-
Ein ordentliches Sicherheitskonzept ist wohl preisgünstiger ,aber ohne Aufwand geht nix.
Kurzer Abriss :
- originäre Anwenderprofile haben keinen R/W-Zugrifff auf die Bibliotheken mit Datenbankobjekten (PF, LF etc.).
- Es existiert ein Application-Benutzerprofil ohne Passwort bzw. ohne Anmeldemöglichkeit. Dies Profil ist Eigner aller Datenbankobjekte in der Lib. - Stichwort Resource security
- Alle Anwendungen laufen unter diesem Profil - ggf. über ein definiertes Startprogramm - Konzept 'Adopted Authority' / CHGPGM USRPRF(*OWNER) USEADPAUT(*YES)
- Für Zugriffe von "aussen" - Store procedures mit exakt definiertem Funktionsumfang bzw. Business code.
- Für originäre Anwender können dann immer noch gezielt über LF's/bzw. Views in einer anderen Lib Readonly! Zugriffe gestattet werden.
Anmerkung :
- Für Dateien im IFS ist das ganze etwas komplizierter, da hier 'Adopted Authority' nicht unterstützt wird.
Hier hilft nur ein swap des Profils über das QSYGET/SETPH API.
Und folgende Bücher kann ich nur wärmstens ans Herz legen :
http://publib.boulder.ibm.com/infoce...k/sc415300.pdf
http://publib.boulder.ibm.com/infoce...k/sc415302.pdf
Der Verwaltungsaufwand für ein Tool ala PCSACC/400 ist, aus eigener Erfahrung, auch nicht zu unterschätzen.
Wenn immer möglich sollte "ressource security" verwendet werden - hier sind die betroffenen Objekte generell unabhängig von der Zugriffsmethode (ODBC, FTP, DDM, DRDA etc.) geschützt.
Sven
Similar Threads
-
By Bernd Wiezroek in forum IBM i Hauptforum
Antworten: 9
Letzter Beitrag: 27-04-06, 15:47
-
By mha in forum IBM i Hauptforum
Antworten: 2
Letzter Beitrag: 26-04-05, 15:02
-
By Rico in forum IBM i Hauptforum
Antworten: 2
Letzter Beitrag: 21-03-05, 09:43
-
By Olli1 in forum IBM i Hauptforum
Antworten: 1
Letzter Beitrag: 12-08-04, 11:04
-
By SL in forum IBM i Hauptforum
Antworten: 2
Letzter Beitrag: 22-07-02, 11:54
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks