[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Jun 2001
    Beiträge
    388

    JDBC/ODBC-Zugriff

    Guten abend allerseits,

    ist es möglich einen ODBC/JDBC Zugriff nur von einer bestimmten IP-Adresse oder DNS-Servernamen zuzulassen und wenn der Zugriff von anderer Stelle kommt diesen abzublocken ?

    Grüße aus Hamburg
    Andreas Herzfeldt

  2. #2
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Hallo,

    ist normalerweise Aufgabe einer Firewall, lässt sich aber eingeschränkt auch durch Exitprogramme oder entsprechende Software, die diese nutzt erreichen. Die Einschränkung besteht unter anderem darin, dass die Exitprogramm Variante recht billige denial of service Attacken ermöglicht. Sprich: man kann dir ziemlich einfach die Möhre platt fahren!, das ist vielen aber offenkundig Wurscht.

    mfg

    Dieter Bender


    Zitat Zitat von Andreas Herzfeldt
    Guten abend allerseits,

    ist es möglich einen ODBC/JDBC Zugriff nur von einer bestimmten IP-Adresse oder DNS-Servernamen zuzulassen und wenn der Zugriff von anderer Stelle kommt diesen abzublocken ?

    Grüße aus Hamburg
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  3. #3
    Registriert seit
    Jun 2001
    Beiträge
    388
    Hallo Dieter,

    Danke für die Antwort, ich hatte auch schon eine Vermutung in Richtung Exitprogramme - nur welches dieser vielen ist denn da zu benutzen : Ich dachte vielleicht an diese beiden : QIBM_QZDA_NDB1/ZDAD0100=Datenbank-Server und
    QIBM_QZDA_NDB1/ZDAD0200=Datenbank-Server und

    Andreas
    Andreas Herzfeldt

  4. #4
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Hallo Andreas,

    it depends on Driver, zumindest grundsätzlich, üblich ist der DB Server, für deine Anforderung könnte der QZDAINIT Exit ausreichen, der macht den Connect, aber wenn du damit eine brüchige Objekt Security dichten willst, dann rate ich davon ab.

    mfg

    Dieter Bender

    Zitat Zitat von Andreas Herzfeldt
    Hallo Dieter,

    Danke für die Antwort, ich hatte auch schon eine Vermutung in Richtung Exitprogramme - nur welches dieser vielen ist denn da zu benutzen : Ich dachte vielleicht an diese beiden : QIBM_QZDA_NDB1/ZDAD0100=Datenbank-Server und
    QIBM_QZDA_NDB1/ZDAD0200=Datenbank-Server und

    Andreas
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  5. #5
    Registriert seit
    Jun 2001
    Beiträge
    388
    Hallo Dieter, danke für die schnellen Antworten- aber alle Dokus die ich finde beschäftigen sich nur mit der Zugriffsbeschränkung die am Benutzer gekoppelt wird - mit der IP-Adresse werde ich wohl Probleme bekommen.

    Andreas
    Andreas Herzfeldt

  6. #6
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Hallo Andreas,

    sieht so aus; die beiden natürlichen Kandidaten QIBM_QZDA_INIT und QIBM_QZSO_SIGNONSRV bieten keine entsprechenden Parameter an; das ist alles Benutzer bezogen und damit Kontra produktiv; sobald jemand darüber aus dem Internet dranwill, gehen Benutzer und Kennwort unverschlüsselt übers Netz - erste Idee immer noch beste Idee: Firewall!!!

    mfg

    Dieter Bender

    Zitat Zitat von Andreas Herzfeldt
    Hallo Dieter, danke für die schnellen Antworten- aber alle Dokus die ich finde beschäftigen sich nur mit der Zugriffsbeschränkung die am Benutzer gekoppelt wird - mit der IP-Adresse werde ich wohl Probleme bekommen.

    Andreas
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  7. #7
    Registriert seit
    Feb 2001
    Beiträge
    20.695
    Da sowohl der ODBC- als auch der DRDA-Zugriff über bestimmte Ports erfolgt, kann man in einer Firewall die Kombination bestimmter IP-Adressen und Ports beschränken.
    Schau dir mal die Möglichkeiten von PCSACC/400 an. Dort werden die Exit-Points sehr gut unterstützt.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  8. #8
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Hallo,

    meines Wissens ist PCSACC zumindest für diesen Bereich ebenfalls User basiert, wie (fast) die gesamte Security der AS400; dieser Rechner wurde nie für die Einbindung in offene Netze konzipiert, sondern als Büro Computer, der innerhalb eines trusted Networks operiert, siehe auch SNA Konzepte mit Rechner Rechner Verbindungen. Sobald die AS400 in einem offenen Netz operiert ist es unerlässlich dieses über eine Firewall entsprechend abzuschotten.

    mfg

    Dieter bender

    Zitat Zitat von Fuerchau
    Da sowohl der ODBC- als auch der DRDA-Zugriff über bestimmte Ports erfolgt, kann man in einer Firewall die Kombination bestimmter IP-Adressen und Ports beschränken.
    Schau dir mal die Möglichkeiten von PCSACC/400 an. Dort werden die Exit-Points sehr gut unterstützt.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  9. #9
    Registriert seit
    Jun 2001
    Beiträge
    388
    Hallo Dieter + Baldur,
    vielen Dank für Eure Hilfe. Ich werde mit das Tool PCSACC400 mal näher anschauen. Selbstverständlich ist unser Netz mit mehreren Firewalls nach draussen abgesichert !

    Andreas
    Andreas Herzfeldt

  10. #10
    Registriert seit
    Feb 2001
    Beiträge
    20.695
    @Dieter
    PCSACC/400 kann auch bestimmte Funktionen für IP-Adressen prüfen und sperren (sogar generisch). Ich weiss allerdings aktuell nicht, welche Exit-Points hierfür zuständig sind.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  11. #11
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    @Baldur: beim Telnet kommt man über das Device an die IP Adresse, aber der DB Server hat kein Device.


    Zitat Zitat von Fuerchau
    @Dieter
    PCSACC/400 kann auch bestimmte Funktionen für IP-Adressen prüfen und sperren (sogar generisch). Ich weiss allerdings aktuell nicht, welche Exit-Points hierfür zuständig sind.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

Similar Threads

  1. Kein Zugriff über QNTC auf Win-Share
    By marmart in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 25-09-07, 15:29
  2. Nachricht CPDB053 beim Zugriff auf Windows Freigabe
    By schatte in forum NEWSboard Windows
    Antworten: 7
    Letzter Beitrag: 21-11-06, 11:37
  3. QNTC Zugriff auf CD Laufwerk Fehlerhaft
    By pwrdwnsys in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 07-11-06, 15:34
  4. Zugriff über DDMF
    By malti in forum NEWSboard Programmierung
    Antworten: 11
    Letzter Beitrag: 19-10-06, 08:42
  5. ODBC Zugriff über Access Null-Values
    By Bernd Wiezroek in forum IBM i Hauptforum
    Antworten: 9
    Letzter Beitrag: 27-04-06, 15:47

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •