en mi opinión el agujero negro, según este sistema es todo lo que no sea 5250.

te recomiendo estos Manuales:

iSeries Security Reference SC41-5302-05
Tips and Tools for Securing Your AS/400 SC41-5300
AS/400 Security Basic SC41-5301
AS/400 Security Reference SC41-5302

y este Redbooks
 "AS/400 Internet Security Scenarios: A Practical Approach" SG24-5954

tambien estos tips te pueden interesar.

http://domino.research.ibm.com/comm/pr.nsf/pages/news.20000215_10_tips.html

Salu2

El 13/12/05, Javier Mora<[EMAIL PROTECTED]> escribió:
> Hola a todos:
>
>         Estoy ideando un sistema de seguridad para los ficheros y programas
> de aplicación. La idea es la siguiente:
>
>         1. Ningún usuario tiene acceso a las bibliotecas de ficheros
> (*PUBLIC *EXCLUDE).
>         2. Las bibliotecas de programas tienen *PUBLIC *USE y los programas
> también. Aunque estoy valorando si la autorización pública de la biblioteca
> debiera ser *EXCLUDE.
>         3. Existe un programa de entrada a las aplicaciones con autorización
> adoptada de un usuario con acceso a programas y datos. Este usuario no tiene
> contraseña para impedir el inicio de sesiones desde fuera. Este usuario
> tiene las autorizaciones mínimas para utilizar programas y ficheros.
>         4. Ningún usuario tiene acceso a la línea de mandatos.
>         5. Sólo un grupo muy reducido de usuarios tendría acceso a los
> ficheros para poder hacer consultas o exportaciones a PC de los datos. Se
> aplicaría la auditoría de seguridad a este grupo para saber que hacen.
>
>         Esta es un plan inicial del que no estoy muy seguro de que
> funcionara. Me surgen varias dudas:
>
>         1. La aplicación usa continuamente el batch para la ejecución de
> trabajos muy pesados. En estos casos se pierde la autorización adoptada
> ¿cómo se puede solucionar este problema?
>
>         2. Actualmente hay muchos usuarios que manejan QRYs hechos por otros
> usuarios y que no están colgados de un menú. ¿Se mantiene la autorización
> adoptada cuando se llama a WRKQRY y se ejecuta una consulta? Si se
> "enganchan" de menú estas consultas ¿se respeta la autorización adoptada?
>
>         ¿Alguna sugerencia o "agujero negro" en este sistema?
>
>         Un saludo y gracias por vuestras respuestas,
>
>         Javier Mora
>         Dpto. Informática
>         Dialsur S.A.U.
>
>
> __________________________________________________
> Forum.HELP400 es un servicio más de NEWS/400.
> (c) Publicaciones Help400, S.L. - Todos los derechos reservados
> http://www.help400.es
> _____________________________________________________
>
> Para darte de baja visita la siguente URL:
> http://coyote.combios.es/mailman/listinfo/forum.help400
>


--
Mi blog sobre as400
http://www.ajut400.com

__________________________________________________
Forum.HELP400 es un servicio más de NEWS/400.
© Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja visita la siguente URL:
http://coyote.combios.es/mailman/listinfo/forum.help400

Responder a