Programvara

Stordator sftp - övervinna inneboende ftp brister

Interaktiv computing använder tid dela alternativ (TSO), Batch-bearbetning med jobb post System (JES) och kontrollera program skrivna i Job Control Language (JCL) och UNIX System tjänster (USS) - POSIX kompatibel miljö är de tre operativa miljöerna för z/OS. Bland dem de två första miljöerna är kärnan i z/OS och avses som flera virtuella lagring (MVS). MVS filsystemet är helt annorlunda än de i UNIX-miljö, har z/OS att ta itu med två filsystem. För att göra dessa filsystem kompatibel MVS presenteras datamängder till USS som skivor eller logiska volymer. WebSphereAS och z/OS meddelande Server är både operativa i MVS och UNIX världen och ger FTP och TELNET för att överföra data.

Men FTP-modellen är inte lämplig för stora företag på grund av vissa brister:

• Komprimering av data är inte infödda till FTP-protokollet och är sällan tillgängliga.

• FTP-överföringar är tydlig, med andra ord alla tjuvlyssnare kan enkelt se användar-ID, lösenord och datafiler.

• FTP överföring kräver två anslutningar att använda - en för kommandon och den andra för data. På grund av denna funktion att övervinna problem med aktiv och passiv FTP och använda FTP i brandvägg-säkrade nätverk krävs särskild ansträngning.

• Verifiering av data integritet på programnivå är inte möjligt med FTP. Så under dataöverföringen kan det skadas eller ändras utan kunskap om mottagaren.

För UNIX och andra VT100 terminal dominerade miljöer SSH File Transfer Protocol (SFTP) och SSH kopia (SCP) ersatte osäkra FTP och TELNET. SFTP och SCP är plattformsoberoende de facto standarden för säker filöverföring. Emellertid SFTP och SCP för OpenSSH är begränsade till UNIX filer på ZFS och HFS och det går inte att komma åt MVS datamängder via SFTP och SCP. Men notera vissa UNIX-kommandon som cp på ett positivt, katt och mv av USS förlängs till MVS datauppsättningar. Även TSO kommandon OGET, OPUT och OCOPY tillåter filutbyte mellan MVS och USS. För att överföra en fil för bearbetning till z/OS först filerna överförs via SFTP in i HFS/ZFS arkivera och sedan kommandona ovan, kopieras filen Unix till en uppsättning MVS data och sedan batch-bearbetning kan äga rum oförändrad på denna nya MVS dataset. I JCL däck kan sedan filen UNIX anges i DD uttalanden för Batch-jobb.

Övergången från FTP till SFTP har en djup inverkan på batch-jobb ändå. För både servern och klienten sidorna batch-jobb måste ändras och att kan den migration ansträngningen vara enorma utan någon kommersiellt tillgänglig programvara för att hjälpa.

Å andra sidan FTPS är ett enklare sätt att förbättra säkerheten, men ökar risken för oförenlighet. SFTP och SCP är de facto, kan gemensam standard på dominera systemet plattformar och ofta en produkt användas på olika operativsystem. Detta minskar i sin tur risken för oförenlighet.