Autor Thema: Neuer User alter Name - Sicherheitsproblem  (Gelesen 1358 mal)

Offline tigger

  • Frischling
  • *
  • Beiträge: 49
  • Geschlecht: Männlich
Neuer User alter Name - Sicherheitsproblem
« am: 23.05.07 - 14:27:27 »
Hallo,

vor einer Weile hat bei uns der User H. Mustermann aufgehört, und wurde aus dem Domino-Verzeichnis entfernt.
Jetzt hat ein Namensvetter (ebenfalls H.Mustermann) bei uns angefangen. Er wurde neu ins Domino-Verzeichnis mit einem eigenem Passwort aufgenommen. Sein hierarchischer Name lautet genauso wie der seines Vorgängers.

Aus reiner Neugier habe ich mir die ID seines Vorgängers geschnappt und konnte mich (zu meiner Überraschung) ohne Probleme im System anmelden.

Bisher war ich in der Annahme das für jeden User ein eindeutiger Schlüssel angelegt wird, so das solche Fälle vermieden werden!?

Wie kann ich bewirken, dass bei einer Namensgleichheit die alte ID unbrauchbar ist?
(Vorschläge zur Änderung des Namens oder der Organisation bzw OU helfen mir nicht weiter.)


Gruß
tigger

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Neuer User alter Name - Sicherheitsproblem
« Antwort #1 am: 23.05.07 - 14:47:58 »
Du musst einstellen, dass die Kennwörter im Pers-Dok gespeichert werden.
Im Server-Dok muss eingestellt werden, dass diese überprüft werden.

Dann hätte der neue User sich angemeldet und sein KW wäre ins Dok geschrieben.
Wenn du dann dich mit der alten ID und dem alten KW angemeldet hättest,
hätte der Server gesagt, dass ein anderes KW gespeichert ist und dich nicht drauf gelassen.

Ich weiß, sau-blöd erklärt...
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline tigger

  • Frischling
  • *
  • Beiträge: 49
  • Geschlecht: Männlich
Re: Neuer User alter Name - Sicherheitsproblem
« Antwort #2 am: 23.05.07 - 14:50:58 »
Hi Steve,

.. nö ... haste du gut erklärt!  :)

Ja, ich denke so werd ich es machen.

Vielen Dank
tigger

Offline Peter S.

  • Senior Mitglied
  • ****
  • Beiträge: 429
Re: Neuer User alter Name - Sicherheitsproblem
« Antwort #3 am: 24.05.07 - 10:09:46 »
Man kann als zusätzliche SIcherheit die Public-Keys vergleichen lassen.
Das hat aber Nebenwirkungen auf Replizierverbindungen zu Servern die nicht im NAB setehen (soweit ich weiß muss man diese dann mit deren Public Key ins eigene NAB aufnehmen)

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz