English 中文(简体)
遥感MQ服务器
原标题:Remote MQ Server Authentication
  • 时间:2012-04-13 20:17:40
  •  标签:
  • ibm-mq

我正试图说明,我们将如何召集/确定认证、询问和Quue的管理人员,以便把一个在服务器/领域与MQ服务器完全分开的MQ客户连接起来。

我假定,在通常的组织环境中,你只能使用主动名录(如果放在窗户服务器上),进行认证/自动查询。 然而,在这种情况下,由于情况不同,你无法这样做?

您能否简单地向客户/服务器申请SOSSOSL专栏,并作为认证加以使用? 如果是这样的话,这才适用于连接中使用的频道?

无法确定如何推进这项工作。

任何建议都将受到高度赞赏。

感谢

SOS

最佳回答

http://t-rob.net/links”rel=“nofollow” 硬拷贝MQ在7月和之前的介绍。 需要记住的是,WMQ没有认证任何东西。 该局根据职业顾问身份和团体授权,但没有任何密码检查。

For situations where QMgrs and clients live on Windows networks, the connection uses the SID and so it appears that some useful authentication was performed. BUT if a connection from a non-Windows platform is attempted, the Windows QMgr uses the string representation of the ID. So for example, if someone has a Linux VM on their desktop they can easily create a user ID called MUSR_MQADMIN and the Windows QMgr will accept the connection. There is a setting that causes the Windows QMgr to only accept connections with SIDS that it can resolve but even there its just a matter of knowing what the SID values are to spoof them on a connection.

这里的教训是any。 即便是视窗上的QMgr,也必须加以配置,以认证远程连接。 在WMQ诉7.1和以后,QMgr具有功能,可绘制X.509号证书,供用户识别器使用,或进行IP过滤。 在第7.1号申诉之前,这些职能需要撤离,例如BlockIP2。 资本信息销售MQAUSX,该功能为BackIP2,+将进行身份验证和密码认证,并得到支持。

The first recommendation is to use a v7.1 QMgr so that you get the CHLAUTH rules for mapping and filtering. Even if you don t use certificates v7.1 limits administrative connections so it is harder for an attacker to gain full admin rights. Then if you need password validation, use SSL channels (to encrypt the password and prevent simply replay attacks) in combination with an exit that you can write yourself or purchase.

仅仅知道,允许与贵国领域外的联系不会带来任何新的挑战。 视窗前7.1 视窗QMgr ,如果没有文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言always 有必要大力强调QMgr,即使诚实的用户如果管理人没有为他们设立财务处,就会收到授权错误。

Summary:
For clients originating outside your administrative domain, I d recommend mutually authenticated TLS/SSL channels. The same page I linked to above also contains the WMQ Security Lab guide and scripts which show how to script the creation and exchange of WMQ certs and configure WMQ Explorer with them.

不管怎样,有关任何合法渠道的<代码>MCAUSER,都必须在配置中或从业。 如果当事人获准指定该身份证,则没有任何理由阻止其指定行政身份证。 用于NOT的频道,例如 SYSTEM.DEF.* and SYSTEM.AUTO.*,将文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、文化、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言、语言

问题回答

暂无回答




相关问题
Setting LDAP Configuration in IBM Websphere Message Broker

I m a newbe for message broker. I m trying to create webservice security in message broker authenticated using LDAP. but the authentication is always fail in my SOAP message header I have specify ...

How can I get an existing JMS queue?

I feel like this is probably a pretty simple question, but this is my first foray into JMS, so I am a little unsure. I am trying to write to an existing JMS queue (and then read from another queue), ...

MQ EOL Data conversion

we are sending data trough MQ from a z/OS/CICS system to an AS400. Original encoding of the message is CCSID 500 with a MQSTR Format. The client application is getting the message with the CONVERT ...

Connecting to an MQ: Newbie question

I am a novice with Websphere MQ and require some novice help. I am using Websphere MQ Explorer to connect to a queue but do not know how to write the connection string. I have all the details (host, ...

热门标签