[NEWSboard IBMi Forum]
Seite 2 von 2 Erste 1 2
  1. #13
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    @Baldur: da ist was wahres dran, obwohl das ja eigentlich ein security event darstellt und wenn ftp das als solches kennt, dann würde ich von audit journal schon erwarten das da zu finden.
    Ansonsten müsste man mal prüfen, ob man das auf einer Firewall mit entsprechender Protokollierung hinbekommt (wobei die gegen adress spoofing auch wenig ausrichten kann.

    Dieter

    Zitat Zitat von Fuerchau
    Das betrifft wohl eher alles Incoming FTP !
    Wie siehts (wie in diesem Fall) mit Outgoing FTP aus ?
    Warum sollte die AS/400 da was aufzeichnen, wenn ein Programm wie FTP sich nicht am Windows-Server anmelden kann ?
    Wenn das Programm selber keine Nachricht erzeugt, dann föhliches Weitersuchen.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  2. #14
    Registriert seit
    Jun 2001
    Beiträge
    727
    Ist doch oben schon angesprochen worden.

    Die Server Exit points (WRKREGINF) lassen es bei ftp zu sowohl Client (ausgehend) als auch Server (ankommend) Requests zu protokollieren/abzuweisen.

    Die Mühe ein kleines Programm zum schreiben und als ftp-exit-programm zu registrieren sollte man sich gönnen, wenn man nicht eine professionelle Software (z.B. PCSCCC/400, Penatsafe etc.) erwerben will.
    Bsp. gibt es genügend, auch im Infocenter.

  3. #15
    Registriert seit
    Apr 2004
    Beiträge
    31
    Das PCSACC/400 auch ausgehende FTP-Verbindungen mitschreibt bzw. blockt ist mir eigentlich neu. Ich kann einem User die Berechtigung geben das er mit FTP arbeiten darf mehr aber auch nicht. Oder gibt es da jetzt Neuerungen?

    Gruß,
    Kai

  4. #16
    Registriert seit
    Feb 2001
    Beiträge
    20.696
    Ich kann damit nur prüfen, ob FTP erlaubt/nicht erlaubt ist.
    Was innerhalb von FTP passiert, wird nur in den Log's (STDOUT von FTP) protokolliert.
    Vielleicht sollte man diese in eine OUTQ ausgeben.

    Wird für einen erlaubten User (bei PCSACC/400) aber nichts mehr protokolliert, hilft mir das nun wahrlich nicht besonders.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  5. #17
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Hallo,

    wenn ich das in der FTP reference richtig verstanden habe, wird auch vom FTP Client ein exit gefeuert, das Problem ist aber da, dass der vor der Ausführung anspringt und nicht danach. Mit anderen Worten, das hilft nix: ich bekomme zwar mit, wenn jemand einen logon an einem anderen FTP Server versucht, aber eben nicht was daraus geworden ist.

    mfg

    Dieter Bender

    Zitat Zitat von Fuerchau
    Ich kann damit nur prüfen, ob FTP erlaubt/nicht erlaubt ist.
    Was innerhalb von FTP passiert, wird nur in den Log's (STDOUT von FTP) protokolliert.
    Vielleicht sollte man diese in eine OUTQ ausgeben.

    Wird für einen erlaubten User (bei PCSACC/400) aber nichts mehr protokolliert, hilft mir das nun wahrlich nicht besonders.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  6. #18
    Registriert seit
    Jun 2001
    Beiträge
    727
    Die Frage war ja nicht was der ftp-Client tut, sondern welcher Job von welcher AS/400 per ftp auf einen Fileserver zugreift.

    Und mit dem ftp-Client exit point QIBM_QTMF_CLIENT_REQ bekomme ich folgende Info :

    - wann eine CLIENT INITIALIZE SESSION (INIT) an eine remote ftp-Server abgesetzt wurde
    - die Ziel IP Adresse des remote ftp-servers
    - den AS/400 Job

    Das Exit-Programm wird vor der Anmeldung am remote ftp-Server aufgerufen, d.h. wann immer ich den ftp-Server ereiche bzw. dieser antwortet.
    Damit erhalte ich immer eine Info auch wenn die nachfolgende Anmeldung, aus welchen Gründen auch immer, fehlschlägt.


    Zu PCSACC/400:
    Ich kann pro Benutzer Berechtigungen für ausgehende (Client) bzw. ankommende (Server) ftp-Requests vergeben.
    Meiner Meinung war das schon immer so.
    @kay : Welche Version hast du im Einsatz ?

    @fuerchau
    Wird für einen erlaubten User (bei PCSACC/400) aber nichts mehr protokolliert, hilft mir das nun wahrlich nicht besonders.
    Mein Ansinnen war ein eigene Exit-Programm für ftp zu schreiben. Was ich dann hier tue bzw. protokolliere bleibt mir überlassen. Ab Version V3R2Mx von PCSACC/400 kann ich dieses Programm dann als Subexitprogramm zusätzlich registrieren.

  7. #19
    Registriert seit
    Apr 2004
    Beiträge
    31
    Danke für die Antworten.

    Gruß
    Kai

Similar Threads

  1. Daten perr FTP ins IFS
    By malzusrex in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 05-12-06, 13:38
  2. Ftp put hängt sich auf
    By TARASIK in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 21-11-06, 16:18
  3. FTP
    By KM in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 28-08-06, 13:50
  4. Savf File per FTP
    By wuwu in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 18-08-06, 08:09
  5. FTP von V5R3M0 nach V5R4M0
    By Frank.Sobanek in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 22-06-06, 20:22

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •