Das Notes Forum

Domino 9 und frühere Versionen => ND8: Administration & Userprobleme => Thema gestartet von: Ice-Tee am 24.11.13 - 11:01:19

Titel: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: Ice-Tee am 24.11.13 - 11:01:19
Hallo zusammen,

bei iNotes kann im Grunde jeder Bösewicht so viele Loginversuche starten wie er möchte. Das kann dann automatisiert per Script stattfinden. Noch einfacher hat er es, wenn bereits ein Benutzer namentlich bekannt ist. Dann ist das nur eine Frage der Zeit.

Gibt es eine Möglichkeit
a) die IP-Adresse nach 3 falschen Versuchen zu sperren?
b) den Benutzer-Account nach 5 falschen Versuchen zu sperren?
c) Fehlversuche loggen

Erst nach Freischaltung ist ein Zugriff wieder möglich.

Gibt es da etwas in der Richtung?

Danke.
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: WildVirus am 24.11.13 - 11:32:28
Hi,

wir setzen iNotes nicht ein, ich meine aber einen Vortrag bei der DNUG gehört zu haben, dass das out of the box nicht geht.

Es gibt aber Firmen, die dafür etwas entwickelt haben. Ohne in Unterlagen gesucht zu haben, fällt mir TimeToAct in Köln ein. Falls einer fragt, ich arbeite nicht bei der Firma, habe aber schon mit ihnen zusammengearbeitet.

CU,
Axel
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: m3 am 24.11.13 - 13:57:08
Ahem:
5. August 2008: Securing an IBM Lotus Domino Web server: Using the new Internet lockout feature (http://www.ibm.com/developerworks/lotus/library/domino8-lockout/)
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: WildVirus am 24.11.13 - 15:06:53
Da wir weder iNotes noch Domino-HTTP als äußerste Schicht zum Internet haben, sondern einen anderen AuthService nutzen, habe ich damals den Stand nicht mehr weiter verfolgt. Der Vortrag war mir nur irgenwie unter "da war was" im Hinterkopf gespeichert. Danke für die Auffrischung.
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: ra.t am 24.11.13 - 15:18:34
Hallo..,
ich habe es bei uns so ähnlich konfiguriert und bin noch einen Schritt weiter gegangen.
Der Anmeldename muss genau passen, wobei Gross- und Kleinschreibung auch überprüft wird.
IP-Adressen zu sperren macht meiner Ansicht keinen Sinn.
Das Konto kann auch nur für X-Minuten gesperrt werden und die Passwordlockout-DB kann dir dann einen Alarm senden, damit du über Kontosperrungen informiert wirst.
mfg
Ralf
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: Ice-Tee am 24.11.13 - 15:46:14
Super - herzlichen Dank.
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: Ice-Tee am 26.11.13 - 17:16:16
... und die Passwordlockout-DB kann dir dann einen Alarm senden, damit du über Kontosperrungen informiert wirst.
mfg
Ralf
Hallo, funktioniert alles bestens. Nur bekomme ich keine Mail, wenn ein Konto gesperrt wurde. Wie hast du das hinbekommen?
Danke.

Edit:
Na gut - erster Link (wenn man die Google Werbung nicht beachtet):
http://lmgtfy.com/?q=domino+messages+to+admin+Passwordlockout (http://lmgtfy.com/?q=domino+messages+to+admin+Passwordlockout)
Zitat
Während die Internetsperrdatenbank Sperrstatusinformationen speichert, sollten Anmeldefehlversuche und historische Sperrinformationen im Domino Domain Manager (DDM) gespeichert werden, der Sie über historische Datensätze Anmeldefehlversuchen informiert.

Also DDM  ;D
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: ra.t am 26.11.13 - 19:57:03
Hallo...,
ich habe mir einen Agenten in der DB erstellt.
Aber über den Event Manager sollte es auch funktionieren.
mfg
Ralf
Titel: Re: iNotes: Automatische Sperrung nach x falschen Anmeldungen - Möglichkeiten?
Beitrag von: Ice-Tee am 27.11.13 - 08:50:23
Hallo...,
ich habe mir einen Agenten in der DB erstellt.
Aber über den Event Manager sollte es auch funktionieren.
mfg
Ralf


Danke. Ich habe es über den Event Mamager getriggert. Der Vorteil ist, das dort sämtliche zur Verfügung stehende Informationen zu der Sperrung enthalten sind (Name des Benutzers und die Zugriff-IP, etc.). Auch ist der direkte Link zur DDM.

Dabei einfach nur das folgende Ereignis triggern (0X3D57):

(http://s7.directupload.net/images/131127/8dw39u5k.png)