我将一个远程队列管理器添加到我的WebSphere MQ客户端。

我完全不确定这意味着什么。 MQ Explorer保留队列管理器定义的列表。 MQ Client只是一个用于建立连接的库。

如果您的意思是将远程队列管理器添加到MQ Explorer,那么它是有意义的。 除了在资源管理器中定义连接之外,您还必须在队列管理器中配置连接。 这意味着定义SYSTEM.ADMIN.SVRCONN通道或具有您选择的名称的通道,定义和启动监听器。 如果您使用的是7.1或更高版本的队列管理器(在询问MQ时列出版本总是很好),那么您还需要创建CHLAUTH规则以允许连接,并使用另一个CHLAUTH规则来允许具有管理权限的连接。 或者完全禁用或禁用CHLAUTH规则,但不建议这样做。

如果我有一个像MY.CHANNEL.NAME这样的频道名称,并且它是一个服务器连接通道, mqm作为其MCAUSER ,我可以通过服务器上的这个频道运行一些命令(MQSC或OS)吗?

也许。

开箱即用,MQ拒绝所有客户端连接。 有拒绝管理连接的CHLAUTH规则,以及拒绝SYSTEM.ADMIN.SVRCONN以外的任何SYSTEM.*通道的其他SYSTEM.ADMIN.SVRCONN 。 由于管理员连接被拒绝,非管理员用户必须先使用SET AUTHREC或setmqaut命令配置访问权限,然后才能使用SYSTEM.ADMIN.SVRCONN ,因此MQ被称为“默认安全”。

当您创建MY.CHANNEL.NAME并以管理员MY.CHANNEL.NAME连接时,如果启用了CHLAUTH,则连接将被拒绝。 您必须添加新的CHLAUTH规则,例如......

SET CHLAUTH('MY.CHANNEL.NAME') TYPE(BLOCKUSER) USERLIST('*NOBODY') WARN(NO) ACTION(ADD)

...为了允许管理员连接。

(注意:MQ CHLAUTH阻止规则使用黑名单方法。默认规则阻止 来自所有通道的 *MQADMIN 。上面列出的规则会覆盖默认规则,因为通道名称更具体,它阻止 *NOBODY - 这是一个列表用户ID 不包含mqm或任何其他管理用户ID。这很奇怪,但这就是它的工作方式。)

有关此主题的更多信息,请访问http://t-rob.net/links ,特别是Morag关于CHLAUTH规则的会议报告是必读的。

20150506更新

对原始问题中编辑#1和#2的回复如下:

第一个编辑说QMgr是v7.0,第二个编辑表明QMgr定义了CHLAUTH记录。 由于CHLAUTH直到v7.1才可用,这两个陈述是互斥的 - 它们不可能都是真的。 提供MQ服务器或客户端的版本时,最好粘贴到dspmqver的输出中。 如果问题与GSKit,Java代码或基本代码之外的其他组件有关,那么dspmqver -a会更好。

问题更新中提供的MQSC输出完全解释了错误。

dis chl(SYSTEM.ADMIN.SVRCONN) MCAUSER

5 : dis chl(SYSTEM.ADMIN.SVRCONN) MCAUSER

AMQ8147: WebSphere MQ object SYSTEM.ADMIN.SVRCONN not found.

正如Morag所说, SYSTEM.ADMIN.SVRCONN无法使用,因为它尚未定义。

AMQ8878: Display channel authentication record details.

CHLAUTH(SYSTEM.*) TYPE(ADDRESSMAP)

ADDRESS(*) USERSRC(NOACCESS)

发生auths错误是因为此规则阻止任何未明确覆盖的SYSTEM.* SVRCONN通道的任何连接。 对于CHLAUTH规则SYSTEM.ADMIN.SVRCONN优先,因为它是更加明确,并允许非管理员连接到该通道。 SYSTEM.AUTO.SVRCONN缺少类似的覆盖规则意味着它被上面列出的SYSTEM.*频道的现有规则拒绝。

如前所述, 强烈建议您访问链接的网站并阅读Morag关于MQ v7.1安全性和CHLAUTH规则的会议演示文稿。 它解释了如何应用CHLAUTH规则,优先级如何工作,也许最重要的是,如何使用MATCH(RUNCHECK)参数验证它们。

要正确执行MQ安全性,您至少需要以下内容:

定义一个名称不以SYSTEM.*开头的频道,并设置MCAUSER('*NOBODY') 。

定义CHLAUTH规则以允许连接到该通道,根据需要映射MCAUSER。

如果您希望使用mqm或admin访问权限连接到通道,请定义CHLAUTH规则以对通道进行身份验证 ,最好使用TLS和证书。

有几件事情是你不想做的,对于在莫拉格和我的演讲解释的原因。 这些包括...

使用SYSTEM.AUTO.SVRCONN进行任何合法连接。

就此而言,使用SYSTEM.*任何东西( SYSTEM.ADMIN.SVRCONN或SYSTEM.BROKER.*除外)进行合法连接。

允许未经身份验证的管理员连接。

禁用CHLAUTH规则。

禁用OAM。

我希望人们学习MQ安全性,并且非常好地学习它。 但是,作为一名专门研究它的顾问,我必须告诉你,即使是雇用我来提供现场课程并帮助他们实施的客户也很难将其锁定。 从这个事实中可以看到两个见解。

首先,如果您没有足够的时间来加快MQ安全性,那么实现将是不安全的。 要研究这个主题,以便了解所有部分如何很好地融合在一起,以设计一个合适的安全模型,需要使用QMgr进行实际操作培训,您可以构建,锤击,拆除,再次构建等等。专门的实践研究,或数月或数年的随意学习。 我的建议是获得MQ Advanced for Developers。 它功能齐全,免费,并且具有您现在正在使用的v7.1或v7.5 QMgr上的控件的超集。

第二个见解是,没有学习MQ(或任何其他IT)安全性的捷径。 如果它被认为只是一个配置问题,那么几乎可以保证在实施时不安全。 如果将其视为学习可用于身份验证,授权和策略实施的所有不同控件,然后了解它们如何进行交互,并且如果将安全性作为实践规则进行处理,则可以实现一些有意义的安全性。

解决第二个问题需要对教育进行投资。 阅读演示文稿,并在您管理的测试QMgr上实时测试各种控件。 了解哪些错误记录到哪些错误日志,生成事件消息以及生成哪种类型的事件。 获取SupportPacs中的一些诊断工具,例如我最喜欢的MS0P ,并熟悉它们。 考虑参加MQ技术大会 (在那里你可以见到很多在这里回复SO的人)进行更深入的培训。

如果您(或您的雇主)尚未准备好进行深入的技能培养,或者正在尝试在即将到来的项目截止日期前学习这一点,那么请考虑根据需要雇用深入的MQ安全技能,因为依赖于公正这个主题的在职培训时间是不安全网络的一个秘诀。

linux下mq通道的命令,linux - 从mq客户端运行Linux / MQSC命令 - 堆栈内存溢出相关推荐

  1. 在beeline中执行Linux命令,python - 从python脚本执行beeline命令时出现“找不到beeline命令”错误(从oozie shell操作调用) - 堆栈内存溢出...

    我有一个要使用oozie计划的python脚本. 我正在使用Oozie shell动作来调用脚本. 脚本中有一条直线指令. 运行oozie工作流程时,出现错误" sh:beeline:命令未 ...

  2. linux卸载tar安装的erlang包,linux - 从tar安装erlang导致错误,想知道如何指定文件夹 - 堆栈内存溢出...

    我有灵感开始搞乱Erlang,我在安装它时遇到问题......我正在使用Linux Mint 16(petra). 我安装了依赖项,然后下载了otp_src_17.1.tar.gz并运行'tar -z ...

  3. html对象下边框呈三角形,html5 - CSS-三角形边框无法正确呈现IE8 - 堆栈内存溢出...

    我有一个水平导航栏,在列表项的前面和之后插入了三角形边框,以使其看起来好像列表项的右侧有白色带边框的点. 它是在FF和Chrome中呈现的,而不是IE8,并且我使用的是html5 doctype,并且 ...

  4. Linux下远程连接断开后如何让程序继续运行

    Linux下远程连接断开后如何让程序继续运行 2017年12月29日 18:49:16 热血-文宗 阅读数:560 标签: linux shell centos 更多 个人分类: linux 版权声明 ...

  5. 1.在Linux下如何使用软盘、光盘以及DOS等非Linux分区

    1.在Linux下如何使用软盘.光盘以及DOS等非Linux分区 这是Linux初学者问得最多的问题.由于大家已习惯了微软的访问方法,总想用类似的思路来找到软盘和光盘.但在Linux下,却沿袭了UNI ...

  6. Windows/Linux下引用jar包,并用javac/java编译运行

    Windows/Linux下引用jar包,并用javac/java编译运行,有需要的朋友可以参考下. 1> Windows 假设要引用的jar放在D:/test目录下,名字为t1.jar, ja ...

  7. linux apache部署php,Linux下apache虚拟主机配置多版本php同时运行 | 系统运维

    学习本教程须掌握: 1.Linux下指定版本编译安装LAMP 2.Linux下Apache虚拟主机配置 3.CentOS 7.x编译安装Nginx1.10.3+MySQL5.7.16+PHP5.2 5 ...

  8. linux下修复win8引导文件,微软为推广win8系统linux删除文件的修复技巧

    想必大家都遇到过win8系统linux删除文件的问题吧,大多数朋友还不知道怎么处理虽然解决方法很简单,但是大部分用户不清楚win8系统linux删除文件到底要如何搞定.最近有不少用户到本站咨询win8 ...

  9. Linux下1号进程的前世(kernel_init)今生(init进程)----Linux进程的管理与调度

    Linux下有3个特殊的进程,idle进程(PID=0PID=0), init进程(PID=1PID=1)和kthreadd(PID=2PID=2) * idle进程由系统自动创建, 运行在内核态 i ...

  10. LINUX下使用elasticsearch-jdbc工具实现MySQL同步到ElasticSearch 以及linux 64位centos系统安装jdk1.8

    标签: 第一步:环境匹配 1)elasticsearch 2.3.3 成功安装部署  2)mysql安装成功,增删改查无误~~. 3)要保证elasticsearch-jdbc的版本要与elastic ...

最新文章

  1. VIM配置攻略(最强干货加强版)
  2. Python 网络服务相关 杂记
  3. oracle中的listener.ora和tnsnames.ora
  4. 利用chunk重设大小攻击堆
  5. 4.5丢弃法 drop out
  6. iphone UILabel 顶部对齐(top align)
  7. dropbox文件_Dropbox即将发布的扩展程序更新将添加更多文件编辑支持,包括Pixlr照片...
  8. java实验册_Java实验报告册Java实验报告册.doc
  9. 网站网络流量的极限,你考虑过么?
  10. 删除mysql数据库_安装/删除MySQL数据库
  11. 【离散数学】数理逻辑 第一章 命题逻辑(2) 命题公式及其符号化、命题公式的赋值
  12. 什么是WEBService,实现WEBService有哪些框架
  13. 十分钟弄懂最快的APP自动化工具uiautomator2(入门到精通)
  14. 怎么修改html上的文字大小,网页字体大小怎么改_电脑网页字体怎么调整-win7之家...
  15. A - Chloe and the sequence
  16. 拷机测试需要多久_【温馨提示】亚马逊卖家警惕!没有UL测试报告产品将会被下架...
  17. 趁着时光正好,好好去爱她
  18. 关于上位机和下位机的一些解释
  19. 关于文档中的背景水印无法去除的解决办法
  20. 字符串右移n位,例如 “hello world“ 右移两位 后ldhello wor 要求写一个方法实现此功能,方法的格式是 String moveToRight(String str,int po

热门文章

  1. 汇编语言中PTR的含义及作用
  2. 问题:tomcat启动后,可以访问主页面,但是无法访问dubbo-admin
  3. 发布在即,全新 EMQX v5.0 抢先看
  4. 2022.12六级真题第1套答案及详解(15页)
  5. 使用Cloudberry Explorer管理和访问阿里云OSS
  6. PLC SECS/GEM解决方案,设计与应用
  7. ubuntu English版下安装拼音输入法
  8. Selenium系列(二)对浏览器的常用操作
  9. 【笔记】如何撰写一篇高质量论文
  10. 云存储中不可不知的五个安全问题及应对措施