Nous nous concentrerons sur les aspects sécurité du modèle du programme PMTPWD. Le programme PMTPWD demande le mot de passe d'un utilisateur en présentant la commande CHKPWD (Check Password) qui vérifie ensuite le mot de passe en question. Si vous avez employé cette commande auparavant, vous avez peut-être aussi utilisé
Le programme PMTPWD
un fichier écran
pour demander le mot de passe puis
l’avez transmis à CHKPWD pour vérification.
L’utilisation d’un fichier écran
est judicieuse parce qu’elle vous permet
d’ajouter des informations (nom
d’utilisateur, par exemple) que ne fournit pas la simple invite de la commande
CHKPWD. Les aspects sécurité dont il
est question ici sont les mêmes, avec
ou sans un fichier écran. Si votre système
est en V5R1 ou ultérieur, vous
pouvez consulter la valeur système
Password Level (QPWDLVL) pour déterminer
la taille à donner au champ de
saisie du mot de passe.
A l’invite CHKPWD, les utilisateurs
feront l’une de trois choses et PMTPWD
traitera chaque situation :
- Ils entreront le mot de passe correct.
Le programme PMTPWD se terminera
et laissera le job continuer. - Ils entreront un mot de passe incorrect.
Quand CHKPWD détecte un
mot de passe incorrect, il envoie un
message d’erreur. Le programme
PMTPWD surveille cette erreur et reboucle
vers CHKPWD quand elle survient. - Ils entreront plusieurs mots de passe
incorrects. Quand CHKPWD détectera
qu’un utilisateur a épuisé toutes
les tentatives de mot de passe, il enverra
un message d’erreur différent.
Le texte d’aide pour CHKPWD
recommande de se déconnecter
quand cela se produit. Le programme
PMTPWD utilise la commande
SIGNOFF pour mettre fin au
job quand l’utilisateur a épuisé
toutes ses suppositions.
Les utilisateurs pourraient aussi essayer
ce qui suit pour éviter d’utiliser
un mot de passe :
- Ils appuieront sur F3 ou F12 pour
mettre fin à l’invite. PMTPWD surveille
le message prompter résultant
et reboucle à la commande CHK
PWD. - Ils appuieront sur la touche Attention
pour afficher le programme de
même nom, qui leur permet d’utiliser
le système sans fournir de mot de
passe. PMTPWD utilise la commande
SETATNPGM pour désactiver la fonction
de la touche Attention. Cette
fonction retrouve automatiquement
sa valeur précédente quand PMT
PWD se termine. - Ils invoqueront System Request pour
utiliser la commande ENDRQS pour
mettre fin à l’invite. Ce n’est pas autorisé
parce que PMTPWD utilise les
programmes BLKSYSRQS et ALWSYSRQS
décrits précédemment pour
bloquer temporairement l’utilisation
de toute fonction System Request. - Ils éteindront puis rallumeront
l’unité d’affichage. Si le processus de
reprise cause l’envoi d’un message
d’erreur inattendu au programme
PMTPWD, le programme utilisera la
commande SIGNOFF pour mettre
fin au job.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Une nouvelle ère de la modernisation du mainframe
- Akamai Technologies déploie sa stratégie de protection en ligne
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
