Hola a todos:
Estoy ideando un sistema de seguridad para los ficheros y programas
de aplicación. La idea es la siguiente:
1. Ningún usuario tiene acceso a las bibliotecas de ficheros
(*PUBLIC *EXCLUDE).
2. Las bibliotecas de programas tienen *PUBLIC *USE y los programas
también. Aunque estoy valorando si la autorización pública de la biblioteca
debiera ser *EXCLUDE.
3. Existe un programa de entrada a las aplicaciones con autorización
adoptada de un usuario con acceso a programas y datos. Este usuario no tiene
contraseña para impedir el inicio de sesiones desde fuera. Este usuario
tiene las autorizaciones mínimas para utilizar programas y ficheros.
4. Ningún usuario tiene acceso a la línea de mandatos.
5. Sólo un grupo muy reducido de usuarios tendría acceso a los
ficheros para poder hacer consultas o exportaciones a PC de los datos. Se
aplicaría la auditoría de seguridad a este grupo para saber que hacen.
Esta es un plan inicial del que no estoy muy seguro de que
funcionara. Me surgen varias dudas:
1. La aplicación usa continuamente el batch para la ejecución de
trabajos muy pesados. En estos casos se pierde la autorización adoptada
¿cómo se puede solucionar este problema?
2. Actualmente hay muchos usuarios que manejan QRYs hechos por otros
usuarios y que no están colgados de un menú. ¿Se mantiene la autorización
adoptada cuando se llama a WRKQRY y se ejecuta una consulta? Si se
"enganchan" de menú estas consultas ¿se respeta la autorización adoptada?
¿Alguna sugerencia o "agujero negro" en este sistema?
Un saludo y gracias por vuestras respuestas,
Javier Mora
Dpto. Informática
Dialsur S.A.U.
__________________________________________________
Forum.HELP400 es un servicio más de NEWS/400.
© Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________
Para darte de baja visita la siguente URL:
http://coyote.combios.es/mailman/listinfo/forum.help400