【发布时间】:2018-04-19 08:50:58
【问题描述】:
连接到我们的 Websphere MQ 7.0 服务器的客户端收到错误代码 2035。
这是因为每个用户都使用自己的用户名进行连接。他们无法改变这种行为。将其修复为一种解决方法非常容易。我只需要将用户名添加到 mqm 组 (linux) 即可。
问题是,我无法将所有用户添加到 mqm 组。这一直在变化。
有没有办法让每个人都可以连接和发送数据?
【问题讨论】:
-
MQ 7.0 自 2015 年 9 月 30 日起停止支持。7.1 也停止支持,11 天后 7.5 停止支持。如果连接到 MQ 的用户不是 MQ 管理员,将他们添加到 mqm 组是一个很大的安全问题。这些用户是作为 MQ 客户端通过网络连接到 SVRCONN 通道还是以绑定模式在同一服务器上本地连接。
-
@JoshMc - 客户端确实通过网络作为 MQ 客户端连接到 SVRCONN 通道。那么这仍然是一个安全问题,将它们添加到 mqm 组吗?除了 SVRCONN 频道之外,他们无权访问服务器。
-
是的,这仍然是一个安全问题。 mqm 组中的任何用户都具有管理权限。用户可以远程定义、更改、删除队列管理器上的对象。 Roger 的回答提供了如何在无需将用户添加到 mqm 组的情况下为特定应用程序队列提供权限的示例。
标签: ibm-mq