[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte

Hybrid View

  1. #1
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Zitat Zitat von Pikachu Beitrag anzeigen
    Bibliotheken/Dateien sind selbst Teil des IFS:
    /QSYS.LIB/Bibliothek.LIB/Datei.FILE/Teildatei.MBR

    Es kommt natürlich immer auf die Berechtigung an,
    ob jemand (Benutzername/Kennwort) Daten verändern darf.
    ... über einen Zugriff via IFS auf QSYS.LIB Objekte ist eine Verschlüsselung/Zerstörung per Modifikation der Objekte nicht möglich; anders könnte es da mit löschen aussehen. Diese Art von Virus wäre da wohl verpufft.

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  2. #2
    Registriert seit
    Nov 2003
    Beiträge
    2.403
    Also den Inhalt einer Teildatei kann man darüber (mit nem Editor) schon irgendwie verändern ...

    Zitat Zitat von BenderD Beitrag anzeigen
    ... über einen Zugriff via IFS auf QSYS.LIB Objekte ist eine Verschlüsselung/Zerstörung per Modifikation der Objekte nicht möglich; anders könnte es da mit löschen aussehen. Diese Art von Virus wäre da wohl verpufft.D*B

  3. #3
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Zitat Zitat von Pikachu Beitrag anzeigen
    mit nem Editor
    ... aber nur wenn der Editor auf den entsprechenden Schnittstellen aufsetzt. Es zieht schon noch das Obejkt basierte Design der AS/400, dass jedes Objekt nur mit dafür vorgesehenen Methoden angefasst werden kann und unter der Oberfläche werden dann bestimmte Konsistenz Bedingungen eingehalten. Man kann also zum Beispiel einer Teildatei nicht erzählen, dass sie nun ein Programm sei oder umgekehrt. Unfug kann man da immer noch machen, aber eben anders als unter Windoof.

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  4. #4
    Registriert seit
    Nov 2003
    Beiträge
    2.403
    Aber irgendein externes Programm könnte den Inhalt einer Teildatei (ähnlich wie eine normale Textdatei) verschlüsseln, wenn diese per Dateisystem-Freigabe übers IFS erreichbar ist (und die entsprechende Datenberechtigung vorliegt) und den ursprünglichen Inhalt nur gegen Lösegeld wieder herausrücken.

    Zitat Zitat von BenderD Beitrag anzeigen
    ... aber nur wenn der Editor auf den entsprechenden Schnittstellen aufsetzt. Es zieht schon noch das Obejkt basierte Design der AS/400, dass jedes Objekt nur mit dafür vorgesehenen Methoden angefasst werden kann und unter der Oberfläche werden dann bestimmte Konsistenz Bedingungen eingehalten. Man kann also zum Beispiel einer Teildatei nicht erzählen, dass sie nun ein Programm sei oder umgekehrt. Unfug kann man da immer noch machen, aber eben anders als unter Windoof.

    D*B

  5. #5
    Registriert seit
    Feb 2001
    Beiträge
    20.695
    Nein.
    Eine Datei lässt sich nicht wie eine IFS-Datei öffnen.
    Dies geht nur klassisch per Standard-IO oder per SQL.
    Das Datei-Objekt besteht ja nicht nur aus den Daten sondern enthält eine Vielzahl von weiteren Objekten (LF's, Keys, Trigger, Berechtigungen und eben Daten und ggf. Index).
    Jede dieser Eigenschaften kann nur mit passenden Methoden bearbeitet werden.
    IFS-IO gehört da nun mal nicht dazu.

    Ausschließlich SAVxxx-Befehle als Systemdomänen-Objekte können da mehr.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  6. #6
    Registriert seit
    Nov 2003
    Beiträge
    2.403
    Eine Datei (FILE) natürlich nicht, aber eine Teildatei (MBR), und somit die Daten.

    Zitat Zitat von Fuerchau Beitrag anzeigen
    Nein.
    Eine Datei lässt sich nicht wie eine IFS-Datei öffnen.
    Dies geht nur klassisch per Standard-IO oder per SQL.
    Das Datei-Objekt besteht ja nicht nur aus den Daten sondern enthält eine Vielzahl von weiteren Objekten (LF's, Keys, Trigger, Berechtigungen und eben Daten und ggf. Index).
    Jede dieser Eigenschaften kann nur mit passenden Methoden bearbeitet werden.
    IFS-IO gehört da nun mal nicht dazu.

    Ausschließlich SAVxxx-Befehle als Systemdomänen-Objekte können da mehr.

  7. #7
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    ... passend zum Thema trudelt gerade eine Bestellung von einer offenbar gespooften eMail Adresse krell@berges.de bei mir ein, die im Anhang wohl eine infizierte Word Datei mitbringt.

    Zu dem verschlüsseln etc. sei noch angemerkt, dass sich extern beschriebene Dateien nicht mit einem Editor öffnen lassen, also auch nicht verschlüsseln.

    Zu der REXX Problematik sei noch angemerkt, dass Viren, also sich selber per duplizieren verbreitende Programme, voraussetzen, dass ich REXX Scripte habe (, was nicht heißen soll, dass es keine anderen Mechanismen für Schadprogramme gibt), aber selbst da dürfte es schwierig sein so etwas per Word Macro oder whatever von Windows aus einzuschleusen, geschweige denn einen Windows Virus auf OS/400 springen zu lassen.

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  8. #8
    Registriert seit
    Nov 2003
    Beiträge
    2.403
    Hm, bei mir klappt das bei Teildateien (unter V5R4). Was mache ich falsch?

    Zitat Zitat von BenderD Beitrag anzeigen
    Zu dem verschlüsseln etc. sei noch angemerkt, dass sich extern beschriebene Dateien nicht mit einem Editor öffnen lassen, also auch nicht verschlüsseln.

  9. #9
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    ... entweder kein Editor, oder keine extern beschriebene Datei, sondern Sourcefile oder mit Länge erstellte.

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  10. #10
    Registriert seit
    Nov 2003
    Beiträge
    2.403
    Ich hab's geschafft mit einem Editor namens "Editor" bei einer Teildatei einer per DDS erstellten und per OpsNav (zum Lesen/Schreiben) freigegebenen physischen Datei (mit mehreren Feldern). Einfach mal selber probieren ...

    Zitat Zitat von BenderD Beitrag anzeigen
    ... entweder kein Editor, oder keine extern beschriebene Datei, sondern Sourcefile oder mit Länge erstellte.

  11. #11
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    ... überzeugt mich keineswegs. Natürlich kann man sich das Teil per copy holen, drinherummalen und dann mit copy nochk zurückdüsen, das erfordert aber as400 spezifik, die ein windows virus nicht hat. Replace per ftp geht auch, aber auch da ist jede Menge Kraut dagegen gewachsen und bei korrekter Installation und Schutz geht das auch nicht.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  12. #12
    Registriert seit
    Jul 2001
    Beiträge
    2.713
    Zitat Zitat von BenderD Beitrag anzeigen
    ... passend zum Thema trudelt gerade eine Bestellung von einer offenbar gespooften eMail Adresse krell@berges.de bei mir ein, die im Anhang wohl eine infizierte Word Datei mitbringt.
    Ja, die Mails trudeln hier auch in rauhen Mengen ein. Wenn ich einen AS400 Anwender als Ziel hätte, würde ich aber ein Excel versenden, da ist es einfacher, Client Access anzugreifen <g>

    Letztlich sind wir aber hier noch recht theoretischer Natur, die Zahl der gezielten Angriffe auf AS400-Systeme ist überschaubar. Aber nicht bei Null, wie unsere Firewalls und Sniffer behaupten.

    Einen Virus, der (im IBM i Betriebssystem) ein IBM i Programmobjekt manipuliert, ist mir nicht bekannt. Wüster Code, der (mit zu hoher Berechtigung aufgerufen) Daten verändert, ist natürlich vorstellbar. Und wenn die IBM i als Fileserver verwendet wird und die Windows-Clients verseucht sind, kann die da auch nix tun.
    Es gab mal diverse Virenscanner für IBM i, die das IFS direct scannen konnten. Aber mangels Nachfrage ist da der Support wohl eingeschlafen.

    -h
    IBM Champion 2022, 2023, 2024, 2025
    Common Europe Advisory Council / Hall of Fame
    http://pub400.com
    visit www.POWERbunker.com for bespoke IBM i hosting

Similar Threads

  1. ASMI auf einer 520 mit V5R4 ohne aktuelle CUM
    By Chris.jan in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 24-08-15, 17:18
  2. aktuelle Liste aller offenen Commits je DB
    By itec01 in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 08-07-14, 10:17
  3. Aktuelle TFT-Preise !
    By AS-Trade in forum NEWSboard Server & Hardware Markt
    Antworten: 1
    Letzter Beitrag: 16-12-02, 10:41
  4. Aktuelle Zeit aus dem www???
    By meister888 in forum IBM i Hauptforum
    Antworten: 9
    Letzter Beitrag: 04-11-02, 14:35
  5. aktuelle Kalender Woche - wie abfragen?
    By Timmo in forum IBM i Hauptforum
    Antworten: 6
    Letzter Beitrag: 29-03-01, 21:12

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •