[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Aug 2004
    Beiträge
    923

    FTP Userexitprogramm

    Hello again,

    neuer Tag, nächstes Thema.
    Bin gerade dabei, das Beispiel für FTP server request program aus den Hanbüchern der IBM abzutippen um es dann nach eigenen Gutdünken leicht zu modifizieren.
    Hintergrund ist ein FTP-Zugriff auf das System, dem alles untersagt werden soll, was Schaden anrichten könnte.
    Einzig eben der put und get und so soll noch möglich sein.
    Wenn ich das Beispiel im Handbuch richtig verstehe, muss ich das fertige Programm ja wohl nur noch mit WRKREGINF irgendwie eintragen und dann sollte es nach neustart funzen.

    Auch hier frage ich mal lieber vorsichtshalber in die Runde, ob es dabei was zu beachten gibt...?

    kuempi

  2. #2
    Registriert seit
    Oct 2003
    Beiträge
    71

    abtippen

    ich würd´s aus dem acrobat- reader exportieren.

  3. #3
    Registriert seit
    Aug 2004
    Beiträge
    923
    Zitat Zitat von ratinger
    ich würd´s aus dem acrobat- reader exportieren.
    *lach*

    ja klar,
    ich meinte mit "abtippen" schon nen copy and paste...


    Nun habe ich aber immer noch Unklarheiten bezüglich der Installation und Registrierung des Programms.
    In der Anleitung steht:
    PHP-Code:
    Create a library to contain your exit programs and their log files
    Compile your exit programs in this library
    Grant PUBLIC *EXCLUDE authority to the libraryprogram, and file objects.
     
    The FTP server application adopts authority when necessary to resolve 
    and call the exit program.
    Register the exit program 
    Mir ist noch nicht ganz klar, warum ich da mit *EXCLUDE arbeiten soll.
    Auf die Programme kann doch eh keiner zugreifen, es gibt keinen anonymen Zugang zu FTP, wenn dann eh nur "erlaubte VPN-Zugriffe"....
    Und das Exitprogramm soll ja eben genau die berechtigten FTP-Kommandos regeln.
    Also muss ich doch da nicht mit *EXCLUDE rumspielen?

    kuempi

    Zusatz: Es scheint zu klappen. Na Supi...

  4. #4
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von kuempi von stein
    Auf die Programme kann doch eh keiner zugreifen, es gibt keinen anonymen Zugang zu FTP, wenn dann eh nur "erlaubte VPN-Zugriffe"....

    Also muss ich doch da nicht mit *EXCLUDE rumspielen?
    Erste Regel bei Sicherheit: vertraue niemandem!
    Zweite Regel: Rechte so restriktiv wie möglich einstellen, egal - ob es auf den ersten Blick nötig erscheint oder nicht
    Dritte Regel: im Zweifelsfall jemanden fragen, der sich damit auskennt

    *grins* ;-)

    -h

  5. #5
    Registriert seit
    Jun 2006
    Beiträge
    16
    Warum verwendest Du nicht das Exitprogramm SECTCP von Giovanni B. Perotti (IBM Italy). Dieses hilft Dir die Schleusen FTP und Telnet "dicht" zu machen. Du kannst die zugriffsberechtigten User und deren Rechte definieren und Du kannst desweiteren die "allowed domains" definieren, also jene Bereiche auf denen mit FTp zugegriffen werden kann. Auch kann man festlegen welche IP-Adressen berechtigt sind. Dieses Exitprogramm kann in einem seperatem Punkt auch genutzt werden, um die Telnet-Zugriffe zu restriktieren! Eine Protokollierung der gesamten Aktivitäten gehört ebenfalls dazu!

  6. #6
    Registriert seit
    Aug 2004
    Beiträge
    923
    Also erst nochmal thx für die Hilfe.

    Aktuell habe ich ein kleines CLchen welches im Testbetrieb genau das macht was es soll.
    Nämlich ne Meldung geben, wenn jemand mit FTP zugreift und einen bestimmten User in seinen FTP-Möglichkeiten beschränken.
    Ob das so jemals in Produktion laufen wird ist noch vollkommen unklar, evtl. darf eh keiner auf die Kiste rauf.
    Die Materie scheint mir aber auch klar abgegrenzt und verständlich zu sein und entspricht dem Spruch von Peter (huhu! wink!) früher "Immer klare Verhältnisse schaffen"...
    Telnet war hier bisher absolut kein Thema.
    Und so nebenbei komme ich an SECTCP nicht ran, meine Anmeldung bei IBM scheint da nicht zu greifen, weshalb ich da schon anfange ne leichte Abneigung gegen zu entwickeln.
    Gibts da irgendwo Doku drüber, dass man sich da mal einlesen kann ehe ich da drüber nachdenke?

    Aber wie gesagt, die "Server Request Validation exit program"-Geschichte ist bei mir eigentlich inszwischen abgehakt, weil es läuft so wie es sollte.

    kuempi

  7. #7
    Registriert seit
    Jun 2006
    Beiträge
    16
    Hallo,

    dies findest Du auf der Seite von Giovanni B. Perotti : www.easy400.net

Similar Threads

  1. Daten perr FTP ins IFS
    By malzusrex in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 05-12-06, 13:38
  2. Ftp put hängt sich auf
    By TARASIK in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 21-11-06, 16:18
  3. FTP
    By KM in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 28-08-06, 13:50
  4. Savf File per FTP
    By wuwu in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 18-08-06, 08:09
  5. FTP von V5R3M0 nach V5R4M0
    By Frank.Sobanek in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 22-06-06, 20:22

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •