CEC 2012 Vienna Forum Francophone Power IBM i ( et AS/400, iSeries, System i, ... )
Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )   Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )   Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )   Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )
18 Mai,2012, 20:55:53 *
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?

Connexion avec identifiant, mot de passe et durée de la session
Nouvelles:
 
   Accueil   Aide Règles Rechercher Partenaires Identifiez-vous Inscrivez-vous Liens Common France Common Belgique Common Luxembourg  
Pages: [1]   Bas de page
  Imprimer  
Auteur Fil de discussion: [Sécurité] Ecran d'ouverture (Signon) plus sûr  (Lu 1839 fois) Average Rating: 0
0 Membres et 1 Invité sur ce fil de discussion.
jmpenasse
Administrator
Membre Héroïque
*****
Hors ligne Hors ligne

Messages: 344




i_SilverDev http://fr.linkedin.com/in/jmpenasse
Voir le profil WWW
« le: 29 Janvier,2009, 20:15:37 »

Notre bon vieil écran d'ouverture de session en 5250 (QDSIGNON) souffre de 2 défauts pouvant aider un intrus dans ses tentatives d'accès au système.

- Les zones "Programme/procédure, Menu et Bibliothèque en cours" peuvent permettre à quelqu'un ayant un Profil/Mot de passe d'appeler, par exemple, un programme auquel il ne devrait pas avoir accès normalement par le biais de ses menus. Au hasard ... QCMD.
Il est donc aujourd'hui fortement recommandé de modifier l'écran QDSIGNON en mettant ces zones de saisie en H (Hidden) ou DSPATR(PR). Seuls le Profil et le mot de passe devraient être saisissables.

- Sur ce même écran d'ouverture, 2 messages différents et trop explicites apparaissent lorsque l'on se trompe de profil ou de mot de passe.
Savoir si c'est l'un ou l'autre qui est erroné est déjà une information précieuse pour un ..."curieux"  Grrrrrr.
En cas d'erreur de profil le message est : CPF1120 - Le profil utilisateur AAAA n'existe pas.
et pour le mot de passe c'est : CPF1107 - Mot de passe incorrect pour le profil utilisateur.
Il est donc recommandé de modifier les textes de ces 2 messages pour un seul texte identique et sans précision. Par exemple :
"Informations d'ouverture de session incorrectes !"
Pour cela voici les commandes à passer :

Code:
CHGMSGD MSGID(CPF1107) MSGF(QCPFMSG)                               
         MSG('Informations d''ouverture de session incorrectes !')

CHGMSGD MSGID(CPF1120) MSGF(QCPFMSG)                               
         MSG('Informations d''ouverture de session incorrectes !')

A refaire à chaque changement de version d'OS


Référence doc IBM :  "Tips and Tools for Securing Your iSeries Version 5 SC41-5300-06"

« Dernière édition: 30 Janvier,2009, 13:19:08 par jmpenasse » Journalisée

Il y a 10 sortes de gens : Ceux qui comprennent le binaire et les autres ...
JPL
Bureau
Membre Senior
*****
Hors ligne Hors ligne

Messages: 206



Voir le profil
« Répondre #1 le: 22 Mars,2009, 20:02:35 »

Jamais utilisé cette option ? ben faut venir chez nous !!!!!!! on l'utilise depuis un "bon" moment ;-)
Journalisée
jmpenasse
Administrator
Membre Héroïque
*****
Hors ligne Hors ligne

Messages: 344




i_SilverDev http://fr.linkedin.com/in/jmpenasse
Voir le profil WWW
« Répondre #2 le: 23 Mars,2009, 12:38:17 »

J'ai également 3 clients qui sont dans ce mode.  Wink
Ce n'est pas encore assez, c'est vrai, mais ça vient.
A nous aussi de "prêcher la bonne parole"
Journalisée

Il y a 10 sortes de gens : Ceux qui comprennent le binaire et les autres ...
Pages: [1]   Haut de page
  Imprimer  
 
Aller à:  


Propulsé par MySQL Propulsé par PHP Common France © 2008, 2009  
AS/400, AS400, iSeries, i5, Power i sont des marques déposées d'International Business Machines Corp.

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines
SMFAds for Free Forums
SMF customization services by 2by2host.com
XHTML 1.0 Transitionnel valide ! CSS valide !
SimplePortal 2.1.1