Как просмотреть содержимое ящика GroupWise не зная пароля

Обсуждение технических вопросов по продуктам Novell

Как просмотреть содержимое ящика GroupWise не зная пароля

Сообщение $erg » 28 июл 2005, 14:06

Люди добрые, помогите новичку, срочно нужно!!
Как просмотреть содержимое ящика GroupWise не зная пароля пользователя, но являясь при этом Администратором не меняя пароль пользователя, или узнать пароль пользователя??? Начальство наехало!!!
$erg
 
Сообщения: 231
Зарегистрирован: 05 май 2005, 12:18
Откуда: Minsk, Belarus

Re: Как просмотреть содержимое ящика GroupWise не зная парол

Сообщение Андрей Троценко » 28 июл 2005, 15:20

$erg писал(а):...Как просмотреть содержимое ящика GroupWise не зная пароля пользователя, но являясь при этом Администратором не меняя пароль пользователя, или узнать пароль пользователя???


Никак. IMHO.
Подобные ситуации стоило предварительно разруливать общими ресурсами.
Аватара пользователя
Андрей Троценко
 
Сообщения: 529
Зарегистрирован: 31 июл 2002, 13:54
Откуда: Киев, Украина

Сообщение Влад А.Сокол aka Akina » 28 июл 2005, 22:41

Вопрос перлюстрации почты решается так:
1) Админ может изменить свойства ящика и заставить его пересылать почту на другой адрес. на свой или спецом созданный, локальный.
2) Получив в этот спецящик почту, насладиться чтением и распечатыванием.
3) Проделать обратную процедуру.

Далеко не каждый юзер анализирует заголовки писем.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Никак.

Сообщение Павел Гарбар » 28 июл 2005, 23:55

Никак. В этом одно из свойств безопасности GW. Поэтому его даже в Пентагоне разрешено использовать.
А для такой ситуации как у вас с начальством сложилась могу сообщить, что GWAVA (www.gwava.com) выпустила пробную версию своего продукта Reveal, который как раз подобные штуки и позволяет начальству делать (т.е. чужую почту смотреть), при этом не нарушая общую безопасность GW. Но поскольку это все же очень щепитильная тема, то даже этот пробник они дают после дополнительных переговоров.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Сообщение Ковалев Артем » 29 июл 2005, 12:55

Я немного уточню. В GWAVA, в совершенно стандартной поставке, есть режим архивирования писем. То есть вся входящая-исходящая почта анализируется и по опредленным критериям (их можно задавать) копируется в каталог. Потом ее там можно просмотреть.
Естественно, для уже лежащих в почтовом ящике писем эта ситуация не пременима.
берем картину мироздания и тупо смотрим - что к чему...
Аватара пользователя
Ковалев Артем
 
Сообщения: 924
Зарегистрирован: 29 мар 2004, 11:44
Откуда: Москва

Re: Никак.

Сообщение Maxim Kolotay » 22 ноя 2006, 13:26

Павел Гарбар писал(а):Никак. В этом одно из свойств безопасности GW. Поэтому его даже в Пентагоне разрешено использовать.
А для такой ситуации как у вас с начальством сложилась могу сообщить, что GWAVA (www.gwava.com) выпустила пробную версию своего продукта Reveal, который как раз подобные штуки и позволяет начальству делать (т.е. чужую почту смотреть), при этом не нарушая общую безопасность GW. Но поскольку это все же очень щепитильная тема, то даже этот пробник они дают после дополнительных переговоров.

Информация о Reveal на русском и украинском языках представлена здесь: http://www.kt.kiev.ua/gwava#reveal_r
С уважением,
Максим Колотай
ООО "Киев-Тек"
тел/факс: +38 044 496-23-66
Корпоративный сайт: www.kt.kiev.ua
Интернет магазин: www.acula.com.ua
Maxim Kolotay
 
Сообщения: 9
Зарегистрирован: 21 ноя 2006, 18:48
Откуда: Киев

Сообщение Dimerson » 22 ноя 2006, 14:45

Ковалев Артем писал(а):Я немного уточню. В GWAVA, в совершенно стандартной поставке, есть режим архивирования писем. То есть вся входящая-исходящая почта анализируется и по опредленным критериям (их можно задавать) копируется в каталог. Потом ее там можно просмотреть.
Естественно, для уже лежащих в почтовом ящике писем эта ситуация не пременима.


Вся проходящая через MTA почта.
Аватара пользователя
Dimerson
 
Сообщения: 2966
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Re: Как просмотреть содержимое ящика GroupWise не зная парол

Сообщение Сулейменов Олжас » 22 ноя 2006, 14:49

$erg писал(а):Люди добрые, помогите новичку, срочно нужно!!
Как просмотреть содержимое ящика GroupWise не зная пароля пользователя, но являясь при этом Администратором не меняя пароль пользователя, или узнать пароль пользователя??? Начальство наехало!!!


Все решается гораздо проще, если поднять веб-ассес с помощью дополнительных настроек безопасности и почта просматривается легко и элегантно.
Аватара пользователя
Сулейменов Олжас
 
Сообщения: 281
Зарегистрирован: 17 июн 2003, 10:00
Откуда: г. Казань

Cулейман, а How to ... ?

Сообщение skoltogyan » 22 ноя 2006, 17:20

Сами нашли как именно это породить - расскажите другим. пож.
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Re: Cулейман, а How to ... ?

Сообщение Сулейменов Олжас » 23 ноя 2006, 09:32

skoltogyan писал(а):Сами нашли как именно это породить - расскажите другим. пож.


А. да, канешна! :)

Дело в том, что у пользователя ГВ пароль пустой по-умолчанию, и этим можно воспользоваться.

Можно запускать клиента ГВ с командной строкой-подстановкой имени-логина пользователя. При этом ес-сно теряется уровень безопасности, т.к. любой этим может воспользоваться (в принципе). Безопасность можно поднять следующим образом: в свойствах клиента через с1 в настройках безопасности выставить пароль пользователю ГВ. Это будет правильно, но неудобно пользователю. при входе в сеть - один пароль, при регистрации в ГВ - другой, причем, они не связаны. Для этого ставим галку - использовать авторизацию в ГВ через Дерево. Что получается? Клиент логинится в дерево и получает доступ к ГВ, заходит только в рабочую станцию - клиент ГВ требует другой (второй) пароль.

Для удобства лучше поднять веб-асес для ГВ и таким образом, не теребить клиента, а использовать его тонкий вариант.

Тут надо помнить, что пользователь может изменить свой пароль в ГВ, это надо запретить (не проверял эту возможность) или перебить снова.

С1, к сожалению, не позволяет назначить пароль на ПО или домен, придется руками выставить одинаковый пароль для всех пользователей.

Вот такое решение.
Аватара пользователя
Сулейменов Олжас
 
Сообщения: 281
Зарегистрирован: 17 июн 2003, 10:00
Откуда: г. Казань

Если нет пароля специально для GW, то .......

Сообщение Доменика » 23 ноя 2006, 12:16

Если нет пароля специально для GW, то .......
То всё гораздо проще.
Берём
1. Сидоров(Sidorov) - тот, у которого хотим что-то узнать.
2. Петров(Petrov) - это админ, который хочет чего-то узнать.
3. Сидороф(Sidorof) - это виртуальный пользователь создаваемый для того чтоб чего-то узнать.

Действия
1. Переименовываем Sidorov -> Sidoro
2. Переименовываем Sidorof -> Sidorov
3. Регистрируемся под уже новым логином Sidorov.
4. Смотрим почту.
5. Проводим всё в обратном порядке для восстановления статуса кво.
6. Убираем Sidorof.

Можно ещё проще - отвязываем клиента GW от того что имеется в eDirectory. Привязываем нужный почтовый ящик к себе и смотрим.

P.S. Это всё можно если пользователь не продвинут и не напишет телегу, когда глянет на свойство документов, сообщений и .....и не потребует объяснений почему эти документы открывались, когда его не было на рабочем месте. И не скажет что админ "козёл" и имеется проблема с безопасностью. И дальше выводы, что и не только у рядового сотрудника можно глянуть на документы, но и ......
Доменика
 
Сообщения: 323
Зарегистрирован: 05 июн 2002, 18:46
Откуда: Московская обл., Софрино

Сообщение Сулейменов Олжас » 23 ноя 2006, 14:49

Да, тут нада помнить, что единственный человек, который может попасть во все помещения - это уборщица... :D
Аватара пользователя
Сулейменов Олжас
 
Сообщения: 281
Зарегистрирован: 17 июн 2003, 10:00
Откуда: г. Казань

Сомненьице есть

Сообщение Павел Гарбар » 23 ноя 2006, 16:43

Вообще-то WebAccess с пустым паролем не пускал...
До 6.5 включительно, а в 7.0 пока не проверял.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Re: Сомненьице есть

Сообщение Сулейменов Олжас » 24 ноя 2006, 10:08

Павел Гарбар писал(а):Вообще-то WebAccess с пустым паролем не пускал...
До 6.5 включительно, а в 7.0 пока не проверял.


С пустым и не пустит. Все проверено и работает...
Для webaccess нужно пароль назначить специально, вот тогда пускать будет, но уже с этим паролем, который не является сетевым, правда, при запуске клиента БЕЗ ВХОДА В СЕТЬ есть возможность (по крайней мере в 7.0) засинхронизировать пароль, но нами не проверена эта фича.
Аватара пользователя
Сулейменов Олжас
 
Сообщения: 281
Зарегистрирован: 17 июн 2003, 10:00
Откуда: г. Казань


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24