-
 Zitat von Pikachu
Am coolsten kann man so eine AS/400 mit 'nem süßen trojanischen Pferdchen übernehmen, wenn der Admin das reinläßt. 
Unfug! Sowas ist total abwegig ;-)
-h
-
Ich kann mich noch ein ein testprojekt Holger's erinnern, in seine AS/400 "einzubrechen" bzw. mehr zu können, als zugelassen.
Ich glaube es hat niemand geschafft.
Die Einzige Variante damals war, das System durch Verwendung von zu viel Speicher dazu zu bringen, einfach runterzufahren. Durch Speicherbegrenzung je User kann man das auch noch einschränken.
-
 Zitat von Fuerchau
Ich kann mich noch ein ein testprojekt Holger's erinnern, in seine AS/400 "einzubrechen" bzw. mehr zu können, als zugelassen.
Ich glaube es hat niemand geschafft.
Doch! Ich hatte es geschafft. Mit nem süßen trojanischen Pferdchen.
-
Hallo *all,
für mich persönlich ist die AS/400 nicht sicherer als jede andere Büchse auch. Es gibt nur halt weniger Leute die sich darum kümmern Schaden zuzufügen.
Aber wenn ich so sehe was man mittlerweile für die AS/400 als Freeware runterladen kann, kann nun keiner sagen das sich da nicht auch ne Hintertür einbauen ließ.
Und windows und Linux in der aktuellen Version ist nun auch nicht so unsicher, wenn ich mir die Exploits so ansehe brauch ich entweder ein PDF-Reader oder muß aktiv mit dem Webbrowser ne Seite ansteuern etc. pp.
Nur für sich sind die Kisten auch stabil , klar früher waren alle Ports offen , ist jetzt in der Regel auch nicht mehr der Fall.
Aber wenn ich so die Software betrachte die wir auf der Kiste haben, einmal die ERP-Anwendung, weiß ich ob die nicht jeden Monat an das Softwarehaus meldet wieviel Gewinn wir gemacht haben damit die Jungs wissen was sie von uns verlangen können.
Oder die Software die unsere AS/400 monitort um den Techniker im Fehlerfall ne Info zu geben, weiß ich was die noch macht?
Oder die Lohnsoftware?!
Ausgehenden Datenverkehr prüft doch keiner.
Just my 2 Pence
GG
-
 Zitat von Pikachu
Doch! Ich hatte es geschafft. Mit nem süßen trojanischen Pferdchen. 
Nicht zu vergessen die Uhrzeit und den Alloholpegel ;-)
Langsam wirds aber OT hier.
-h
-
 Zitat von KingofKning
Aber wenn ich so sehe was man mittlerweile für die AS/400 als Freeware runterladen kann, kann nun keiner sagen das sich da nicht auch ne Hintertür einbauen ließ.
Japp, irgendwo im RPG was versteckt, feddisch.
 Zitat von KingofKning
Ausgehenden Datenverkehr prüft doch keiner.
Da würde ich mich nicht drauf verlassen ;-)
-h
-
 Zitat von holgerscherer
Naja, es gibt da (Release-Abhängig) ein paar Feinheiten, die es zu beachten gilt, sowie konzeptionelle ähm... Eigenarten. Aber die sollte man nicht zu laut offen diskutieren. Bis auf eins: Bis V4R5 gab es ein paar Methoden, die Passwörter angemeldeter Benutzer aus dem System rauszudumpen...
-h
Aus einer Benutzeranmeldung heraus oder mittels Systemconsole 
Physischer Zugriff unterwandert ja alle Sicherheitsconzepte, zumindest wenn sich einer mit den Kennwort eigenheiten auskennt
Gruß AS400.lehrling
Similar Threads
-
By Mr.iSeries in forum IBM i Hauptforum
Antworten: 15
Letzter Beitrag: 09-01-07, 10:07
-
By mama in forum IBM i Hauptforum
Antworten: 12
Letzter Beitrag: 27-10-06, 08:14
-
By Andreas Herzfeldt in forum IBM i Hauptforum
Antworten: 2
Letzter Beitrag: 23-06-06, 05:23
-
By hoeppe in forum IBM i Hauptforum
Antworten: 9
Letzter Beitrag: 22-07-05, 09:46
-
By PeterKarsten in forum IBM i Hauptforum
Antworten: 0
Letzter Beitrag: 26-10-04, 07:44
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks