> Renaud ROSSET
[V4-V5]Trucs & Astuces : Un commutateur mal configuré

[V4-V5]Trucs & Astuces : Un commutateur mal configuré

Les trucs & astuces de la semaine du 5 au 10 Décembre 2005

Lire l'article
[V4-V5]News iSeries – Semaine 49 – 2005

[V4-V5]News iSeries – Semaine 49 – 2005

Toutes les actualités du 5 Novembre au 10 Décembre 2005

Lire l'article
Impression

Impression

par Dan Riehl, Mis en ligne le 15/O3/2006 - Publié en Septembre 2005

PAA (Program Adoption of Authority) est une technique qui permet d’élever temporairement les autorités de certains utilisateurs pour leur permettre des actions normalement interdites par leur autorité naturelle. Par exemple, supposons que vous vouliez que les gens du help desk puissent redéfinir le mot de passe de l’utilisateur. C’est une fonction sensible pour laquelle le personnel du help desk a besoin de niveaux d’autorité supérieurs (*ALLOBJ, *SECADM, par exemple). Mais si vous octroyez ces hauts niveaux d’autorité aux profils utilisateur des servants du help desk, ils pourront en permanence toucher à vos données sensibles, une situation pour le moins dangereuse.Il faut dans ce cas un petit programme aux fonctions limitées permettant à de tels utilisateurs d’adopter la puissante autorité dont ils ont besoin pour réinitialiser le mot de passe. Dès que le programme adoptant se termine, le haut niveau d’autorité disparaît. C’est exactement ce qu’accomplit PAA.

PAA est une fonction utile que vous auriez tort d’ignorer. Tout en sachant que, dans de mauvaises mains, PAA peut servir de porte dérobée pour obtenir de hauts niveaux d’autorité sans la supervision et le contrôle appropriés.

Lors de mes évaluations des vulnérabilités sur OS/400, j’ai souvent constaté qu’un programme adoptant un haut niveau d’autorité avait été subrepticement créé sur le système et utilisé comme méthode d’infiltration d’un système de sécurité par ailleurs bien conçu. Grâce à l’un de ces programmes adoptants, un utilisateur avisé peut facilement s’octroyer l’autorité d’un utilisateur puissant, comme QSECOFR, et devenir virtuellement QSECOFR chaque fois qu’il le désire.

Lire l'article
[V4-V5]SQL Server Actualités – Semaine 49 – 2005

[V4-V5]SQL Server Actualités – Semaine 49 – 2005

Les actualités SQL Server pour le mois de Décembre 2005

Lire l'article
[V4-V5]Trucs & Astuces : Un point sur le VPN SSL

[V4-V5]Trucs & Astuces : Un point sur le VPN SSL

Les trucs & astuces de la semaine du 12 au 18 Décembre 2005

Lire l'article
[V4-V5]Nouveaux Produits SQL Server – Semaine 23 – 2005

[V4-V5]Nouveaux Produits SQL Server – Semaine 23 – 2005

Les nouveaux produits SQL Server pour le mois de Juin 2005

Lire l'article
[V4-V5]SQL Server Actualités – Semaine 23 –  2005

[V4-V5]SQL Server Actualités – Semaine 23 – 2005

Les actualités SQL Server pour le mois de Juin 2005

Lire l'article
[V4-V5]<a href='http://s0b.bluestreak.com/ix.e?hy&s=495184&a=381974' target=_top>Bouygues Telecom</a>

[V4-V5]Bouygues Telecom

Avec les Solutions Entreprises de Bouygues Telecom, bénéficiez de connexions rapides partout en France pour accéder en mobilité et sans contrainte à  votre bureau !
Découvrez l'Internet Haut Débit Mobile accessible dès 19€ HT/mois ou profitez du forfait Haut Débit ILLIMITE à  seulement 79€ HT /mois (offre exclusive réservée aux 3000 premiers clients).

Lire l'article
[V4-V5]Les nouveautés de la semaine 24 – Windows IT Pro – 2005

[V4-V5]Les nouveautés de la semaine 24 – Windows IT Pro – 2005

Tous les nouveaux produits du 13 au 19 Juin 2005

Lire l'article
[V4-V5]Actualités de la semaine 24 – Windows IT Pro – 2005

[V4-V5]Actualités de la semaine 24 – Windows IT Pro – 2005

Toutes les Actualités du 13 au 19 Juin 2005

Lire l'article
[V4-V5]Nouveaux Produits Exchange – Semaine 24 – 2005

[V4-V5]Nouveaux Produits Exchange – Semaine 24 – 2005

Les nouveaux produits de Juin 2005 pour Exchange Server

Lire l'article
[V4-V5]News iSeries – Semaine 24 – 2005

[V4-V5]News iSeries – Semaine 24 – 2005

Toutes les actualités du 13 au 19 Juin 2005

Lire l'article
[V4-V5]10 Trucs & Astuces pour les administrateurs

[V4-V5]10 Trucs & Astuces pour les administrateurs

Mis en ligne le 9/06/2005 - Publié en Juin 2004

Création de cubes, écriture de requêtes MDX, optimisation de DTS et plus encore...

Lire l'article
[V4-V5]11 Trucs & Astuces concernant l’analyse décisionnelle

[V4-V5]11 Trucs & Astuces concernant l’analyse décisionnelle

Création de cubes, écriture de requêtes MDX, optimisation de DTS et plus encore...

Lire l'article
[V4-V5]News iSeries – Semaine 23 – 2005

[V4-V5]News iSeries – Semaine 23 – 2005

Toutes les actualités du 6 au 12 Juin 2005

Lire l'article
[V4-V5]Actualités de la semaine 23 – Windows IT Pro – 2005

[V4-V5]Actualités de la semaine 23 – Windows IT Pro – 2005

Toutes les Actualités du 6 au 12 Juin 2005

Lire l'article
[V4-V5]Les nouveautés de la semaine 23 – Windows IT Pro – 2005

[V4-V5]Les nouveautés de la semaine 23 – Windows IT Pro – 2005

Tous les nouveaux produits du 6 au 12 Juin 2005

Lire l'article
[V4-V5]8 moyens de vous simplifier la vie avec iSeries Navigator

[V4-V5]8 moyens de vous simplifier la vie avec iSeries Navigator

par Greg Hintermeister - Mis en ligne le 22/06/2005 - Publié en Septembre 2004

La plupart d'entre nous cherchent à  simplifier leur travail. En matière d'administration de systèmes, iSeries Navigator offre plusieurs outils pour cela. Nous examinons ici huit d'entre eux qui vous aideront à  mener à  bien vos tâches d'administration système, de manière plus rapide et plus simple.

Lire l'article
[V4-V5]Trucs & Astuces iSeries : bande passante, serveurs DHCP

[V4-V5]Trucs & Astuces iSeries : bande passante, serveurs DHCP

Les trucs & astuces de la semaine du 6 au 12 Juin 2005

Lire l'article
[V4-V5]News iSeries – Semaine 22 – 2005

[V4-V5]News iSeries – Semaine 22 – 2005

Toutes les actualités du 30 Mai au 5 Juin 2005

Lire l'article