-
Sicherheitslücke *ALLOBJ
Leider gibt es immer wieder Benutzer oder Softwarehäuser, die als Sonderberechtigung *ALLOBJ haben wollen.
Dies ist eine absolute Sicherheitslücke, da man damit alle Türen aufmacht !
Selbst wenn das Userprofil nur Klasse *PGMR ist, kann ich mein Profil problemlos auf *SECOFR anheben.
Probierts einfach aus:
ADDJOBSCDE JOB(TEST) CMD(CHGUSRPRF USRPRF(FUERCHAU) USRCLS(*SECOFR) SPCAUT(*USRCLS))FRQ(*ONCE) USER(QSECOFR)
Durch die Berechtigung *ALLOBJ kann ich Job's unter einem anderen Profil starten.
Im SBMJOB ist eine Bremse eingebaut, die höhere Profile nicht erlaubt, aber was ist denn ADDJOBSCDE anderes als ein verkappter SBMJOB ?
Und durch die Angabe FRQ(*ONCE) wird der Job nunmal auch sofort ausgeführt.
Auch das Sperren der Kommando-Zeile bringt nichts, wenn ich z.B. PDM ausführen darf.
Oder ich schreibe ein kleines Programm dass obigen Befehl durchführt.
Usw., usw., usw. ...
Similar Threads
-
By Olli in forum IBM i Hauptforum
Antworten: 4
Letzter Beitrag: 28-05-01, 09:20
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks