Autor Thema: Security  (Gelesen 1908 mal)

Offline killinspree

  • Aktives Mitglied
  • ***
  • Beiträge: 135
  • Geschlecht: Männlich
  • Intelligente Bomben explodieren nicht!
    • burninzoo.de
Security
« am: 18.12.06 - 10:47:45 »
Hallo zusammen,
habe lange nichts mehr gepostet, aber jetzt habe ich wieder mal ein Problem!
Gibt es die Möglichkeit die Schlüsselpaare der ID´s neu zu generieren, ohne die Personen zu löschen und neu anzulegen?

Folgender Fall:
Notebook gestohlen, ohne Festplattenverschlüsselung, ID und Kennwort alles auf der Platte.

Was würdet Ihr tun, ausser die Person zu löschen und neu anzulegen!!
Vielen Dank
-killinspree-

3x domino 6.0.2 auf nt 5 server
1x domino 6.0.2 für meine privaten spielereien
350x clients w2k davon 70 im aussendienst; clientseitig LN 6.5.1
20x handhelds

Glombi

  • Gast
Re: Security
« Antwort #1 am: 18.12.06 - 10:53:09 »
Als erstes Mal: Kennwortprüfung im Serverdokument aktivieren und für diesen User einschalten.
Den User auffordern, ein neues Kennwort zu verwenden und sich damit am Server anmelden.

Damit wird verhindert, dass sich der Dieb mit der ID und dem alten Passwort anmelden kann.

Aber: Warum nicht neu anlegen und den alten Username in die Deny Access Gruppe eintragen?

Andreas

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Security
« Antwort #2 am: 18.12.06 - 11:13:51 »
Betonung liegt hier auf "alten Username"!
Der neue muss sich schon unterscheiden, sonst wird er nicht viel Spaß
beim Authentifizieren haben..  :)
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline killinspree

  • Aktives Mitglied
  • ***
  • Beiträge: 135
  • Geschlecht: Männlich
  • Intelligente Bomben explodieren nicht!
    • burninzoo.de
Re: Security
« Antwort #3 am: 18.12.06 - 12:22:56 »
Danke für die schnellen Antworten!
Leider kann ich die Nutzer nicht einfach löschen und neu anlegen, es handelt sich nicht nur um eine ID.

Ich denke die Kennwortprüfung ist ein guter Weg für uns!

Wie würdet Ihr Server.id und Cert.id schützen?

Bitte entschuldigt das ich nicht den genauen Vorfall poste, aber da hätte mein Auftraggeber vermutlich was dagegen :-:
-killinspree-

3x domino 6.0.2 auf nt 5 server
1x domino 6.0.2 für meine privaten spielereien
350x clients w2k davon 70 im aussendienst; clientseitig LN 6.5.1
20x handhelds

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Security
« Antwort #4 am: 18.12.06 - 12:39:05 »
Zitat
Wie würdet Ihr Server.id und Cert.id schützen?

Die waren doch wohl nicht auch noch auf den Notbook, oder? :o :o :o
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Security
« Antwort #5 am: 18.12.06 - 13:24:07 »
Zitat
Wie würdet Ihr Server.id und Cert.id schützen?

Den Server physikalisch nicht zugänglich machen.
Die Accounts so verwalten, dass nicht jeder ein Laufwerk mappen kann.

cert.id mit Mehrfachkennwörtern versehen und das 4-Augen-Prinzip wahren.
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz