Текущее время: Чт, май 08 2025, 02:19

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Пн, мар 01 2010, 21:03 
Младший специалист
Младший специалист
Аватара пользователя

Зарегистрирован:
Чт, дек 06 2007, 17:28
Сообщения: 53
Откуда: Москва
Добрый день!
Есть Netweaver 2004S. ABAP+ JAVA. windows 2003 db - ms sql server
Вопрос такой : Каким способом, находясь в интерфейсе ABAP на уровне SAP GUI,
можно изменить значения параметров в config tool AS JAVA вчастности в service
com.sap.security.core.ume.service ?

Особенно сменить мандант, пользователя, пароль,язык для конекта с бэканд-системой.

Подскажите,пожалуйста, очень надо для безопасности системы!!!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Вт, мар 02 2010, 06:32 
Старший специалист
Старший специалист

Зарегистрирован:
Ср, окт 24 2007, 14:24
Сообщения: 272
Откуда: Екатеринбург
Пол: Мужской
по-моему, никак. для конфигурирования AS JAVA есть свои инструменты, не привязанные к АВАР-интерфейсу


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Ср, мар 03 2010, 20:57 
Младший специалист
Младший специалист
Аватара пользователя

Зарегистрирован:
Чт, дек 06 2007, 17:28
Сообщения: 53
Откуда: Москва
Есть, то они есть, но как доказать,что вы этого не могли сделать, находясь в ABAP инстанции?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Чт, мар 04 2010, 06:22 
Менеджер
Менеджер

Зарегистрирован:
Вт, июл 24 2007, 14:52
Сообщения: 603
Откуда: Казахстан
Пол: Мужской
презумпция невиновности админа - пусть аудиторы докажут, что это можно сделать))


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Чт, мар 04 2010, 06:22 
Старший специалист
Старший специалист

Зарегистрирован:
Ср, окт 24 2007, 14:24
Сообщения: 272
Откуда: Екатеринбург
Пол: Мужской
как обычно, сослаться на официальную документацию:) курс ADM200, например

или, как вариант, пояснить, что для доступа к администрированию java на abap-сервере есть четко определенная роль SAP_J2EE_ADMIN и показаться список из 1-3 трех учеток, которым эта роль присвоена


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Чт, мар 04 2010, 09:55 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, апр 10 2007, 14:59
Сообщения: 399
SmirnovVA написал(а):
Добрый день!
Есть Netweaver 2004S. ABAP+ JAVA. windows 2003 db - ms sql server
Вопрос такой : Каким способом, находясь в интерфейсе ABAP на уровне SAP GUI,
можно изменить значения параметров в config tool AS JAVA вчастности в service
com.sap.security.core.ume.service ?

Особенно сменить мандант, пользователя, пароль,язык для конекта с бэканд-системой.

Подскажите,пожалуйста, очень надо для безопасности системы!!!


Идиотизм, конечно, но... Если прям вообще уперлось, то из ABAP можно вывалиться в браузер, и в браузере перейти в NWA:))
А уж в NWA можно настроить то, что вы написали.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Пт, мар 05 2010, 09:48 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, ноя 23 2004, 10:40
Сообщения: 459
Черепах написал(а):
SmirnovVA написал(а):
Добрый день!
Есть Netweaver 2004S. ABAP+ JAVA. windows 2003 db - ms sql server
Вопрос такой : Каким способом, находясь в интерфейсе ABAP на уровне SAP GUI,
можно изменить значения параметров в config tool AS JAVA вчастности в service
com.sap.security.core.ume.service ?

Особенно сменить мандант, пользователя, пароль,язык для конекта с бэканд-системой.

Подскажите,пожалуйста, очень надо для безопасности системы!!!


Идиотизм, конечно, но... Если прям вообще уперлось, то из ABAP можно вывалиться в браузер, и в браузере перейти в NWA:))
А уж в NWA можно настроить то, что вы написали.

В принципе речь шла о конфигтуле, а с этим сложнее. В любом случае нужно прятать сервера в отдельную сетку, закрывать к ним доступ и пр... короче секюрити гайд вам в помощь. Хотя при наличии знаний и полномочий, через абап можно сделать все что угодно...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Пт, мар 05 2010, 10:23 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, апр 10 2007, 14:59
Сообщения: 399
Насколько я понимаю, речь шла о параметрах, которые можно изменить с помощью configtool.
Так вот, многие параметры можно абсолютно легально менять, не юзая configtool.
А ABAP - да... ABAP - зло...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Вт, мар 09 2010, 13:07 
Специалист
Специалист

Зарегистрирован:
Пн, янв 14 2008, 10:33
Сообщения: 163
"бойтесь" su01, se38, pa30 или hruser (и смотрите личку 8)) а configtool "выкиньте"


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ume.service от JAVA через AS ABAP
СообщениеДобавлено: Вт, мар 09 2010, 14:05 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Ср, июн 11 2008, 09:41
Сообщения: 340
Пол: Мужской
b_e_s написал(а):
"бойтесь" su01, se38, pa30 или hruser (и смотрите личку 8)) а configtool "выкиньте"

Не совсем понял, чем "опасен" pa30 - "Ведение основных данных персонала"?

_________________
SAP Basis, SAP Security Audit/Pentest, РФ, Москва


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB