si, con ftp el AS sigue comprobando las autorizaciones sobre objetos

Marco

(Embedded image moved to file: pic02900.gif)


                                                                       
                      "Alberto"                                        
                      <[EMAIL PROTECTED]>         To:       <[EMAIL PROTECTED]>
                      Sent by:                     cc:                 
                      forum.help400-request        Subject:  RE: ftp   
                      @combios.es                                      
                                                                       
                                                                       
                      01/04/03 12.57                                   
                      Please respond to                                
                      forum.help400                                    
                                                                       
                                                                       




Gracias Marco. Pensaba que seria m�s f�cil, pero si quiero poner un AS como
servidor FTP tendr� que hacerlo as�.
Otra pregunta:Con FTP funciona perfectamente las autorizaciones de usuarios
sobre objetos?

-----Mensaje original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] nombre de [EMAIL PROTECTED]
Enviado el: lunes 31 de marzo de 2003 13:40
Para: [EMAIL PROTECTED]
Asunto: RE: ftp








Hola Alberto, para forzar que un usuario solo pueda acceder a una carpeta /
subcarpeta puedes hacer lo siguiente:

cambias los valores de configuraci�n del servicio FTP del AS/400 para
indicar que utilize la nomenclatura UNIX y fuerze el directorio inicial
asociado al usuario

     Biblioteca . . . . . . . . .
 Formato de nombre inicial  . . .   *PATH
 Directorio inicial . . . . . . .   *HOMEDIR
 Formato de lista inicial . . . .   *UNIX

escribes un programa que te controle que el usuario no pueda asociar el
directorio asociado y lo asignas al punto de entrada de la petici�n de
servicio FTP con WRKREGINF

    QIBM_QTMF_SERVER_REQ  VLRQ0100     *YES     Validaci�n de petici�n de
servidor FTP

un ejemplo de programa podr�a ser el siguente:

0001.02 /*************************************************************/
0001.03 /* Sowre Consulting Espa�a                                   */
0001.04 /* Programa    : EXCFTP                                      */
0001.05 /* Descripci�n : EXIT program para FTP, fuerza directorio    */
0001.06 /* Fecha       : 17/02/2003                                  */
0001.07 /* T�cnico     : MCS                                         */
0001.08 /* Notas       :                                             */
0001.09 /*                                                           */
0001.10 /*                                                           */
0001.11 /*                                                           */
0001.12 /*                                                           */
0001.13 /*************************************************************/
0002.00
0020.23
0020.24  TSTLOGCL:   PGM        PARM(&APPIDIN &USRIN &USRLENIN &AUTIN +
0020.25                           &AUTLENIN &IPADDRIN &IPLENIN &RETCDOUT +
0020.26                           &USRPRFOUT &PASSWDOUT &CURLIBOUT)
0020.27
0020.28   /* Declaraci�n parametros  TCPL0100 */
0020.29    DCL        VAR(&APPIDIN)    TYPE(*CHAR) LEN(4)  /* APPLICATION
IDENTIFIER  */
0020.30    DCL        VAR(&USRIN)      TYPE(*CHAR) LEN(999)/* USER ID
*/
0020.31    DCL        VAR(&USRLENIN)   TYPE(*CHAR) LEN(4)  /* LENGTH OF
USER ID       */
0020.32    DCL        VAR(&AUTIN)      TYPE(*CHAR) LEN(999)/*
AUTHENTICATION STRING   */
0020.33    DCL        VAR(&AUTLENIN)   TYPE(*CHAR) LEN(4)  /* LENGTH OF
AUTH. STRING  */
0020.34    DCL        VAR(&IPADDRIN)   TYPE(*CHAR) LEN(15) /* CLIENT IP
ADDRESS       */
0020.35    DCL        VAR(&IPLENIN)    TYPE(*CHAR) LEN(4)  /* IP ADDRESS
LENGTH       */
0020.36    DCL        VAR(&RETCDOUT)   TYPE(*CHAR) LEN(4)  /* RETURN CODE
(OUT)       */
0020.37    DCL        VAR(&USRPRFOUT)  TYPE(*CHAR) LEN(10) /* USER PROFILE
(OUT)      */
0020.38    DCL        VAR(&PASSWDOUT)  TYPE(*CHAR) LEN(10) /* PASSWORD
(OUT)          */
0020.39    DCL        VAR(&CURLIBOUT)  TYPE(*CHAR) LEN(10) /* CURRENT
LIBRARY (OUT)   */
0020.40    DCL        VAR(&AUTST)      TYPE(*CHAR) LEN(256)
0020.41
0020.42 /* Parametros locales  */
0020.43                DCL        VAR(&APPID)     TYPE(*DEC)  LEN(1 0)
0020.44                DCL        VAR(&USRLEN) TYPE(*DEC) LEN(5 0)
0020.45                DCL        VAR(&AUTLEN) TYPE(*DEC) LEN(5 0)
0020.46                DCL        VAR(&IPLEN) TYPE(*DEC) LEN(5 0)
0020.47
0020.48
0020.49
0020.51
0020.52              CHGVAR     VAR(&APPID) VALUE(%BINARY(&APPIDIN))
0020.53              CHGVAR     VAR(&USRLEN) VALUE(%BINARY(&USRLENIN))
0020.54
0020.55              CHGVAR     VAR(&AUTLEN) VALUE(%BINARY(&AUTLENIN))
0020.56              CHGVAR     VAR(&IPLEN) VALUE(%BINARY(&IPLENIN))
0020.56              CHGVAR     VAR(&IPLEN) VALUE(%BINARY(&IPLENIN))
0020.57
0020.59
0020.60              CHGVAR VAR(%BINARY(&RETCDOUT))  VALUE(1)
0020.61
0020.62 /* Fuerza directorio para el usuario siempre que no sea QSECOFR */
0020.64
0020.65              IF         COND(%SST(&USRIN 1 7) *ne 'QSECOFR')
THEN(DO)
0020.68                    CHGVAR VAR(%BINARY(&RETCDOUT))  VALUE(5)
0020.69                    CHGVAR VAR(&USRPRFOUT)  VALUE(%SST(&USRIN 1
&USRLEN))
0020.71              ENDDO
0020.72
0020.78
0020.79    END:        ENDPGM
0043.00


defines los usuarios de manera que utilizen un directorio por defecto

 Perfil usuario . . . . . . . . . . . . . . :   MCS

 Directorio inicial . . . . . . . . . . . . :   /home/MCS


saludos,

Marco

(Embedded image moved to file: pic23304.gif)



                      "Alberto"
                      <[EMAIL PROTECTED]>         To:
<[EMAIL PROTECTED]>
                      Sent by:                     cc:
                      forum.help400-request        Subject:  RE: ftp
                      @combios.es


                      31/03/03 13.05
                      Please respond to
                      forum.help400






S�, de hecho la duda me viene despues de leerlo, porque si no tengo
autorizaci�n a la QGPL no me deja entrar por FTP. he tenido que autorizar a
esta biblioteca aunque luego no la haga servir .
De todas formas lo que yo estoy buscando es que un usuario s�lo pueda
acceder a una carpeta y sus subcarpetas. De esto no he encontrado ning�n
documento, pero debe de ser parecido no?
      -----Mensaje original-----
      De: [EMAIL PROTECTED]
      [mailto:[EMAIL PROTECTED] nombre de Xavier Navarro
      Enviado el: lunes 31 de marzo de 2003 12:01
      Para: [EMAIL PROTECTED]
      Asunto: RE: ftp

      Hola
      � Has comprobado el documento que est� en
      http://www.recursos-as400.com/como33.shtml ?
      Un saludo



      Xavier Navarro
      Editor del web

      Recomienda y divulga Recursos iSeries AS400
      ===========================================
      Recursos iSeries AS400
      http://www.recursos-as400.com
      [EMAIL PROTECTED]
      Urgell 112 3� 2�
      08011 BARCELONA (SPAIN)
      Tel. +34 93.532.57.06
      ==========================================


            -----Mensaje original-----
            De: [EMAIL PROTECTED]
            [mailto:[EMAIL PROTECTED] nombre de Alberto
            Enviado el: lunes, 31 de marzo de 2003 10:51
            Para: [EMAIL PROTECTED]
            Asunto: ftp

            Hola Foro.
            Quiero crear un usuario FTP que acceda directamente al AS a
            trav�s de Internet. He seguido las instrucciones de un
            documento de Recursos-as pero tengo una duda:
            C�mo puedo hacer que el usuario no inicie por defecto en QGPL e
            inicie por ejemplo en QDLS o Root?
            Gr�cies.


_____________________________________________________
Forum.HELP400 es un servicio m�s de NEWS/400.
� Publicaciones Help400, S.L. - Todos los derechos reservados
http://www.help400.es
_____________________________________________________

Para darte de baja, env�a el mensaje resultante de pulsar
mailto:[EMAIL PROTECTED]

<<attachment: pic02900.gif>>

Responder a