- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
如何将新用户添加到 WebSphere 7.5 MQ Explorer 中的队列?我有 90 天试用版,但没有管理员控制台:/我不知道为什么...
我想连接到放置在我的服务器上的队列,但无法使用管理员帐户连接。
最佳答案
首先,获取产品名称为 MQ Advanced for Developers 的未过期版本。截至撰写本文时,它已在 v7.5 和 v8.0 中提供,并且是免费的。如果您需要支持,IBM 会让您为此花钱,但全功能、不过期的产品是免费的。
MQ 现在默认安全交付。当您首次创建队列管理器时,它会拒绝通过客户端 channel 的管理连接。它将允许非管理员 channel 通过 SYSTEM.ADMIN.SVRCONN
,除非您明确授权非管理员对 QMgr 没有任何权限。
(从 v8.0 开始,QMgr 默认情况下也设置为需要 ID 和密码,但使用 MQ v7.5 时您无需担心这一点。)
如果您使用的是 Linux 或 Windows QMgr,并且可以在安装 QMgr 的主机上启动 MQ Explorer,请使用绑定(bind)模式而不是 channel 连接到 QMgr。如果您使用管理用户 ID(mqm 组中的用户 ID,或者在 Windows 上也是管理员组中的用户 ID),则绑定(bind)模式将起作用。
如果您必须通过客户端 channel 进行连接,则需要设置 MQ 以允许管理连接和/或低权限用户连接。您可以通过禁用 CHLAUTH
规则来实现此目的,但强烈不鼓励这种方法。了解 MQ 安全性的工作原理比禁用它要好得多。
您还可以定义允许连接的新CHLAUTH
规则。默认的 CHLAUTH
规则如下所示:
dis CHLAUTH(*) all
1 : dis CHLAUTH(*) all
AMQ8878: Display channel authentication record details.
CHLAUTH(*) TYPE(BLOCKUSER)
DESCR(Default rule to disallow privileged users)
CUSTOM( ) USERLIST(*MQADMIN)
WARN(NO) ALTDATE(2015-05-28)
ALTTIME(15.10.02)
AMQ8878: Display channel authentication record details.
CHLAUTH(SYSTEM.ADMIN.SVRCONN) TYPE(ADDRESSMAP)
DESCR(Default rule to allow MQ Explorer access)
CUSTOM( ) ADDRESS(*)
USERSRC(CHANNEL) CHCKCLNT(ASQMGR)
ALTDATE(2015-05-28) ALTTIME(15.10.02)
AMQ8878: Display channel authentication record details.
CHLAUTH(SYSTEM.*) TYPE(ADDRESSMAP)
DESCR(Default rule to disable all SYSTEM channels)
CUSTOM( ) ADDRESS(*)
USERSRC(NOACCESS) WARN(NO)
ALTDATE(2015-05-28) ALTTIME(15.10.02)
请注意,第一条规则表示阻止任何 channel 上的管理员用户。您可以添加一条新规则,规定在您要供管理员使用的 channel 上阻止某些非管理员用户。
runmqsc MYQMGRNAME
DEFINE CHL(MY.ADMIN.SVRCONN) CHLTYPE(SVRCONN) MCAUSER('*NOACCESS') REPLACE
DEFINE CHLAUTH(MY.ADMIN.SVRCONN) TYPE(ADDRESSMAP) ADDRESS(127.0.0.1) USERSRC(CHANNEL)
DEFINE CHLAUTH(MY.ADMIN.SVRCONN) TYPE(BLOCKUSER) USERLIST('*NOBODY')
DEF CHL
命令为管理员定义一个新 channel ,并将 MCAUSER
设置为确保该 channel 不会启动的值。
第一个 CHLAUTH
规则告诉 MQ 将错误的 MCAUSER
替换为连接请求中的 ,前提是该请求来自 127.0.0.1 并且仅适用于 MY.ADMIN.SVRCONN
。此处填写您自己的IP地址。最好使用证书而不是 IP 地址来验证连接。
第二个 CHLAUTH
规则有点棘手。没有“允许用户”规则,因此我们必须使用 TYPE(BLOCKUSER)
类型的规则。但是当我们阻止用户时,我们必须提供他们的非空列表。我们需要的是一个 CHLAUTH
规则,其中 channel 名称比带有 USERLIST
的默认和更具体不包含 *MQADMIN
或您的实际用户 ID 的值。我在这里使用 *NOBODY
是因为它很明显表明其意图是不阻止任何人,并且该值永远不能是实际的用户 ID。
定义仅供管理员使用的 channel 被认为是最佳实践。不能根据 IP 地址或主机名对管理员进行身份验证。一旦您与管理员 ID 连接并配置了 QMgr,请考虑充分了解 MQ 证书以对管理员连接进行严格身份验证。和/或转到 V8.0 QMgr 和客户端,您可以在其中使用密码登录。
关于ibm-mq - Websphere 7.5 添加用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30501666/
在为 Web 应用程序用例图建模时,为用户可以拥有的每个角色创建一个角色是否更好?或拥有一个角色、用户和一个具有特权的矩阵? guest < 用户 < 版主 < 管理员 1: guest 、用户、版主
我无法使用 Elixir 连接到 Postgres: ** (Mix) The database for PhoenixChat.Repo couldn't be created: FATAL 28P
这个问题已经有答案了: Group by field name in Java (7 个回答) 已关闭 7 年前。 我必须编写一个需要 List 的方法并返回 Map> . User包含 Person
感谢您的帮助,首先我将显示代码: $dotaz = "Select * from customers JOIN contracts where customers.user_id ='".$_SESS
我只想向所有用户中的一个用户显示一个按钮。我尝试了 orderByKey() 但没有成功! 用户模型有 id 成员,我尝试使用 orderByChild("id") 但结果相同! 我什至尝试了以下技巧
我们在工作中从 MongoDB 切换到 Postgres,我正在建立一个 BDR 组。 在这一步,我正在考虑安全性并尽可能锁定。因此,我希望设置一个 replication 用户(角色)并让 BDR
export class UserListComponent implements OnInit{ users; constructor(private userService: UserS
我可以使用 Sonata User Bundle 将 FOS 包集成到 sonata Admin 包中。我的登录功能正常。现在我想添加 FOSUserBundle 中的更改密码等功能到 sonata
在 LinkedIn 中创建新应用程序时,我得到 4 个单独的代码: API key 秘钥 OAuth 用户 token OAuth 用户密码 我在 OAuth 流程中使用前两个。 的目的是什么?最后
所以..我几乎解决了所有问题。但现在我要处理另一个问题。我使用了这个连接字符串: SqlConnection con = new SqlConnection(@"Data Source=.\SQLEX
我有一组“用户”和一组“订单”。我想列出每个 user_id 的所有 order_id。 var users = { 0: { user_id: 111, us
我已经为我的Django应用创建了一个用户模型 class User(Model): """ The Authentication model. This contains the u
我被这个问题困住了,找不到解决方案。寻找一些方向。我正在用 laravel 开发一个新的项目,目前正致力于用户认证。我正在使用 Laravels 5.8 身份验证模块。 对密码恢复 View 做了一些
安装后我正在使用ansible配置几台计算机。 为此,我在机器上本地运行 ansible。安装中的“主要”用户通常具有不同的名称。我想将该用户用于诸如 become_user 之类的变量. “主要”用
我正在尝试制作一个运行 syncdb 的批处理文件来创建一个数据库文件,然后使用用户名“admin”和密码“admin”创建一个 super 用户。 到目前为止我的代码: python manage.
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 6 年前。 Improv
我已在 Azure 数据库服务器上设置异地复制。 服务器上运行的数据库之一具有我通过 SSMS 创建的登录名和用户: https://learn.microsoft.com/en-us/azure/s
我有一个 ionic 2 应用程序,正在使用 native FB Login 来检索名称/图片并将其保存到 NativeStorage。流程是我打开WelcomePage、登录并保存数据。从那里,na
这是我的用户身份验证方法: def user_login(request): if request.method == 'POST': username = request.P
我试图获取来自特定用户的所有推文,但是当我迭代在模板中抛出推文时,我得到“User”对象不可迭代 观看次数 tweets = User.objects.get(username__iexact='us
我是一名优秀的程序员,十分优秀!