image

Lek in Lotus Notes voor Linux

dinsdag 13 januari 2004, 13:22 door Redactie, 5 reacties

Een lokaal lek in een configuratie bestand in Lotus Notes voor Linux kan ervoor zorgen dat een kwaadaardige gebruiker de waardes van belangrijke configuratie parameters kan wijzigen en toegang tot bestanden kan krijgen. Tijdens de installatie van Lotus Notes voor Linux is de standaard toegang voor het configuratie bestand "notesdata/notes.ini" 666. Hierdoor kan de kwaadaardige lokale gebruiker het bestand openen, de waardes van de configuratie parameters wijzigen en bewaren. De lokale versie van Notes zal deze aangepaste parameters gebruiken, waardoor Notes niet goed kan functioneren en mogelijk data zal wijzigen of vernietigen. Beheerders moeten de rechten zo zetten dat ongeauthoriseerde gebruikers geen schrijfrechten hebben. (Search Enterprise Linux)

Reacties (5)
14-01-2004, 00:07 door Anoniem
Is niet direct een lek in het programma, eerder een fout in het
installatieprogramma dat het 'vergeet' rechten aan te passen voor die file
14-01-2004, 09:11 door Anoniem
Door Anoniem
Is niet direct een lek in het programma, eerder een fout in het
installatieprogramma dat het 'vergeet' rechten aan te passen
voor die file

Dan weet ik nog wel een paar progjes die daar last van
hebben. Zowel onder Linux als onder Windows.

Niet echt een bug dus eigenlijk.
15-01-2004, 10:41 door Anoniem
Hahahaha, hoe verschillend zijn de reacties toch wanneer het gaat om
Linux problemen t.o.v. MS-problemen... Vergoeielijjking versus Verkettering.
15-01-2004, 10:47 door Anoniem
Heeft niks met linux vs microsoft te maken, het gaat hier tenslotte om een
installer van IBM, toch?
15-01-2004, 11:13 door Anoniem
'k heb het originele rapport nog eens nagekeken, maar dit is niet echt een
issue denk ik. Om hier iets nuttigs mee te doen, moet je fysiek of via het
netwerk bij die notes.ini kunnen. Als je eenmaal zover bent, kan ik nog wel
interessantere dingen bedenken om te doen, want dan kun je waarschijnlijk
ook bij een server.id enzovoorts. Dan kun je veel meer schade aanrichten
dan alleen de notes.ini wijzigen.

Kortom, als je een Dominoserver hebt, en een kwaadwillend persoon kan
bij je notes.ini, dan heb je sowieso nog een paar aheel ndere, veel
ernstiger problemen: gebrekkige fysieke beveiliging bijvoorbeeld, of er is
iets erg mis met je netwerkbeveiliging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.