en mi opinión el agujero negro, según este sistema es todo lo que no sea 5250.
te recomiendo estos Manuales: iSeries Security Reference SC41-5302-05 Tips and Tools for Securing Your AS/400 SC41-5300 AS/400 Security Basic SC41-5301 AS/400 Security Reference SC41-5302 y este Redbooks "AS/400 Internet Security Scenarios: A Practical Approach" SG24-5954 tambien estos tips te pueden interesar. http://domino.research.ibm.com/comm/pr.nsf/pages/news.20000215_10_tips.html Salu2 El 13/12/05, Javier Mora<[EMAIL PROTECTED]> escribió: > Hola a todos: > > Estoy ideando un sistema de seguridad para los ficheros y programas > de aplicación. La idea es la siguiente: > > 1. Ningún usuario tiene acceso a las bibliotecas de ficheros > (*PUBLIC *EXCLUDE). > 2. Las bibliotecas de programas tienen *PUBLIC *USE y los programas > también. Aunque estoy valorando si la autorización pública de la biblioteca > debiera ser *EXCLUDE. > 3. Existe un programa de entrada a las aplicaciones con autorización > adoptada de un usuario con acceso a programas y datos. Este usuario no tiene > contraseña para impedir el inicio de sesiones desde fuera. Este usuario > tiene las autorizaciones mínimas para utilizar programas y ficheros. > 4. Ningún usuario tiene acceso a la línea de mandatos. > 5. Sólo un grupo muy reducido de usuarios tendría acceso a los > ficheros para poder hacer consultas o exportaciones a PC de los datos. Se > aplicaría la auditoría de seguridad a este grupo para saber que hacen. > > Esta es un plan inicial del que no estoy muy seguro de que > funcionara. Me surgen varias dudas: > > 1. La aplicación usa continuamente el batch para la ejecución de > trabajos muy pesados. En estos casos se pierde la autorización adoptada > ¿cómo se puede solucionar este problema? > > 2. Actualmente hay muchos usuarios que manejan QRYs hechos por otros > usuarios y que no están colgados de un menú. ¿Se mantiene la autorización > adoptada cuando se llama a WRKQRY y se ejecuta una consulta? Si se > "enganchan" de menú estas consultas ¿se respeta la autorización adoptada? > > ¿Alguna sugerencia o "agujero negro" en este sistema? > > Un saludo y gracias por vuestras respuestas, > > Javier Mora > Dpto. Informática > Dialsur S.A.U. > > > __________________________________________________ > Forum.HELP400 es un servicio más de NEWS/400. > (c) Publicaciones Help400, S.L. - Todos los derechos reservados > http://www.help400.es > _____________________________________________________ > > Para darte de baja visita la siguente URL: > http://coyote.combios.es/mailman/listinfo/forum.help400 > -- Mi blog sobre as400 http://www.ajut400.com __________________________________________________ Forum.HELP400 es un servicio más de NEWS/400. © Publicaciones Help400, S.L. - Todos los derechos reservados http://www.help400.es _____________________________________________________ Para darte de baja visita la siguente URL: http://coyote.combios.es/mailman/listinfo/forum.help400
