Suite de sécurité iSeries-AS/400
Kisco Information Systems annonce qu'il a ajouté OnePass/400 à sa suite de sécurité iSeries-AS/400. OnePass/400 offre un contrôle d'accès, une surveillance en temps réel et des capacités d'audit pour toute activité Telnet.
OnePass/400 permet de contrôler l'accès utilisateur Telnet basé sur un second niveau de mot de passe ne pouvant être utilisé qu'une seule fois par un utilisateur.
Lire l'article
Optimiser la sécurité de Bind DNS
par Tao Zhou - Mis en ligne le 11/06/2002
Aucune société ne peut se permettre
d'ignorer la sécurité de son service
DNS, important outil qui assure la résolution
des noms d'hôtes et des
adresses IP sur Internet. Bien que
Windows 2000 offre un service DNS intégré,
BIND est le logiciel DNS le plus
largement utilisé sur Internet et bon
nombre d'administrateurs Win2K s'en
servent pour maintenir leurs serveurs
DNS Internet.
« Sécurisez votre service BIND DNS » de février 2002, j'explique les vulnérabilités des anciennes versions BIND et comment utiliser les nouveaux paramètres de contrôle d'accès BIND 8 (c'est-à -dire, BIND 8.2.3 et ultérieurs) et BIND 9 (c'est-à -dire BIND 9.1.0 et ultérieurs) pour instaurer une couche de protection de base. Mais ces paramètres ne concernent pas deux critères de sécurité importants : l'authentification et l'intégrité des données. Pour être vraiment sécurisé, un client ou serveur DNS ne doit communiquer qu'avec un serveur DNS trusted et il doit authentifier les données reçues : confirmer que personne n'a intercepté la réponse à une requête et n'a modifié son contenu pendant sa transmission sur Internet.
C'est pour garantir l'authentification et l'intégrité des données que l'IETF (Internet Engineering Task Force) a lancé le développement du standard DNSSEC (DNS Security) Internet, qui utilise la clé publique et la signature numérique que les développeurs peuvent intégrer dans leurs logiciels DNS. L'IETF a également mis au point le protocole d'authentification de transactions DNS TSIG (Transaction Signature), qui utilise la clé secrète partagée pour contribuer à la sécurité des transactions DNS. (IETF Request form Comments - RFC - 2535 et RFC 3008 expliquent DNSSEC ; RFC 2845 explique TSIG. Pour plus d'informations sur DNSSEC, on peut également visiter le site Web des ressources DNSSEC du Lab NLnet à http://www.nlnetlabs.nl/ dnssec.).
L'ICS (Internet Software Consortium), qui développe et maintient les codes source BIND, a intégré DNSSEC et TSIG dans BIND 8.2.3 et ultérieure et dans BIND 9.1.0 et ultérieure. Les nouvelles versions de BIND 9 prennent mieux en charge DNSSEC et TSIG que les versions BIND 8. Les deux générations peuvent engendrer des clés publiques et privées, mais BIND 9.1.0 a des possibilités de signature de zone étendues. C'est pourquoi cet article se concentre sur la mise en oeuvre de DNSSEC et TSIG dans BIND 9.1.3. (L'ISC n'a pas encore importé BIND 9.1.3 dans Win2K ou Windows NT, mais on peut utiliser BIND 9.1.0 sur la plupart des plates-formes UNIX et Linux. De plus, BIND Release Candidate - RC - 9.2.0 supporte Win2K et NT.) Cet article supporte que vous connaissez les principes de base de BIND, de la signature numérique, et de la clé secrète partagée.
Lire l'article
Les prestations du 21è siècle
par John Ghrist - Mis en ligne le 11/02/2003
Si vous êtes voyageur professionnel,
vous savez qu'un long vol suivi d'un
trajet en taxi ou navette de l'aéroport à
l'hôtel n'est que la première partie
d'une dure épreuve. Si vous descendez
dans un grand hôtel, s'ajoute souvent
la pénible épreuve d'une longue queue
à la réception. Avec, pour couronner le
tout, le client devant vous présentant
une carte de crédit périmée émise par
le Crédit Populaire de Mongolie
Orientale ...Et si tout cela n'était pas inévitable ?
Et si le groom qui décharge votre valise
du taxi pouvait vous enregistrer au volant
? Ou si vous pouviez simplement
vous rendre à un kiosque client pour
vous enregistrer vous-même ? Ou, mieux encore, si vous pouviez vous
rendre à un cocktail ou à une réception
à l'hôtel où, tout en grignotant
quelques canapés et en sirotant un
cocktail, vous vous enregistreriez commodément?
Precise/Indepth for SQL Server
Solutions pour SQL Server.
Precise Software Solutions présente Precise/Indepth for SQL Server, logiciel qui permet aux DBA de détecter et résoudre les causes profondes de la dégradation de performance des applications dans les bases de données de production SQL Server.
Lire l'article
Actualités Windows NT / 2000 – Semaine 48 – 2002
Actualités du 25 Novembre au 01 Décembre 2002
Lire l'article
Quoi de neuf ? Semaine 45 -iSeries – 2002
Tous les nouveaux produits de la semaine du 04 au 10 Novembre 2002
Lire l'article
Applications pour réseaux et stockage
Syred lance CloudStor, application de gestion pour solutions SANs (Storage Area Networks) et SAM (Storage Area Management) connectées à n'importe quel environnement hôte virtuellement, y compris iSeries, WebSphere, serveurs Lotus Domino.
CloudStor prend le contrôle de toutes les unités de stockage rattachées sans drivers d'appareil supplémentaires sur serveurs ou systèmes de stockage et fonctionne en mode “ inband ” et “ outband ”.
Lire l'article
Le Worm
Mis en ligne le 24/09/2002
Un worm, nom de code « Voyager Alpha Force », qui tire profit des mots de passe vide des administrateurs système SQL Server a été trouvé sur Internet. Le worm recherche un serveur SQL Server en scannant le port 1433 ...Cette information concerne Microsoft SQL Server 2000 (toutes les versions), SQL Server version 7.0, Microsoft Data Engine (MSDE) version 1.0.
Trucs & Astuces : Win2K, PBX, Windows
Problèmes d'ajout de stations Win2K sur un domaine - Système de messagerie vocale et PBX - Jeu d'outils pour Windows XP / 2000 / NT 4.0
Lire l'article
Appeller les procédures cataloguées à partir de Domino
par James Hoopes - Mis en ligne le 24/06/02
Quand vos applications Domino interagissent
avec la base de données
iSeries, vous souhaitez des transactions
sûres, fiables et rapides. Mais pour accéder
aux données iSeries depuis
Domino, on utilise en principe ODBC ...
... qui n'est pas toujours rapide ou fiable. Traiter des transactions qui demandent de multiples mises à jour de fichiers, avec ODBC, n'est ni fiable ni facile. Supposons, par exemple, qu'on veuille mettre à jour quatre fichiers pour effectuer une transaction, mais que seules les deux premières mises à jour réussissent. Que faire alors ?
Pour régler ce problème, et d'autres aussi, songez à utiliser les procédures cataloguées de vos applications Domino qui accèdent aux données iSeries. Une procédure cataloguée peut réduire le volume de communications entre votre application et l'iSeries, améliorant du même coup les performances. Vous pouvez aussi écrire des procédures cataloguées cataloguées qui traitent de multiples transactions dans une procédure. Et réduire du même coup le code de traitement d'erreurs dans les applications.
Pour éclairer le concept des procédures cataloguées, nous allons suivre un exemple simple d'application Domino utilisant une telle procédure. (Pour plus d'informations sur les procédures cataloguées, voir l'encadré « Autres lectures ») Commençons par quelques généralités sur les procédures cataloguées.
Lire l'article
Le style RPG IV revisité
par Bryan Meyers - Mis en ligne le 11/06/2002
Avec la version 5, IBM a apporté
quelques modifications importantes
au langage RPG. La différence la plus
notable est certainement celle des spécifications
de calcul en format libre. La
V5 comporte également de nombreuses
nouvelles fonctions intégrées,
de meilleurs moyens de traitement des
erreurs, une nouvelle syntaxe de commentaires,
et bien plus.Au moment où le RPG est ainsi modifié,
il est bon de revisiter le sujet du
style de programmation en RPG IV. En
s'appuyant sur les changements de la
V5, cet article présente quelques suggestions
actualisées sur la manière
d'écrire des programmes RPG IV faciles
à lire, à comprendre, et à maintenir.
Création d’un puissant centre logiciel IBM
par Frank G. Soltis - Mis en ligne le 15/04/2003
Par le passé, le rôle des équipes de
développement d'IBM Rochester
consistait à développer du matériel et
du logiciel pour les seuls systèmes de
Rochester. Ce rôle a changé radicalement
voilà cinq ans environ quand
l'équipe hardware de Rochester a fusionné
avec l'équipe de développement
hardware d'Austin, Texas, pour
créer un matériel commun pour
l'AS/400 et le RS/6000. Ce caractère
commun du matériel continue pour
l'iSeries et le pSeries.L'avènement de la marque eServer
a également modifié le rôle de l'équipe
de développement logiciel de
Rochester. Ce développement ne se
concentre plus exclusivement sur
l'iSeries. Depuis l'annonce de l'initiative
eServer en octobre 2000, Rochester a peu à peu atteint une position
dominante dans la communauté
logicielle IBM et est en train de produire
certains des logiciels de pointe
les plus innovants, destinés à tous les
eServer d'IBM. Rochester est ainsi devenu
rapidement un important centre
de développement de logiciels eServer
IBM.
Quoi de neuf ? Semaine 48 -iSeries – 2002
Tous les nouveaux produits de la semaine du 25 Novembre au 1 Décembre 2002
Event Log Query Tool
par Mark Minasi - Mis en ligne le 05/11/2002
Les administrateurs de Windows
2000 et de Windows NT apprécient rapidement
les journaux d'événements à
leur juste valeur. Si vous ne les consultez
pas chaque jour ou un jour sur
deux, vous risquez fort de rater
quelques avertissements ou erreurs
importants. Mais j'admets qu'il n'est
pas facile de démarrer le snap-in
Computer Management MMC
(Microsoft Management Console) :
vous serez plus enclin à consulter régulièrement
les journaux d'événements
si vous possédez un outil de
ligne de commande.
Les plus consultés sur iTPro.fr
- Comment se démarquer avec l’IA quand elle doit devenir la norme
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- L’application jetable, le piège de l’IA générative
- Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
