Sécurité des bases mail

Forum destiné aux questions d'administration

Sécurité des bases mail

Messagepar Hot Guy » 09 Sep 2003 à 14:59

Bonjour à tous.Une énorme surprise ce matin lors d'un test anodin :Je prends le fichier .nsf de la base mail d'une personne au hasard (sur mon serveur). Je la copie sur mon disque. Je l'ouvre en local (sous une session Lotus à MON nom) et là : pas de mot passe à entrer. Je vois clairement le contenu de la base mail qui n'est pas la mienne.Le repertoire mail de mon serveur Lotus est bien evidemment en contrôle total pour tous les utilisateurs. Ce qui me paraît normal puisque chacun doit pouvoir accéder à ce répertoire pour ouvrir sa base mail. Ce qui me plait beaucoup moins, c'est que Lotus permet d'ouvrir une base mail sans demander de mot de passe.Est ce que cela ne vous choque pas ?Avez vous une idée du pourquoi de la chose ?Y a t il une solution ?Suis je passer à côté de quelque chose ?Merci d'avance pour votre aide très précieuse.
Hot Guy
 

Re: Sécurité des bases mail

Messagepar PhilippeG » 09 Sep 2003 à 15:18

Bonjour,Lorsque tu copies sur ton disque dur notes travaille alors avec ton serveur local et le serveur à tous les droits sur les bases par défaut.pour corriger cela il faut que tu impose une lca cohérente sur la base. Si tu a imposé une LCA coherente le serveur local applique alors toutes les restrictions d'accès prèvue pour cette base..pour imposer la LCA cohérente il te suffit de cocher la case "imposer une LCA cohérente " qui est dans l'onglet spécial (un chapeau avec une helice)lorsque tu manages la lca de ta base.Attention il est recommandé de supprimer toutes les répliques d'une base avant dimposer la lca coherente puis de les recréer après
PhilippeG
 

Re: Sécurité des bases mail

Messagepar Nico-las » 09 Sep 2003 à 15:27

"Le repertoire mail de mon serveur Lotus est bien evidemment en contrôle total pour tous les utilisateurs. Ce qui me paraît normal puisque chacun doit pouvoir accéder à ce répertoire pour ouvrir sa base mail. "Ce n'est pas vrai. Seul le compte de Lotus ou administrateur est utile.De ce fait, personne ne peut copier la base d'un autre sur son poste ne local.Verifie en faisant une aute install sur un poste vierge bien entendu.
Nico-las
 

Re: Sécurité des bases mail

Messagepar Olivier CHATELLIER » 09 Sep 2003 à 16:19

le repertoire notes/data et ses sous repertoires ne doivent SURTOUT PAS ETRE en controle total pour les utilisateurs !!!! Ce n'est pas l'os qui donne les droits mais le serveur (LCA).De cette facon un utilisateur lambda ne peut pas importer sur son poste local des donnees qui sont protegees par la LCA lue par le serveur.
Olivier CHATELLIER
 

Re: Sécurité des bases mail

Messagepar Decristoforo » 15 Sep 2003 à 11:09

Salut à tous,Il n'y a aucune incidence à ce que les rep de Domino soient en contrôle total pour tout le monde à condition que ces répertoires ne soient pas partagé.Heureusement car sous windows tous les répertoires sont en contrôle total à tout le monde. Mais seul les lecteurs sont partagés pour des raison administratif de windows et pour y accéder il faut un mot de passe admin.A+
Decristoforo
 


Retour vers Administration

cron