Es que no es un asunto balad�, en nivel de seguridad 20, al no poder negar
el acceso a bibliotecas de producci�n existen muchas posibilidades de que un
programa o programador d�scolo pueda meter la pata y borrar datos o
ficheros. En seguridad no solo hay que protegerse contra lo externo, tambi�n
contra lo interno, esto es: PROTEGERSE CONTRA UNO MISMO.

Recomendaci�n: subirlo a 30, m�nimo.

Un saludo,
Miguel





----- Original Message -----
From: "Colado Rodriguez Ignacio" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Thursday, January 30, 2003 9:42 AM
Subject: RE: Transferencia de archivos



Disculpa Sergi, no es una cr�tica. Es solo curiosidad.

En la �ltima auditoria que "sufr�" me obligaron a subir del nivel 30 al 40
alegando "posibilidad de grandes problemas de seguridad" y eso que tenemos
protegido el sistema con listas de autorizaciones por grupos de objetos, las
aplicaciones utilizan adopci�n de autorizaciones y los usuarios no tienen
l�nea de mandatos.

Mil perdones si me expres� mal :-)

Saludos, Nacho.

 -----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]]
Enviado el: mi�rcoles, 29 de enero de 2003 17:14
Para: [EMAIL PROTECTED]
Asunto: RE: Transferencia de archivos




No te pases ;-)

Sergi Sitjes
Resp. Sistemes d'Informaci�
GENEBRE, S.A.
E-mail: [EMAIL PROTECTED]
Web:   http://www.genebre.es
Tel:  +34 93 298 80 02
Fax: +34 93 298 80 07



Colado Rodriguez Ignacio <[EMAIL PROTECTED]>
Enviado por: [EMAIL PROTECTED]


29/01/2003 17:08
Por favor, responda a forum.help400



        Para:        "'[EMAIL PROTECTED]'" <[EMAIL PROTECTED]>

        cc:
        Asunto:        RE: Transferencia de archivos




� Y pas�is auditorias de seguridad con el nivel a 20 ?

Saludos, Nacho.

-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]]
Enviado el: mi�rcoles, 29 de enero de 2003 16:42
Para: [EMAIL PROTECTED]
Asunto: Transferencia de archivos



Hola de nuevo.

Tengo una duda referente a la transferencia de archivos de Client Access.
Quiero que un usuario pueda transferirse un archivo a su PC, pero s�lo ese
archivo y ninguno m�s. Nuestro AS/400 est� en nivel de seguridad 20 y todo
el mundo tiene acceso a todos los archivos. Por lo tanto si a esta persona
le instalo la transferencia de archivos podr�a descargarse cualquier
informaci�n a su PC.

�C�mo puedo restringirle la transferencia a solo a este archivo? He oido
algo de exit programs y creo que eso me podria servir, pero no se
exactamente como hacerlo.

Gracias!

Sergi Sitjes
Resp. Sistemes d'Informaci�
GENEBRE, S.A.
E-mail: [EMAIL PROTECTED]
Web:   http://www.genebre.es
Tel:  +34 93 298 80 02
Fax: +34 93 298 80 07


         ------------------------------------
Este correo electr�nico y los documentos que lo acompa�an, pueden
contener informaci�n reservada y/o confidencial dirigida exclusivamente
al destinatario. Si Vd. no es el destinatario, no est� autorizado a copiar
o distribuir esta comunicaci�n a ninguna otra persona. Si ha recibido este
correo electr�nico por error, le rogamos que nos lo devuelva mediante
reenv�o a la direcci�n electr�nica del remitente, y lo elimine de su
sistema.
Gracias por su colaboraci�n.
         ------------------------------------
The information in this e-mail and in any attachments is confidential
and solely for the attention and use of the named addressee(s). If you
are not the addressee indicated in this message, you may not copy or
deliver this message to anyone. If you have received this communication
by error, please, notify the sender by reply e-mail and destroy this
message. Thank you very much for your help.

_____________________________________________________
Forum.HELP400 es un servicio m�s de NEWS/400.
� Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja, env�a el mensaje resultante de pulsar
mailto:[EMAIL PROTECTED]?body=LEAVE





          ------------------------------------
Este correo electr�nico y los documentos que lo acompa�an, pueden
contener informaci�n reservada y/o confidencial dirigida exclusivamente
al destinatario. Si Vd. no es el destinatario, no est� autorizado a copiar
o distribuir esta comunicaci�n a ninguna otra persona. Si ha recibido este
correo electr�nico por error, le rogamos que nos lo devuelva mediante
reenv�o a la direcci�n electr�nica del remitente, y lo elimine de su
sistema.
Gracias por su colaboraci�n.
          ------------------------------------
The information in this e-mail and in any attachments is confidential
and solely for the attention and use of the named addressee(s). If you
are not the addressee indicated in this message, you may not copy or
deliver this message to anyone. If you have received this communication
by error, please, notify the sender by reply e-mail and destroy this
message. Thank you very much for your help.

_____________________________________________________
Forum.HELP400 es un servicio m�s de NEWS/400.
� Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja, env�a el mensaje resultante de pulsar
mailto:[EMAIL PROTECTED]?body=AVE


_____________________________________________________
Forum.HELP400 es un servicio m�s de NEWS/400.
� Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja, env�a el mensaje resultante de pulsar
mailto:[EMAIL PROTECTED]?body=LEAVE

Responder a