Andres:
Lo mas adecuado son efectivamente usar exit-points.

Te creas una tabla donde defines el USER, biblioteca, objeto, accesos 
(lectura/actualización), etc.
Te creas un PGM que valide el acceso contra la tabla y pones el pgm en el 
exit-point.  Le puedes agregar una auditoria, donde
Puedas grabar los accesos exitosos y/o los no exitosos, fecha, hora, etc.

Existen ademas, productos que te sirven muy bien (yo uso ahora Powerlock), pero 
antiguamente me hice un pgm (CLP) y una tabla.
Y funcionaba bastante bien y rápido (por desgracia el código exacto lo perdí 
cuando cambie de trabajo).


Saludos cordiales,
Ignacio

________________________________
De: [email protected] 
[mailto:[email protected]] En nombre de Andres Colodrero
Enviado el: Jueves, 10 de Junio de 2010 6:24
Para: [email protected]
Asunto: Seguridad en conexiones ODBC

Buenos días,
Me planteo como implementar la seguridad en usuarios ODBC.
Quiero hacerlo del mismo modo que lo monto en SQL Server: añado un usuario sin 
derechos y le doy aceso a las librerias una por una.
Mi problema es que todas las LIB han sido creadas con "PUBLIC *ALL", y cambiar 
eso me puede generar errores en la aplicacion.

Planteo usar exit points, pero quiero preguntaros si hay algo más sencillo a 
nivel SQL o ODBC.
Gracias.

-----------------------------------------------------------------
Notice of Confidentiality: The information transmitted is intended only for the 
sender and person or entity to which it is addressed and may contain 
confidential and/or privileged material. Any review, e-transmission, 
dissemination or other use of, or taking of any action in reliance upon, this 
information by persons or entities other than the intended recipient is 
prohibited.
If you received this in error, please contact the sender immediately by return 
electronic transmission and then immediately delete this transmission, 
including all attachments, without copying, distributing or disclosing same.
------------------------------------------------------------------
Aviso de Confidencialidad: Este correo electrónico y/o el material adjunto es 
para uso exclusivo del emisor y la persona o entidad a la que expresamente se 
le ha enviado, y puede contener información confidencial o material 
privilegiado. Si usted no es el destinatario legítimo del mismo, por favor 
repórtelo inmediatamente al remitente del correo y bórrelo.
Cualquier revisión, retransmisión, difusión o cualquier otro uso de este 
correo, por personas o entidades distintas a las del destinatario legítimo, 
queda expresamente prohibido. Este correo electrónico no pretende ni debe ser 
considerado como constitutivo de ninguna relación legal, contractual o de otra 
índole similar.
____________________________________________________
Únete a Recursos AS400, nuestra Comunidad ( http://bit.ly/db68dd )
Forum.Help400 © Publicaciones Help400, S.L.

Responder a