Evitez que ces outils ne servent à voler des données et à endommager vos système.
Comment protégez vos outils de service IBMi
De plus en plus de gens s’intéressent à vos systèmes et à leur contenu, pour de mauvaises raisons. Vous devez donc sécuriser vos systèmes et leurs données.
Dans cet exercice, nous allons voir le verrouillage et le bon usage des deux catégories d’outils de service : Dedicated Service Tools (DST) et System Service Tools (SST). Deux moyens puissants qui, dans de mauvaises mains, peuvent paralyser vos systèmes en quelques frappes seulement.
Il vous faut un ID utilisateur d’outils de service pour accéder à DST, SST, et IBM Navigator for i : partitionnement logique et gestion des unités de disques.
DST n’est disponible qu’à partir de la console et peut même être utilisé quand seul le LIC est disponible, et pas l’OS. SST vous donne accès aux fonctions et outils de service à partir de l’IBM i en exécutant la commande Start System Outils de service (STRSST) CL. SST offre la plupart des fonctions des outils de service, mais pas toutes. Ce volet de la sécurité IBM i laisse un peu perplexes bon nombre d’administrateurs. J’en vois certains utiliser les ID utilisateur des outils de service livrés avec le système, ou créer, pour eux-mêmes et d’autres utilisateurs, un ID utilisateur avec les privilèges fonctionnels des outils de service. Vous devez limiter les autorités critiques en créant des profils utilisateur IBM I strictement limités au travail de chacun, et le même principe s’applique aux ID utilisateur des outils de service.
La sécurité des outils de service repose sur trois fonctions principales : ID utilisateur, privilèges fonctionnels et profils d’unités. Voyons chacune de ces trois fonctions pour clarifier cet aspect d’IBM i.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Ready For IT 2026 : IA industrialisée, deepfakes et Prix Start-up au cœur des enjeux
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
