Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Informix [игнор отключен] [закрыт для гостей] / Про шифрование / 24 сообщений из 24, страница 1 из 1
30.08.2005, 20:42
    #33242169
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Всем здрасьте!
Как-то раз я поднимал похожую тему... Но что-то не припомню, чем дело
закончилось. И Гугль не помог почему-то (мож руки кривые?). Короче, кто что
может сказать про шифрование в Информиксе? Однажды Василь писал:
> посмотри статью на тему безопасности:
> Informix Magazine Russian Edition Апрель 1998г.
> Обеспечение безопасности данных в СУБД Informix
> (Могу выслать по запросу.)
Так может вышли мне, а? А тоя даже IM/RE в сети не нашёл. Может и нет его
больше...
...
Рейтинг: 0 / 0
31.08.2005, 12:53
    #33243248
vasilis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Журнала, конечно же, давно нет - его английский остаток перешел в DB2 Magazine, а русский закочил свое существованиееще в 2000 году.
Но статью я нашел и даже тебе отослал по адресу, представленному здесь.
Правда, вряд ли она тебе поможет, так как очень старая и описывает в целом.
Также на http://www.informix.com.ua/articles/azat/azat.htm есть выборка из старой дикуссиии на тему безопасности.
Нашел у себя несколько более свежих материалов и тоже тебе их отослал, хотя в сумме они потянули на 1 Мб (взяты они с сайтов IBM, но сейчас искать точное место и давать ссылку мне труднее, чем послать сами статьи :)
Первая статья о 9.4, а вторая презентация о 10-ке, где, если не ошибаюсь, ввели уже возможность шифрования на уровне столбца.
...
Рейтинг: 0 / 0
31.08.2005, 18:41
    #33244378
GVF112GVF
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Дополнительно ....

Encryption over the wire with IDS 9.40
This article introduces various concepts and terminologies involved in the science of cryptology. It discusses how the encryption technology has been incorporated in Informix Dynamic Server 9.4 and tells you how to configure an IDS 9.4 engine and clients to enable encrypting client-server communication.
http://www-128.ibm.com/developerworks/views/db2/libraryview.jsp?zone_by=16
and so on ...

С уважением,
GVF112
...
Рейтинг: 0 / 0
01.09.2005, 18:28
    #33246985
Ilya Kulagin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
GVF112GVFEncryption over the wire
Ещё более дополнительно. Для encryption чего угодно over the wire есть такая чудная штука по имени stunnel.
http://www.stunnel.org/
...
Рейтинг: 0 / 0
07.09.2005, 15:05
    #33256633
vasilis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Среди презентаций (Informix User Conference 2005 Session), предлагаемых для скачивания на http://www.iiug.org/cgi-bin/fglccgi?membupd
есть и презентация "Encryption end to end with IDS", которая идет под названием M9.pdf (Encryption end-end with IDS - (M9) Amit Dandekar).
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
07.01.2010, 18:01
    #36400073
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
С Новым годом и с Рождеством!
Решил всё-таки попробовать запустить я эту штуку - шифрование траффика между клиентом и сервером. Пока пробую на своём компе - Window XP, IDS 10.00.TC9. Как я понимаю на клиенте нужен ENCCSM - то есть, файл iencs10a.dll (хотя в документации он назван iencs10a.so, ну да ладно). Так вот, такого файла в CSDK нет. Что делать? А вообще, кто-то запускал эту вещь? Поделитесь опытом...
...
Рейтинг: 0 / 0
08.01.2010, 15:00
    #36400583
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Ну, на моём компе запустилось. Взялся за AIX 5.3... В concsm.cfg записал такую строчку:

enccsm( "$INFORMIXDIR/lib/csm/iencs10a.so", "", "config=encrypt.cfg" )

Но при попытке подключиться, в online.log получил:

13:23:55 file cssdspch.c, line 153, session 77, thread 123, CSM-VP library load failed.
13:23:55 0509-022 Cannot load module $INFORMIXDIR/lib/csm.
0509-026
13:23:55 System error: A file or directory in the path name does not exist.
13:23:55 file csscsmvp.c, line 625, session 77, thread 123, CSM-VP mail error.
13:23:55 file csscsmvp.c, line 477, session 6, thread 122, CSM-VP library load failed.
13:23:55 file csscsmvp.c, line 233, session 6, thread 122, CSM-VP library load failed.
13:23:56 file cssdspch.c, line 153, session 78, thread 124, CSM-VP library load failed.
13:23:56 0509-022 Cannot load module $INFORMIXDIR/lib/csm.
0509-026
13:23:56 System error: A file or directory in the path name does not exist.
13:23:56 file csscsmvp.c, line 625, session 78, thread 124, CSM-VP mail error.
13:23:56 file csscsmvp.c, line 477, session 6, thread 122, CSM-VP library load failed.
13:23:56 file csscsmvp.c, line 233, session 6, thread 122, CSM-VP library load failed.
13:23:56 file cssdspch.c, line 153, session 79, thread 125, CSM-VP library load failed.
13:23:56 0509-022 Cannot load module $INFORMIXDIR/lib/csm.
0509-026
13:23:56 System error: A file or directory in the path name does not exist.
13:23:56 file csscsmvp.c, line 625, session 79, thread 125, CSM-VP mail error.
13:23:56 file csscsmvp.c, line 477, session 6, thread 122, CSM-VP library load failed.
13:23:56 file csscsmvp.c, line 233, session 6, thread 122, CSM-VP library load failed.
13:23:56 file cssdspch.c, line 153, session 80, thread 126, CSM-VP library load failed.
13:23:56 0509-022 Cannot load module $INFORMIXDIR/lib/csm.
0509-026
13:23:56 System error: A file or directory in the path name does not exist.
13:23:56 file csscsmvp.c, line 625, session 80, thread 126, CSM-VP mail error.
13:23:56 file csscsmvp.c, line 477, session 6, thread 122, CSM-VP library load failed.
13:23:56 file csscsmvp.c, line 233, session 6, thread 122, CSM-VP library load failed.
13:23:56 file csscsmvp.c, line 243, session 6, thread 122, CSM-VP memory.
13:23:56 listener-thread: err = -14503: oserr = 0: errstr = $INFORMIXDIR/lib/csm/iencs10a.so: CSS: error loading $INFORMIXDIR/lib/csm/iencs10a.so.

У кого какие мысли, куда копать?
...
Рейтинг: 0 / 0
08.01.2010, 16:11
    #36400663
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Leonid VorontsovНу, на моём компе запустилось. Взялся за AIX 5.3... В concsm.cfg записал такую строчку:

enccsm( "$INFORMIXDIR/lib/csm/iencs10a.so", "", "config=encrypt.cfg" )

Но при попытке подключиться, в online.log получил:

13:23:55 file cssdspch.c, line 153, session 77, thread 123, CSM-VP library load failed.
13:23:55 0509-022 Cannot load module $INFORMIXDIR/lib/csm.
0509-026
13:23:55 System error: A file or directory in the path name does not exist.
...

У кого какие мысли, куда копать?

Видели что пишет ? нет файла модуля шифрования по указанному пути.

А вообще я использую шифрование пароля (не траффика) уже пару лет на двух системах. Настраивать надо и клиента, и сам информикс. Причем есть нюансы с использованием клиентов разных версий (в разных комбинациях версий клиента и сервера может работать а может и не работать).
...
Рейтинг: 0 / 0
08.01.2010, 22:02
    #36401077
victor16
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
SSL настроить проще. См. IBM Informix Security Guide

С уважением,
Виктор
...
Рейтинг: 0 / 0
08.01.2010, 22:10
    #36401084
victor16
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Вот , кстати по теме.
...
Рейтинг: 0 / 0
12.01.2010, 09:20
    #36404610
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
"ух ты, классная штука!" (C) Крош - Смешарики

Настроил и протестировал на версиях 11.50.UC4 и UC5 (AIX) - работает, клиенты подключаются к SSL алиасу, но - при попытке использовать PAM и SSL на одном алиасе - сервер валится напрочь при первом же подключении на этот алиас.


08:57:46 IBM Global Security Kit (GSKit) version 7.0.4.14.
08:57:47 Fatal error in ADM VP at mt.c:13855
08:57:47 Unexpected virtual processor termination, pid = 213088, exit = 0xb008b

08:57:47 PANIC: Attempting to bring system down


Видимо баг, как было с PAM + CSM, надо писать в суппорт, пусть чинят.
Опять же в MachineNotes написано что SSL не будет работать если используется PAM challenge, но у меня password, а про него ничего не сказано.

А вообще наверное реально сделать SSL аутентификацию в информиксе? Ведь у клиента есть сертификат, вот и пусть он его вместо пароля выдает. Тоже наверное через PAM как то делается.
...
Рейтинг: 0 / 0
12.01.2010, 18:45
    #36406095
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Если я правильно понимаю, SSL в 10-й версии нет.

Ладно, убрал я $INFORMIXDIR из concsm.cfg - прописал просто путь - заработало! Правда, пока только на сервере (с помощью dbaccess) - то есть, как я понимаю, ENCCSM в данном случае, как для сервера, так и для клиента, один и тот же - файл iencs10a.so. Но теперь мне надо как-то сконфигурировать Windows-клиентов, а в CSDK такого файла нет... Какие будут предложения?
...
Рейтинг: 0 / 0
13.01.2010, 08:42
    #36406706
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Версия CSDK какая? Например в версии 3.50.TC5 модуль шифрования называется iencs11a.dll
...
Рейтинг: 0 / 0
13.01.2010, 12:32
    #36407190
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Предположим, версия CSDK 3.00.TC3X9, вижу файл %INFORMIXDIR%\lib\client\csm\iencs09a.dll, прописываю его в concsm.cfg и получаю -5006 - CSM: invalid global options. Не фурычит? Нужен другой CSDK?
...
Рейтинг: 0 / 0
13.01.2010, 13:29
    #36407377
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
А как вы клиента настраивали? Прописали библиотеку и все? или что то еще делали? Вот эту документацию читали?
...
Рейтинг: 0 / 0
13.01.2010, 14:07
    #36407502
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Читал, конечно. Иначе, как бы я вообще догадался про всё это? Значит так, на клиенте в директории %INFORMIXDIR%\etc создал файл concsm.cfg следующего содержания:

enccsm( "%INFORMIXDIR%\lib\client\csm\iencs09a.dll", "", "config=encrypt.cfg" )

Там же создал пустой файл encrypt.cfg, а в setnet32 в поле options вписал csm=(enccsm). Вроде всё. Единственное, что могу добавить, что на сервере в online.log появляется такое:

12:59:40 listener-thread: err = -14565: oserr = 0: errstr = : CSS: error reading data.
12:59:43 listener-thread: err = -25580: oserr = 32: errstr = : System error occurred in network function.
System error = 32.
...
Рейтинг: 0 / 0
13.01.2010, 18:23
    #36408267
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Ещё по ходу всплыло. Извините за ламерский вопрос, конечно. А конфигурационные файлы (с ENCCSM_* параметрами) на сервере и на клиенте должны быть одинаковыми? А то документация как-то об этом умалчивает...
...
Рейтинг: 0 / 0
13.01.2010, 23:05
    #36408608
GVF112GVF
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Leonid VorontsovЕщё по ходу всплыло. Извините за ламерский вопрос, конечно. А конфигурационные файлы (с ENCCSM_* параметрами) на сервере и на клиенте должны быть одинаковыми? А то документация как-то об этом умалчивает...

Насколь Я помню - разные ... :)

Можно проверить файлы:
"%INFORMIXDIR%\lib\client\csm\*"
"%INFORMIXDIR%\lib\server\csm\*"

С уважением,
Вадим.
...
Рейтинг: 0 / 0
14.01.2010, 15:53
    #36410189
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Leonid Vorontsov,

вместо переменной $INFORMIXDIR в concsm.cfg на клиенте пробовали ставить ее значение?

вот эти ошибки на сервере:


12:59:40 listener-thread: err = -14565: oserr = 0: errstr = : CSS: error reading data.
12:59:43 listener-thread: err = -25580: oserr = 32: errstr = : System error occurred in network function.
System error = 32.


появляются когда клиент пытается подключиться к алиасу с настроенным шифрованием?
...
Рейтинг: 0 / 0
15.01.2010, 13:06
    #36412057
Leonid Vorontsov
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Да, пробовал по-всякому.
Да, именно при попытке подключиться.
...
Рейтинг: 0 / 0
19.01.2010, 10:40
    #36417374
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
Кстати насчет падения сервера при коннекте к SSL+PAM алиасу - написал в саппорт, проблему воспроизвели, и создали APAR, так что теперь ждем когда исправят.
...
Рейтинг: 0 / 0
20.01.2010, 00:10
    #36419321
GVF112GVF
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
AndronКстати насчет падения сервера при коннекте к SSL+PAM алиасу - написал в саппорт, проблему воспроизвели, и создали APAR, так что теперь ждем когда исправят.

Для какой версии Informix ?

С уважением,
Вадим.
...
Рейтинг: 0 / 0
20.01.2010, 08:59
    #36419514
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
GVF112GVF,

Для версии 11.50.UC5 AIX, но саппорт воспроизвел проблему в Linux, так что это имеет место быть под разными ОС
...
Рейтинг: 0 / 0
16.02.2010, 10:04
    #36471768
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про шифрование
IBM выпустит фикс для данной проблемы, по сообщению техподдержки он будет включен в 11.50.xC6W2 которая запланирована на конец февраля.
...
Рейтинг: 0 / 0
Форумы / Informix [игнор отключен] [закрыт для гостей] / Про шифрование / 24 сообщений из 24, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]