20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

8.3 Anhang C: <strong>Sicherheit</strong> on RFC<br />

Auch bei RFCs gibt es, wie bei den URLs im <strong>SAP</strong>-Webumfeld, sehr viele<br />

mögliche Dienste, die erreichbar se<strong>in</strong> können. Auch hier ist allerd<strong>in</strong>gs e<strong>in</strong>e<br />

Auflistung möglich. Mit Hilfe dieser bekannten RFCs ist es nun möglich, e<strong>in</strong><br />

C-Programm zu schreiben, mit dessen Hilfe die Verfügbarkeit der Dienste<br />

überprüft wird. E<strong>in</strong>e Brutefoce-Methode für alle möglichen Komb<strong>in</strong>ationen<br />

ohne Liste ist nicht möglich, da die Namen der RFCs aus allen Buchstaben<br />

des Alphabets als auch die Zeichen „/“ und „_“ zur Verfügung bestehen<br />

können. Für e<strong>in</strong>e Suche nach allen RFCs, deren Namen maximal 20 Zeichen<br />

besitzen müsste man also 28 20 = 87732524600823436081182539776<br />

Komb<strong>in</strong>ationen testen.<br />

Von den standardmäßig verfügbaren RFCs, die ohne Anmeldung erreichbar<br />

s<strong>in</strong>d, s<strong>in</strong>d folgende erwähnenswert:<br />

sap<strong>in</strong>fo<br />

Zur Informationsgew<strong>in</strong>nung; die Rückgabe besteht aus folgenden<br />

Informationen:<br />

Tabelle1: Ausgabe sap_<strong>in</strong>fo<br />

<strong>SAP</strong> System Information<br />

-----------------------------------------------<br />

Dest<strong>in</strong>ation<br />

sapn4s_N4S_01<br />

Host<br />

sapn4s<br />

System ID<br />

N4S<br />

Database<br />

N4S<br />

DB host<br />

sapn4s<br />

DB system<br />

ADABAS D<br />

<strong>SAP</strong> release 700<br />

<strong>SAP</strong> kernel release 700<br />

RFC Protokoll 011<br />

Characters<br />

4103 (UNICODE PCS=2)<br />

Integers<br />

LIT<br />

Float<strong>in</strong>g P.<br />

IE3<br />

<strong>SAP</strong> mach<strong>in</strong>e id 390<br />

Timezone<br />

3600 (Daylight sav<strong>in</strong>g time)<br />

Damian Schlager Seite 100

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!