Gracias Martí, igual estoy apuntando a una lista más extensa, por ej. Restringir todos los comandos STR o CHG o EDT, no sé si se pueden agrupar así pero el usuario común no debería utilizarlos.
¿debería restringir todo los comandos o solo los que vienen con public Use o All? From: [email protected] [mailto:[email protected]] On Behalf Of Marti Riera Sent: miércoles, 14 de octubre de 2009 04:22 a.m. To: forum.help400 Subject: Re: Comandos sensitivos Hola Fabian, A bote pronto no tengo una lista, bueno si una pero muy corta de entrada: PWRDWNSYS STRSBS ENDSBS CRTLIB (si alguien quiere añadir alguno mas, a ver si hacemos una buena lista) Pero puedes obtener una lista de los objetos que el sistema operativo (o los que se hayan modificado después de instalarlo) y que tiene activada la auditoria de uso: 1. DSPOBJD OBJ(QSYS/*ALL) OBJTYPE(*CMD) DETAIL(*FULL) OUTPUT(*OUTFILE) OUTFILE(QTEMP/DSPOBJD) 2. SELECT * FROM QTEMP/DSPOBJD WHERE ODAUDT <> '*NONE' También tenemos un mandato para imprimir todos los mandatos del sistema con autorización publica aisgnada: 1. PRTPUBAUT OBJTYPE(*CMD) LIB(QSYS) De todas formas también hay que tener en cuenta que según el tipo de usuario podremos ejecutar o no según que mandatos; por ejemplo un STRSBS solo lo podemos ejecutar si tenemos la autorización especial *JOBCTL, aunque el mandato tenga autorización *PUBLIC = *USE. Te recomiendo te des un paseo por el menu "Security Tools" (GO SECTOOLS). Espero te sirva de algo. Saludos Martí Riera 2009/10/13 Fabian Augusto Lopez Zavaleta <[email protected]> Gente, ¿existe un listado de comandos "sensitivos", que debiera restringir y auditar?, si lo tienen lo agradecería, sin igual gracias. La informacion contenida en el presente correo y en sus adjuntos -en su caso- es confidencial y de uso exclusivo para los destinatarios del mismo. Si Ud. recibe este correo por error tenga bien notificar al emisor y eliminarlo. Esta prohibido a las personas o entidades que no sean los destinatarios de este correo cualquier tipo de modificacion, copia, distribucion, divulgacion, retencion o uso de la informacion que contiene. Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no se responsabilizan por cualquier uso del correo electronico que fuera: abusivo, contrario a la moral, a las buenas costumbres o a la ley, o realizado fuera de las competencias laborales del autor del mail. Este no es un medio utilizado para contraer obligaciones contractuales, excepto que, previamente, asi se hubiera pactado por escrito. ____________________________________________________ © Publicaciones Help400, S.L. - Todos los derechos reservados http://www.help400.es ---------------------------------------------------- Para darte de baja visita la siguente URL: http://listas.combios.es/mailman/listinfo/forum.help400 La informacion contenida en el presente correo y en sus adjuntos -en su caso- es confidencial y de uso exclusivo para los destinatarios del mismo. Si Ud. recibe este correo por error tenga bien notificar al emisor y eliminarlo. Esta prohibido a las personas o entidades que no sean los destinatarios de este correo cualquier tipo de modificacion, copia, distribucion, divulgacion, retencion o uso de la informacion que contiene. Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no se responsabilizan por cualquier uso del correo electronico que fuera: abusivo, contrario a la moral, a las buenas costumbres o a la ley, o realizado fuera de las competencias laborales del autor del mail. Este no es un medio utilizado para contraer obligaciones contractuales, excepto que, previamente, asi se hubiera pactado por escrito.
____________________________________________________ © Publicaciones Help400, S.L. - Todos los derechos reservados http://www.help400.es ---------------------------------------------------- Para darte de baja visita la siguente URL: http://listas.combios.es/mailman/listinfo/forum.help400

