Gracias Martí, igual estoy apuntando a una lista más extensa, por ej. 
Restringir todos los comandos STR o CHG o EDT, no sé si se pueden agrupar así 
pero el usuario común no debería utilizarlos.

¿debería restringir todo los comandos o solo los que vienen con public Use o 
All?

 

From: [email protected] 
[mailto:[email protected]] On Behalf Of Marti Riera
Sent: miércoles, 14 de octubre de 2009 04:22 a.m.
To: forum.help400
Subject: Re: Comandos sensitivos

 

Hola Fabian,

A bote pronto no tengo una lista, bueno si una pero muy corta de entrada:

PWRDWNSYS
STRSBS
ENDSBS
CRTLIB

(si alguien quiere añadir alguno mas, a ver si hacemos una buena lista)

Pero puedes obtener una lista de los objetos que el sistema operativo (o los 
que se hayan modificado después de instalarlo) y que tiene activada la 
auditoria de uso:

1.      DSPOBJD OBJ(QSYS/*ALL) OBJTYPE(*CMD) DETAIL(*FULL) OUTPUT(*OUTFILE) 
OUTFILE(QTEMP/DSPOBJD)
2.      SELECT * FROM QTEMP/DSPOBJD WHERE ODAUDT <> '*NONE'

También tenemos un mandato para imprimir todos los mandatos del sistema con 
autorización publica aisgnada:

1.      PRTPUBAUT OBJTYPE(*CMD) LIB(QSYS)

De todas formas también hay que tener en cuenta que según el tipo de usuario 
podremos ejecutar o no según que mandatos; por ejemplo un STRSBS solo lo 
podemos ejecutar si tenemos la autorización especial *JOBCTL, aunque el mandato 
tenga autorización *PUBLIC = *USE.

Te recomiendo te des un paseo por el menu "Security Tools" (GO SECTOOLS).

Espero te sirva de algo.

Saludos


Martí Riera



2009/10/13 Fabian Augusto Lopez Zavaleta <[email protected]>

Gente, ¿existe un listado de comandos "sensitivos", que debiera restringir y 
auditar?, si lo tienen lo agradecería, sin igual gracias.

La informacion contenida en el presente correo y en sus adjuntos -en su caso- 
es confidencial y de uso exclusivo para los destinatarios del
mismo.
Si Ud. recibe este correo por error tenga bien notificar al emisor y eliminarlo.
Esta prohibido a las personas o entidades que no sean los destinatarios de este 
correo cualquier tipo de modificacion, copia, distribucion,
divulgacion, retencion o uso de la informacion que contiene.
Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no se 
responsabilizan por cualquier uso del correo electronico que fuera: abusivo, 
contrario a
la moral, a las buenas costumbres o a la ley, o realizado fuera de las 
competencias laborales del autor del mail. Este no es un medio
utilizado para contraer obligaciones contractuales, excepto que, previamente, 
asi se hubiera pactado por escrito.


____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

 

La informacion contenida en el presente correo y en sus adjuntos -en su caso- 
es confidencial y de uso exclusivo para los destinatarios del
mismo.
Si Ud. recibe este correo por error tenga bien notificar al emisor y eliminarlo.
Esta prohibido a las personas o entidades que no sean los destinatarios de este 
correo cualquier tipo de modificacion, copia, distribucion,
divulgacion, retencion o uso de la informacion que contiene.
Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no se 
responsabilizan por cualquier uso del correo electronico que fuera: abusivo, 
contrario a
la moral, a las buenas costumbres o a la ley, o realizado fuera de las 
competencias laborales del autor del mail. Este no es un medio
utilizado para contraer obligaciones contractuales, excepto que, previamente, 
asi se hubiera pactado por escrito.
____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

Responder a