-
Das ist eine Sicherheitslücke die gerne ausgenutzt wird, wenn im Userprofil LMTCPB auf *YES steht. SUCKS-Complience 
Weiß jemand zufällig wie man das unterbinden kann?
-
Nur durch Berechtigungen.
LMTCPB beschränkt sich halt ausschließlich auf den Aufruf aus einer Kommandozeile.
Wenn das einschränkender wäre könnten die meisten Programme die mit QCMDEXC oder direkt in CLP Kommandos verwenden, diese nicht mehr ausführen.
Man kann diese Art Aufrufe mittels WRKREGINF auf entsprechenden Schnittstellen prüfen und dann ggf. ablehnen.
Das Produkt PCSACC/400 unterstützt dieses z.B. nebst vielen anderen Prüfungen bzgl. ODBC/FTP u.v.m.
Similar Threads
-
By schatte in forum NEWSboard Programmierung
Antworten: 19
Letzter Beitrag: 10-01-07, 11:32
-
By federico in forum NEWSboard Drucker
Antworten: 6
Letzter Beitrag: 21-09-06, 09:55
-
By becama in forum IBM i Hauptforum
Antworten: 6
Letzter Beitrag: 23-06-06, 14:46
-
By Lichtblitz in forum IBM i Hauptforum
Antworten: 1
Letzter Beitrag: 22-06-06, 09:50
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks