- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
考虑以下队列定义:
SET AUTHREC OBJTYPE(QMGR) GROUP('mq-user') AUTHADD(INQ,DSP,CONNECT)
SET AUTHREC PROFILE(SYSTEM.MQEXPLORER.REPLY.MODEL) OBJTYPE(QUEUE) GROUP('mq-user') AUTHADD(INQ,DSP,GET)
SET AUTHREC PROFILE(SYSTEM.ADMIN.COMMAND.QUEUE) OBJTYPE(QUEUE) GROUP('mq-user') AUTHADD(INQ,DSP,PUT)
DEFINE CHANNEL ($cname) CHLTYPE (SVRCONN) TRPTYPE (TCP) MCAUSER('tcs-mq-user') REPLACE
SET CHLAUTH($cname) TYPE(ADDRESSMAP) ADDRESS(*) MCAUSER('tcs-mq-user')
最佳答案
好的,答案已经开始销售,今天就买一送三! :-)让我们按顺序整理这些...
1.A. channel 的MCAUSER值是执行授权检查所依据的ID。如果DEFINE CHL() CHLTYPE(SVRCONN)
将MCAUSER留为空白,则连接的客户端可以指定其希望连接的ID。如果未指定,则WMQ客户端会尝试使用客户端用户的ID(从运行客户端应用的工作站看到),并显示该ID。在 channel 定义中设置MCAUSER
会阻止客户端应用指定值。
1.B. ADDRESSMAP
规则中的MCAUSER用于基于一些标识条件来映射MCAUSER
。它说“,如果,则连接以指定的IP地址到达此 channel |用户名| SSL专有名称然后,使用此ID作为MCAUSER
,并且允许该 channel 在没有其他规则阻止的情况下运行。
建议如果使用CHLAUTH
映射规则,通常是将 channel 的MCAUSER
设置为不可能是用户ID的值,因此它将不会运行。这样,除非CHLAUTH
规则将MCAUSER覆盖为旨在允许访问的值,否则 channel 将默认为安全状态。 MCAUSER
的典型值曾经是nobody
,直到Hursley Lab的WMQ战略家Mark Taylor建议使用不能是实际用户ID的值,例如no#body
。从WMQ V7.1开始,值*NOACCESS
是保留的工作,这是我最近在 session 演示中使用的值。
2. 是。 WMQ基于组进行授权。标准建议是将您的安全要求分解为“admin”,“app1”,“app2”,“monitoring”,“anonymous”等角色,然后为每个需要访问权限的角色创建一个组。
但是访问请求来自唯一标识的主体,而不是来自组。授权检查需要一个帐户进行检查,因此,按组存储授权权限时, channel 中的MCAUSER是ID。要将用户与正确的权限相关联,请在正确的组中注册他们。
这是支持职责分离的标准UNIX授权模型。资源管理员(WMQ管理员)授权组。帐户管理员将用户ID分组注册。这两个组都需要提供访问权限。在现实世界中,大多数商店不使用分工功能,但在相当大的情况下,这是强制性的。
3. 之类的。 V7.1或更高版本的默认QMgr根本不允许任何远程连接。这是因为创建时它没有AUTHREC
规则,因此未授予非管理员访问权限。默认的CHLAUTH
规则禁止管理员进行远程访问。
使用指定的规则,任何人都可以成功连接到$cname
channel ,并将被授权为tcs-mq-user
。如果希望他们以具有相同特权的其他用户ID身份进行连接,则需要将该ID添加到mq-user
组,然后设置 channel 以映射显示的ID。如果您想强制某人连接,那么您必须按IP地址指定映射,或者最好根据其证书可分辨名称指定映射。
4. 否。如上面#2所述,访问请求始终由委托(delegate)人而非组提出。 CHLAUTH
规则,MCAUSER
和专有名称映射的全部要点是解析 channel 用于授权检查的用户ID。 channel 定义的MCAUSER
是该ID解析过程中的安全控件,因此它在ID而不是组上进行操作。
如果尚未找到该站点,则可能会发现T-Rob.net有用。特别是,在“链接”页面上,我发布了 session 的所有WMQ Security演示文稿以及指向我和其他作者的文章的链接。
关于ibm-mq - WebSphere MQ channel 访问安全性问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11798372/
关闭。这个问题是off-topic .它目前不接受答案。 想要改进这个问题? Update the question所以它是on-topic用于堆栈溢出。 关闭 12 年前。 Improve thi
我有一个动态网格,其中的数据功能需要正常工作,这样我才能逐步复制网格中的数据。假设在第 5 行中,我输入 10,则从第 6 行开始的后续行应从 11 开始读取,依此类推。 如果我转到空白的第一行并输入
我有一个关于我的按钮消失的问题 我已经把一个图像作为我的按钮 用这个函数动画 function example_animate(px) { $('#cont
我有一个具有 Facebook 连接和经典用户名/密码登录的网站。目前,如果用户单击 facebook_connect 按钮,系统即可运行。但是,我想将现有帐户链接到 facebook,因为用户可以选
我有一个正在为 iOS 开发的应用程序,该应用程序执行以下操作 加载和设置注释并启动核心定位和缩放到位置。 map 上有很多注释,从数据加载不会花很长时间,但将它们实际渲染到 map 上需要一段时间。
我被推荐使用 Heroku for Ruby on Rails 托管,到目前为止,我认为我真的会喜欢它。只是想知道是否有人可以帮助我找出问题所在。 我按照那里的说明在该网站上创建应用程序,创建并提交
我看过很多关于 SSL 错误的帖子和信息,我自己也偶然发现了一个。 我正在尝试使用 GlobalSign CA BE 证书通过 Android WebView 访问网页,但出现了不可信错误。 对于大多
我想开始使用 OpenGL 3+ 和 4,但我在使用 Glew 时遇到了问题。我试图将 glew32.lib 包含在附加依赖项中,并且我已将库和 .dll 移动到主文件夹中,因此不应该有任何路径问题。
我已经盯着这两个下载页面的源代码看了一段时间,但我似乎找不到问题。 我有两个下载页面,一个 javascript 可以工作,一个没有。 工作:http://justupload.it/v/lfd7不是
我一直在使用 jQuery,只是尝试在单击链接时替换文本字段以及隐藏/显示内容项。它似乎在 IE 中工作得很好,但我似乎无法让它在 FF 中工作。 我的 jQuery: $(function() {
我正在尝试为 NDK 编译套接字库,但出现以下两个错误: error: 'close' was not declared in this scope 和 error: 'min' is not a m
我正在使用 Selenium 浏览器自动化框架测试网站。在测试过程中,我切换到特定的框架,我们将其称为“frame_1”。后来,我在 Select 类中使用了 deselectAll() 方法。不久之
我正在尝试通过 Python 创建到 Heroku PostgreSQL 数据库的连接。我将 Windows10 与 Python 3.6.8 和 PostgreSQL 9.6 一起使用。 我从“ht
我有一个包含 2 列的数据框,我想根据两列之间的比较创建第三列。 所以逻辑是:第 1 列 val = 3,第 2 列 val = 4,因此新列值什么都没有 第 1 列 val = 3,第 2 列 va
我想知道如何调试 iphone 5 中的 css 问题。 我尝试使用 firelite 插件。但是从纵向旋转到横向时,火石占据了整个屏幕。 有没有其他方法可以调试 iphone 5 中的 css 问题
所以我有点难以理解为什么这不起作用。我正在尝试替换我正在处理的示例站点上的类别复选框。我试图让它做以下事情:未选中时以一种方式出现,悬停时以另一种方式出现(选中或未选中)选中时以第三种方式出现(而不是
Javascript CSS 问题: 我正在使用一个文本框来写入一个 div。我使用以下 javascript 获取文本框来执行此操作: function process_input(){
你好,我很难理解 P、NP 和多项式时间缩减的主题。我试过在网上搜索它并问过我的一些 friend ,但我没有得到任何好的答案。 我想问一个关于这个话题的一般性问题: 设 A,B 为 P 中的语言(或
你好,我一直在研究 https://leetcode.com/problems/2-keys-keyboard/并想到了这个动态规划问题。 您从空白页上的“A”开始,完成后得到一个数字 n,页面上应该
我正在使用 Cocoapods 和 KIF 在 Xcode 服务器上运行持续集成。我已经成功地为一个项目设置了它来报告每次提交。我现在正在使用第二个项目并收到错误: Bot Issue: warnin
我是一名优秀的程序员,十分优秀!