[NEWSboard IBMi Forum]
Seite 2 von 2 Erste 1 2
  1. #13
    Registriert seit
    Aug 2004
    Beiträge
    923

    strenge revision

    Zitat Zitat von Andreas Herzfeldt
    ..... aber wo steht die History der z. B. letzten 32 Kennwörter ( wann geändert !).

    Andreas
    hola,

    es soll ja auch user geben die ihr passwort gleich 32 mal hintereinander ändern.
    das ist nämlich meistens nicht unterbunden.
    ganz schlaue haben dafür ein clchen...
    dann ist das alte passwort das neue und die liebe seele hat ihre ruhe.

    kuempi

  2. #14
    Registriert seit
    Jun 2001
    Beiträge
    727
    Die Passwörter werden in internen Systemobjekten abgelegt, auf welche man direkt keinen Zugriff hat.
    Auf jeden Fall nicht im USRPRF-Objekt!

    Für die OS/400-Passwörter geht folgendes :

    Mit dem API QSYRUPWD kannst du die verschlüsselten Passwörter ermitteln.
    http://publib.boulder.ibm.com/infoce...s/qsyrupwd.htm

    Mit dem API QSYSUPWD kannst du die verschlüsselten Passwörter wieder setzen.
    http://publib.boulder.ibm.com/infoce...s/qsysupwd.htm

    Der Verschlüsselungsalgorythmus ist je nach Systemwert QPWDLVL unterschiedlich (DES/DEA 56Bit, AES !?). Auf jeden Fall ist es eine one way Verschlüsselung, d.h. du kannst nur die verschlüsselten Werte miteinander vergleichen.
    Bei QPWDLVL=0,1 (Passwort DEA/DES 56Bit verschlüsselt) kannst du die Verschlüsselung mit dem API CIPHER (Function Identifier 0002) nachvollziehen.
    (Bei QPWDLVL=2,3 kenne ich den Algorythmus nicht)

    Bei QPWDLVL=0,2 werden zusätzlich noch die Passwörter analog Win95/98/ME LM-Hash (DES 2x56Bit pro 7Byte) verschlüsselt abgelegt.
    Bei QPWDLVL=1,3 wird der LM-Hash gelöscht.
    Der WinNT NTLM-Hash (MD4-56Bit) bzw. NTLMv2-Hash (MD5-128Bit) wird immer mit abgelegt,
    Auf diese hat man momentan aber keinen Zugriff per API.
    Ausserdem sind diese LM/NTLM-Hashs ja auch noch auf dem PC in der SAM abgelegt.
    (Alles benötigt für den Zugriff auf den Net- bzw. SMB-Server.)
    http://www.windowsitpro.com/Windows/...72/pg/2/2.html

    Siehe auch die Bsp. auf der Web-Site von Leif Svalgaard, zum Thema Verschlüssellung und AS/400.

    http://www.iseries400.org/programs/

  3. #15
    Registriert seit
    Jun 2001
    Beiträge
    388

    Wo sind die Kennwörter ?

    Hallo zusammen,

    erst mal vielen Dank für die vielen und recht gut gemeinten Ratschläge. Ich beabsichtige nicht die internen Revisoren mit Input zu füttern, sondern versuche vielmehr eine Manipulation rückwirkend aufzuklären. Die Gesschichte mit dem JRN ist gut gemeint, nur ist die Auswertung doch sehr umständlich ( habe hierfür mal ein Progrämmchen erstellt ). Am ehesten werde ich vielleicht mit den USR-API's was anfangen können.

    Andreas
    Andreas Herzfeldt

  4. #16
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Hallo,

    wenn du da vorher nix gemacht hast (Audit Journal) kannst du das wohl vergessen.

    Dieter Bender

    Zitat Zitat von Andreas Herzfeldt
    sondern versuche vielmehr eine Manipulation rückwirkend aufzuklären. Andreas
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

Similar Threads

  1. Benutzerprofile übertragen
    By KM in forum IBM i Hauptforum
    Antworten: 6
    Letzter Beitrag: 30-11-05, 16:13
  2. Kontrolle für doppelte Kennwörter im CL
    By Bodo Roggenkamp in forum IBM i Hauptforum
    Antworten: 8
    Letzter Beitrag: 22-04-05, 15:26

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •