04

Auf Grund der lockerungen der Exportrestriktion der amerikanischen Behörden ist es nunmehr (seit Produktversion 5.0.3) möglich weltweit mit der gleichen starken Verschlüsselung zu arbeiten: Schlüsse .. mehr

 4.x 

Wie kann man die konsistente ACL einer Client-DB umgehen?

Manfred Meise  8 März 2001 21:18:29

Die Notes.ini des Clients muß um die Variable Disable_Local_Access_Control=1 ergänzt werden. Dieses deaktiviert die lokale ACL Prüfung und erlaubt den Zugang und die Pflege der DB (inkl. ACL). .. mehr