Desde el cliente Spark se pueden crear usuarios, ¿problema de seguridad?

Buen día quisiera saber si esto es un comportamiento normalen Spark/open Fire

Desde la ventana inicial de spark versión 2.6.3 le doy cuentas lleno el formato

Después de algunos segundos me muestra que la cuenta ha sido creada

La cuenta de spark ahora es completamente funcional

Al revisar SecurityAudit Log Viewer no muestra la creación de esta cuenta

Es decir que si yo tengo la dirección IP de un servidorOpenFire y el cliente de Spark, Puedo crear todos los usuarios que quiera, sinnecesidad de ser el administrador y sin que quede registro de quien lo hizo.

De ser así, ¿qué cambios debo hacer si quiero que el únicoque pueda crear usuarios sea el administrador?
spark.docx (196351 Bytes)

EN TU CONSOLA DE ADMINISTRACION DE OPEN FIRE

  1. SERVIDOR

  2. CONFIGURACIÓN DEL SERVIDOR

3)Registro de cuenta por parte de los usuarios

Registro de cuenta por parte de los usuarios

El registro de cuentas por parte de los usuarios permite que los mismos creen cuentas automáticamente en el servidor usando la mayoría de los clientes de mensajería. No afecta la habilidad de crear nuevas cuentas a través de esta interfase web. Los administradores pueden querer deshabilitar esta función para que los usuarios se tengan que registrar por otros medios (p.e. enviando solicitudes al administrador o mediante una interfase web propietaria).

Conexión Anónima

Puede elejir habilitar o deshabilitar la conxión anónima por parte de los usuarios. Si está habilitada cualquiera puede conectarse al servidor y crear una nueva sesión. Si está deshabilitada, solamente los usuarios que tienen cuentas podrán conectarse.

1 Like