2017-09-20 5 views
0

우리는 MSMQ를 설치하려고합니다. 그러나 우리 환경에서는 사용자가 Active Directory를 가질 수 없으며 인증서를 사용하는 것이 우리가 원하지 않는 추가 프로세스가 될 수 있습니다. MSMQ - 인증 없음

그래서 내가 "인증"체크 박스없이 개인 큐를 사용으로 찾기 시작, 내가 말하는 MSMQ 속성에 대한 경고를 얻을 :

Queue is unauthenticated. Message senders can bypass the Access Control settings specified on the security tab. 

을하지만 보인다 나는 보안 탭에서 사용자 설정을 변경하는 경우 그때 그것은 내가 생각할 것처럼 작동합니다. "메시지 보내기"권한이없는 사용자는 큐에 메시지를 보낼 수 없습니다. "액세스가 거부되었습니다"라는 오류 메시지가 나타납니다.

내 질문에 위의 경고 메시지에서 설명한대로 "인증"확인란을 선택하지 않은 경우 정확히 "메시지 보낸 사람"이 우회 할 수 있습니까?

+0

무엇을 막으시겠습니까? 사람들이 대기열로 보내거나 대기열에있는 데이터에 액세스하는 것을 중단합니까? –

답변

0

사용 권한을 쉽게 무시합니다. 보낸 사람은 대기열에 대한 액세스 권한이있는 메시지와 일치하는 SID 값을 가진 메시지를 작성하기 만하면됩니다. 인증없이 액세스 제어는 결정된 공격자에게 속도를 높이는 역할을합니다.