fighting for truth, justice, and a kick-butt lotus notes experience.

Lotus Traveler WORST Practice

 31 März 2012 18:17:14
Liebe Admins,

Lotus Traveler ist meines Erachtens das Beste, was die IBM im letzten Jahrzehnt rund um Domino released hat.
Solide, einfach zu installieren und funktioniert. Gerade Traveler führt bei vielen Endanwendern, die per iPhones & iPads auf Ihre Domino Mails zugreifen zu einem WOW- und Will-Haben-Effekt.

Ach ja und Traveler ist sicher, sogar sehr sicher. Aber nur so sicher, wie Ihr liebe Admins den darunter liegenden Domino Server installiert & konfiguriert.

Wir sind gerade durch Zufall über eine URL gestolpert https://traveler.company.de und haben da einfach mal ein /names.nsf angehangen ....

Und da breitet sich gerade vor mir das komplette Domino Directory eines internationalen Konzerns mit >1000 Mitarbeitern mit ordentlich gepflegten Personendokumenten (Telefonnummern & Position) vor mir aus. Da freut sich jeder Headhunter!

Ich bin grad wirklich entsetzt und dachte eigentlich nach unseren diversen DNUG, AdminCamp Sessions & Workshops, daß so etwas nicht mehr passieren sollte.

Bitte, bitte ... wenn der Traveler Server schon in der gleichen Domain betrieben wird, dann aber doch bitte den Anonymous in der ACL des Domino Directorys auf NO-ACCESS setzen, Internet Password Lockout konfigurieren, die anonyme Anmeldung am Besten komplett deaktivieren und den Serverzugriff auf die Traveler-User-Gruppe beschränken.

Wir werden am Montag persönlich mit der betroffenen Firma Kontakt aufnehmen und vorsichtig das Problem kommunizieren.

Sorry, das musste mal gesagt werden & ich denke jeder Admin der meinen Blog ließt, sollte dies Montag zum Anlass nehmen und vielleicht noch mal einen Blick auf seine Traveler & Domino Sicherheitskonfiguration zu werfen.

Es ist eigentlich so einfach - man muss es nur tun!

Kommentare

1Werner Motzet  31.03.2012 19:27:10  Lotus Traveler WORST Practice

Verstehe Deine Bestürzung, aber ich bin sicher IBM hat das schon seit V7 default mäßig voreingestellt. Habe ich auch x mal geprüft. Auch mit Googeln auf ".nsf" kann man das leicht prüfen.

2Detlev Poettgen  31.03.2012 19:41:50  Lotus Traveler WORST Practice

Hallo Werner,

lobenswert. Du machst das wenigstens ;-)

Viele Grüße

Detlev

3Alex  03.05.2012 09:58:57  Lotus Traveler WORST Practice

Man könnte natürlich auch eine funktionierende MDM Lösung installieren und dann per Redirect alles schön an die MDM Applikation schicken lassen ;-)

Gruß

Alex

  •  
  • Hinweis zum Datenschutz und Datennutzung:
    Bitte lesen Sie unseren Hinweis zum Datenschutz bevor Sie hier einen Kommentar erstellen.
    Zur Erstellung eines Kommentar werden folgende Daten benötigt:
    - Name
    - Mailadresse
    Der Name kann auch ein Nickname/Pseudonym sein und wird hier auf diesem Blog zu Ihrem Kommentar angezeigt. Die Email-Adresse dient im Fall einer inhaltlichen Unklarheit Ihres Kommentars für persönliche Rückfragen durch mich, Detlev Pöttgen.
    Sowohl Ihr Name als auch Ihre Mailadresse werden nicht für andere Zwecke (Stichwort: Werbung) verwendet und auch nicht an Dritte übermittelt.
    Ihr Kommentar inkl. Ihrer übermittelten Kontaktdaten kann jederzeit auf Ihren Wunsch hin wieder gelöscht werden. Senden Sie in diesem Fall bitte eine Mail an blog(a)poettgen(punkt)eu

  • Note on data protection and data usage:
    Please read our Notes on Data Protection before posting a comment here.
    The following data is required to create a comment:
    - Name
    - Mail address
    The name can also be a nickname/pseudonym and will be displayed here on this blog with your comment. The email address will be used for personal questions by me, Detlev Pöttgen, in the event that the content of your comment is unclear.
    Neither your name nor your e-mail address will be used for any other purposes (like advertising) and will not be passed on to third parties.
    Your comment including your transmitted contact data can be deleted at any time on your request. In this case please send an email to blog(a)poettgen(dot)eu
  • Über diesen Blog
  • Datenschutz
  • Impressum
  • Kontakt

  • If you like the Blog...Donate
  • Buy me a coffeeBuy me a coffee

Archive