mercredi 27 février 2013

Décoder WAS Password

Pour décoder le mot de passe WAS:
java -cp /wasnd/bin/ProfileManagement/plugins/ \
com.ibm.websphere.v61_6.1.200/ws_runtime.jar \
com.ibm.ws.security.util.PasswordDecoder {xor}<Passwd>

remplacer {xor}LDo8LTor par ce que tu trouves dans security.xml

mercredi 20 février 2013

Comment vérifier qu'un serveur Aix est configurer pour gérer le MultiThreading ?

Comment vérifier qu'un serveur Aix est configuré pour gérer le MultiThreading ?

smtctl

This system is SMT capable.
This system supports up to 2 SMT threads per processor.
SMT is currently enabled.
SMT boot mode is not set.
SMT threads are bound to the same virtual processor.

proc0 has 2 SMT threads.
Bind processor 0 is bound with proc0
Bind processor 1 is bound with proc0

proc2 has 2 SMT threads.
Bind processor 2 is bound with proc2
Bind processor 3 is bound with proc2

jeudi 7 février 2013

ACL Aix

What about Aix ACL

setfacl -s user:shea:rwx,user::rwx,group::rw-,mask:r--,other:--- ab
getfacl ...
Comment surcharger les droits AIX en toute discretion !!!

Voici deux commandes complètement utiles.
Chose peu communément utilisées et qui permet de surcharger les règles ugo au niveau des droits des répertoires ...

total 12
drwxr-x---   8 user   group      1024 Feb  4 15:56 ..
drwx------   2 user    group    1024 Feb  4 15:56 socle
drwx------+  6 user    group    1024 Feb  4 16:38 rep1
drwx------+  6 user   group    1024 Feb  6 09:18 rep2
drwx------+  4 userbis   group    1024 Feb  6 09:18 rep3
drwxrwx---   6 user    group     1024 Feb  7 16:21 .

GFU03KR0:rootint# getfacl rep2

# file: rep2
# owner: user
# group: group
user::rwx
user:userbis:rwx         #effective:rwx
group::---              #effective:---
mask:rwx
other:---
Vous pouvez constater que les droits go sur le rep2 sont : drwx------, ce qui interdit toute consultation par le userbis . .... et pourtant !!!!
Nous avons surchargé les droits ACL sur ce répertoire et on voit bien que le userbis possède pourtant les droits rwx et peut accéder au répertoire.
La surcharge est identifiable par le petit + à la fin de l'ugo

Voila, il s'agit d'une explication très succinte histoire d'appréhender le sujet, charge à vous d'approfondir sur Big Blue !