Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

jueves, 19 de mayo de 2016

Descifrar una clave de WebLogic

Realizar los siguientes pasos en el WebLogic Scripting Tool (wlst.cmd ó wlst.bash):

domain = C:\\bea\\user_projects\\domains\\base_domain
service = weblogic.security.internal.SerializedSystemIni.getEncryptionService(domain)
encryption = weblogic.security.internal.encryption.ClearOrEncryptedService(service)
print encryption.decrypt("{3DES}5pLoc3OzmAiQ8MyEZBJTkw==")

Visto en: Justin's Blog

jueves, 4 de febrero de 2010

Autenticación contra Websphere MQ 6.0

Al trabajar contra Websphere MQ 6.0 desde Java, encontré que hacen una autenticación del usuario que intenta leer las colas. El problema es que siempre se envían las credenciales del usuario que está logueado localmente, por lo que siempre nos va a decir que no somos un usuario válido.

El error que sale es:

javax.jms.JMSSecurityException: MQJMS2013: se ha indicado una autentificación de seguridad no válida para MQQueueManager

Para solucionar esto hay algunas alternativas
  • Agregar el usuario que inicia la aplicación (ej: oas103) en el grupo MQM de la máquina que hospeda el MQ.
  • Utilizar la propiedad del sistema user.name y pasarle el valor SYSTEM. Esta propiedad es leída por las clases en com.ibm.mqjms.jar. Este "truco" funciona porque el si servidor de MQ está corriendo como un servicio standard de Windows, se debe estar ejecutando con el usuario SYSTEM.
  • Insertar en el código Java, en alguna parte, la misma variable de entorno del punto anterior.
    System.setProperty("user.name","SYSTEM")
  • En el servidor MQ en el JMSAdmin.config agregar la línea:
    "SECURITY_AUTHENTICATION=none"
    que deshabilite toda la autenticación.
Más información en http://www.topsecurity.dk/cmview/View?id=1575

miércoles, 18 de abril de 2007

Esquema de autenticación de MySQL

Desde la versión 4.1.1 de MySQL el esquema de autenticación cambió para hacerlo más seguro. Desafortunadamente, este nuevo esquema no es compatible con las versiones anteriores (clientes anteriores a la versión 4.1.1) y cuando intentamos loguearnos nos dará el siguiente error:

Client does not support authentication protocol requested by server; consider upgrading MySQL client.

Si no es posible actualizar la versión del cliente con la que nos estamos conectando, podemos hacer una de las dos cosas siguientes, tener en cuenta que esto reducirá la seguridad de nuestro servidor de bases de datos:
mysql> SET PASSWORD FOR 'username'@'hostname' = OLD_PASSWORD('password');
ó
mysql> use mysql;
mysql> UPDATE user SET password = OLD_PASSWORD('password') WHERE user = 'username' AND host = 'hostname';
Se debe tener en cuenta que los cambios no harán efecto hasta que se haga
mysql> flush privileges;