Les versions V3R60 - V3R20 sont livrés avec un nouveau produit le "Security Toolkit", livré avec la documentation "Tips and Tools for Securing your AS/400" GC41-0615-01 Il s'agit de vérifier en interne un certain nombre de paramètres ayant trait à la sécurité. Les valeurs système sont-elles correctement renseignées. MAXSIGN, QLMTDEVSSN, QLMTSECOFR, QINCATITV, ... il y a-t-il des profils utilisateurs avec des paramètres défaillants mot de passe = profil pas de date d'expiration etc ... Fin bref, il y a-t-il des failles dans votre système de sécutité. |
La biblitohèque du logiciel est QSECLIB en V3R60 et QSYS en V3R20/V3R70. 480 Bibliothèque . . QSECLIB Afficher à partir de . . . Afficher à partir du type . Indiquez vos options, puis appuyez sur ENTREE. 2=Modifier 3=Copier 4=Supprimer 5=Afficher 7=Rebaptiser 8=Afficher description 9=Sauvegarder 10=Restaurer 11=Déplacer ... ........................... Opt Objet Type Opt Objet Type : les deux menus sont: : PRTADPINF *CMD PRTSYSSECA *CMD : : PRTAUDRPT *CMD PRTTRGPGM *CMD : : PRTCMNINF *CMD PRTUSRINF *CMD : SECTOOLS : PRTJOBDAUT *CMD PRTUSROBJ *CMD : : PRTPUBAUT *CMD RTVDLOAUT *CMD : et : PRTPVTAUT *CMD RVKPUBAUT *CMD : : PRTQAUT *CMD SCDPRFACT *CMD : SECBATCH : PRTSBSDAUT *CMD SCDPRFEXP *CMD : : :.........................:... F3=Exit F4=Invite F5=Réafficher F6=Créer F9=Rappel F10=Entrée de commandes F23=Autres options F24=Autres touches |
SECTOOLS SECURITY TOOLS SYSTEM: S44R7480 SELECT ONE OF THE FOLLOWING: WORK WITH PROFILES 1. CHECK PROFILES FOR DEFAULT PASSWORDS 2. DISPLAY ACTIVE PROFILE LIST 3. CHANGE ACTIVE PROFILE LIST .................................. 4. PROCESS INACTIVE PROFILES <---:pour désactiver les profils : : non utilisés pendant x jours. : 5. DISPLAY ACTIVATION SCHEDULE <-- : [l'option 3 permet d'indiquer : 6. SCHEDULE PROFILE ACTIVATION ! : une liste de type "tout sauf"]: ! :................................: 7. DISPLAY EXPIRATION SCHEDULE ! 8. SCHEDULE PROFILE EXPIRATIONS ! ................................ !---:pour indiquer, pour certains : : profils, une plage horaire : : de validité (ouverture de : ... SELECTION OR COMMAND : session impossible en dehors): ===> :..............................: F1=HELP F3=EXIT F4=PROMPT F9=RETRIEVE F12=CANCEL |
SECTOOLS SECURITY TOOLS SYSTEM: S44R7480 SELECT ONE OF THE FOLLOWING: WORK WITH AUDITING 10. CHANGE SECURITY AUDITING 11. DISPLAY SECURITY AUDITING REPORTS 20. SUBMIT OR SCHEDULE SECURITY REPORTS TO BATCH <- menu SECBATCH 21. ADOPTED OBJECT INFORMATION <--- ........................ 22. AUDIT RECORD REPORT ! : : 23. AUTHORIZATION LIST AUTHORITIES ! : Liste les programmes : 24. COMMAND AUTHORITY !---: compilés en *OWNER : 25. COMMUNICATIONS INFORMATION : : 26. DOCUMENT AUTHORITY :......................: 27. FILE AUTHORITY A suivre... SELECTION OR COMMAND ===> F1=HELP F3=EXIT F4=PROMPT F9=RETRIEVE F12=CANCEL |
SECTOOLS SECURITY TOOLS SYSTEM: S44R7480 SELECT ONE OF THE FOLLOWING: 28. FOLDER AUTHORITY 29. JOB DESCRIPTION AUTHORITY 30. LIBRARY AUTHORITY 31. OBJECT AUTHORITY 32. PRIVATE AUTHORITY 33. PROGRAM AUTHORITY 34. PROFILE AUTHORITY 35. QUEUE AUTHORITY 36. SUBSYSTEM AUTHORITY 37. SYSTEM SECURITY ATTRIBUTES .............. 38. TRIGGER PROGRAMS <--- : PRTTRGPGM : 39. USER OBJECTS :............: 40. USER PROFILE INFORMATION A suivre... SELECTION OR COMMAND ===> F1=HELP F3=EXIT F4=PROMPT F9=RETRIEVE F12=CANCEL |
SECTOOLS SECURITY TOOLS SYSTEM: S44R7480 SELECT ONE OF THE FOLLOWING: ............. GENERAL SYSTEM SECURITY !--: CHKOBJITG : 50. CONFIGURE SYSTEM SECURITY ! :...........: 51. REVOKE PUBLIC AUTHORITY TO OBJECTS ! 52. CHECK OBJECT INTEGRITY <--- 70. RELATED SECURITY TASKS <- menu système SECURITY ........................................................................... : : : le menu SECBATCH propose les mêmes options (de liste uniquement), : : : : mais les commandes sont soumises (à préférer donc ! ) : : : :.........................................................................: FinTOM SELECTION OR COMMAND ===> F1=HELP F3=EXIT F4=PROMPT F9=RETRIEVE F12=CANCEL |