Si es algo de ese tipo, yo restringiría el uso de la línea de mandatos y
de los menús del sistema, y según lo que el usuario vaya a utilizar, le
crearía su menú personalizado.
Menú inicial . . . . . . . . . . INLMNU mnuusuar
Biblioteca . . . . . . . . . . libusuar
Limitar posibilidades . . . . . LMTCPB *YES
Asi, si dentro de un programa utiliza un CMD, no le dará error de
autorización.
Pedro Pinedo Hernandez: Analista-Programador
Grupo Amcor Flexibles Hispania S.L.
Departamento de Informática / IT Department
tfno.:+34 941 28 60 90 - 941 03 01 39
fax: +34 941 03 01 39
Avd. Burgos 67-95
26006 Logroño Spain
[email protected]
(quitar nospam del dominio, para enviar)
From:
[email protected]
To:
"forum.help400" <[email protected]>
Date:
14/10/2009 21:21
Subject:
RE: Comandos sensitivos
Gracias Martí, igual estoy apuntando a una lista más extensa, por ej.
Restringir todos los comandos STR o CHG o EDT, no sé si se pueden agrupar
así pero el usuario común no debería utilizarlos.
¿debería restringir todo los comandos o solo los que vienen con public Use
o All?
From: [email protected] [
mailto:[email protected]] On Behalf Of Marti Riera
Sent: miércoles, 14 de octubre de 2009 04:22 a.m.
To: forum.help400
Subject: Re: Comandos sensitivos
Hola Fabian,
A bote pronto no tengo una lista, bueno si una pero muy corta de entrada:
PWRDWNSYS
STRSBS
ENDSBS
CRTLIB
(si alguien quiere añadir alguno mas, a ver si hacemos una buena lista)
Pero puedes obtener una lista de los objetos que el sistema operativo (o
los que se hayan modificado después de instalarlo) y que tiene activada la
auditoria de uso:
1. DSPOBJD OBJ(QSYS/*ALL) OBJTYPE(*CMD) DETAIL(*FULL)
OUTPUT(*OUTFILE) OUTFILE(QTEMP/DSPOBJD)
2. SELECT * FROM QTEMP/DSPOBJD WHERE ODAUDT <> '*NONE'
También tenemos un mandato para imprimir todos los mandatos del sistema
con autorización publica aisgnada:
1. PRTPUBAUT OBJTYPE(*CMD) LIB(QSYS)
De todas formas también hay que tener en cuenta que según el tipo de
usuario podremos ejecutar o no según que mandatos; por ejemplo un STRSBS
solo lo podemos ejecutar si tenemos la autorización especial *JOBCTL,
aunque el mandato tenga autorización *PUBLIC = *USE.
Te recomiendo te des un paseo por el menu "Security Tools" (GO SECTOOLS).
Espero te sirva de algo.
Saludos
Martí Riera
2009/10/13 Fabian Augusto Lopez Zavaleta <[email protected]>
Gente, ¿existe un listado de comandos ?sensitivos?, que debiera restringir
y auditar?, si lo tienen lo agradecería, sin igual gracias.
La informacion contenida en el presente correo y en sus adjuntos -en su
caso- es confidencial y de uso exclusivo para los destinatarios del
mismo.
Si Ud. recibe este correo por error tenga bien notificar al emisor y
eliminarlo.
Esta prohibido a las personas o entidades que no sean los destinatarios de
este correo cualquier tipo de modificacion, copia, distribucion,
divulgacion, retencion o uso de la informacion que contiene.
Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no
se responsabilizan por cualquier uso del correo electronico que fuera:
abusivo, contrario a
la moral, a las buenas costumbres o a la ley, o realizado fuera de las
competencias laborales del autor del mail. Este no es un medio
utilizado para contraer obligaciones contractuales, excepto que,
previamente, asi se hubiera pactado por escrito.
____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400
La informacion contenida en el presente correo y en sus adjuntos -en su
caso- es confidencial y de uso exclusivo para los destinatarios del
mismo.
Si Ud. recibe este correo por error tenga bien notificar al emisor y
eliminarlo.
Esta prohibido a las personas o entidades que no sean los destinatarios de
este correo cualquier tipo de modificacion, copia, distribucion,
divulgacion, retencion o uso de la informacion que contiene.
Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no
se responsabilizan por cualquier uso del correo electronico que fuera:
abusivo, contrario a
la moral, a las buenas costumbres o a la ley, o realizado fuera de las
competencias laborales del autor del mail. Este no es un medio
utilizado para contraer obligaciones contractuales, excepto que,
previamente, asi se hubiera pactado por escrito.
____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400
______________________________________________________
AMCOR FLEXIBLES - LEADING THROUGH INNOVATION
______________________________________________________
CAUTION - This message may contain privileged and confidential information
intended only for the use of the addressee named above. If you are not the
intended recipient of this message you are hereby notified that any use,
dissemination, distribution or reproduction of this message is prohibited. If
you have received this message in error please notify AMCOR FLEXIBLES
immediately. Any views expressed in this message are those of the individual
sender and may not necessarily reflect the views of AMCOR FLEXIBLES.
____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400