Существует несколько действий, которые должны быть немедленно произведены с любым новым сервером Domino после его инсталляции, чтобы защитить его и подготовить к безопасному использованию. В особенности это касается конфигурирования первого сервера в новом домене Domino. В этом приложении приводится список того, что нужно сделать или проверить. Этот список не будет полным для всех возможных конфигураций сервера, но его можно использовать в качестве краткого справочника по самым основным этапам.
В этом разделе мы опишем, как защитить директорию.
Начиная с версии 4.6 Domino поддерживает 2 разных алгоритма (называющиеся хешированием ), которые используются для хранения Интернет-паролей пользователей. Один из них достаточно слабый и потенциально подвержен словарным атакам (подбором по словарю), но он имеет обратную совместимость со всеми версиями до 4.5. В другом алгоритме используется метод, называемый salting, который делает словарные атаки нецелесообразными.
Из соображений обратной совместимости с версией 4.5 слабый алгоритм по-прежнему употребляется по умолчанию. Если в вашей системе продолжают работать серверы версии 4.5, вы не сможете использовать более новый и более надежный метод. (Мы настоятельно рекомендуем вам обновить такие серверы). Иными словами, одним из первых действий, которые вам следует предпринять, если вы запускаете первый сервер домена, – это включить более надежные пароли. Для этого выполните следующие шаги:
Точная конфигурация ACL для вашей Domino Directory может быть разной, но хорошей мыслью будет сначала полностью защитить ее, а затем смягчать значения параметров. Мы рекомендуем выполнить следующие шаги:
В этом разделе мы опишем, как устанавливаются права доступа в документе Server.
На закладке Security (Безопасность) документа Server содержится ряд полей, которые управляют важными правами доступа. Значения в некоторых из этих полей следует устанавливать сразу же. Значимость некоторых других полей зависит от того, что вы собираетесь делать с данным сервером. Всегда выполняйте следующие действия:
Все параметры на закладке Security (Безопасность) являются важными, и их все следует просмотреть. Полное описание всех этих параметров выходит за рамки данного приложения. Обращайтесь к справочной базе данных Lotus Domino 7 Administrator Help за дополнительными сведениями.
У каждого сервера Domino есть большое количество файлов – шаблонов баз данных (файлы NTF). Процесс инсталляции сервера просто копирует эти файлы на диск "как есть". Процесс настройки сервера может автоматически задать для записи Anonymous в ACL шаблона права No Access, но этого может оказаться недостаточно для защиты в любых ситуациях. Каждый сервер Domino в мире потенциально содержит шаблоны, которые могут реплицировать свои измененные элементы дизайна в ваши шаблоны. Чтобы предотвратить это, неплохо было бы изменить ID реплики в шаблонах. Сделать это при помощи клиента Domino Administrator непросто, но существует бесплатный инструмент, называющийся Surely Template, который делает этот процесс очень простым. Этот инструмент можно найти по адресу http://www.openntf.org