Hola,

Pues depende de tus requerimientos, en parte ya te conteste:

".....hay que tener en cuenta que según el tipo de usuario podremos ejecutar
o no según que mandatos; por ejemplo un STRSBS solo lo podemos ejecutar si
tenemos la autorización especial *JOBCTL, aunque el mandato tenga
autorización *PUBLIC = *USE."

Ahora hay una forma de restringir el uso de comando desde una sesion
interactiva, Si cambias el perfil de usuario con el parametro LMTCPB(*YES)
no podra ejecutar mandatos en la linea de mandatos. Por otro lado puedes
crear un menu inicial en el que solo le crear las opciones quie el usuario
pueda ejecutar.

Lo que propones creo que sera complicarse mucho y probablemente requerira
mucho mantenimiento.

Saludos

Martí Riera


2009/10/14 Fabian Augusto Lopez Zavaleta <[email protected]>

>  Gracias Martí, igual estoy apuntando a una lista más extensa, por ej.
> Restringir todos los comandos STR o CHG o EDT, no sé si se pueden agrupar
> así pero el usuario común no debería utilizarlos.
>
> ¿debería restringir todo los comandos o solo los que vienen con public Use
> o All?
>
>
>
> *From:* [email protected] [mailto:
> [email protected]] *On Behalf Of *Marti Riera
> *Sent:* miércoles, 14 de octubre de 2009 04:22 a.m.
> *To:* forum.help400
> *Subject:* Re: Comandos sensitivos
>
>
>
> Hola Fabian,
>
> A bote pronto no tengo una lista, bueno si una pero muy corta de entrada:
>
> PWRDWNSYS
> STRSBS
> ENDSBS
> CRTLIB
>
> (si alguien quiere añadir alguno mas, a ver si hacemos una buena lista)
>
> Pero puedes obtener una lista de los objetos que el sistema operativo (o
> los que se hayan modificado después de instalarlo) y que tiene activada la
> auditoria de uso:
>
>    1. DSPOBJD OBJ(QSYS/*ALL) OBJTYPE(*CMD) DETAIL(*FULL) OUTPUT(*OUTFILE)
>    OUTFILE(QTEMP/DSPOBJD)
>    2. SELECT * FROM QTEMP/DSPOBJD WHERE ODAUDT <> '*NONE'
>
> También tenemos un mandato para imprimir todos los mandatos del sistema con
> autorización publica aisgnada:
>
>    1. PRTPUBAUT OBJTYPE(*CMD) LIB(QSYS)
>
> De todas formas también hay que tener en cuenta que según el tipo de
> usuario podremos ejecutar o no según que mandatos; por ejemplo un STRSBS
> solo lo podemos ejecutar si tenemos la autorización especial *JOBCTL, aunque
> el mandato tenga autorización *PUBLIC = *USE.
>
> Te recomiendo te des un paseo por el menu "Security Tools" (GO SECTOOLS).
>
> Espero te sirva de algo.
>
> Saludos
>
>
> Martí Riera
>
>  2009/10/13 Fabian Augusto Lopez Zavaleta <[email protected]>
>
> Gente, ¿existe un listado de comandos “sensitivos”, que debiera restringir
> y auditar?, si lo tienen lo agradecería, sin igual gracias.
>
> La informacion contenida en el presente correo y en sus adjuntos -en su caso- 
> es confidencial y de uso exclusivo para los destinatarios del
>
> mismo.
>
> Si Ud. recibe este correo por error tenga bien notificar al emisor y 
> eliminarlo.
>
> Esta prohibido a las personas o entidades que no sean los destinatarios de 
> este correo cualquier tipo de modificacion, copia, distribucion,
>
> divulgacion, retencion o uso de la informacion que contiene.
>
> Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no se 
> responsabilizan por cualquier uso del correo electronico que fuera: abusivo, 
> contrario a
>
> la moral, a las buenas costumbres o a la ley, o realizado fuera de las 
> competencias laborales del autor del mail. Este no es un medio
>
> utilizado para contraer obligaciones contractuales, excepto que, previamente, 
> asi se hubiera pactado por escrito.
>
>
> ____________________________________________________
> © Publicaciones Help400, S.L. - Todos los
> derechos reservados http://www.help400.es
> ----------------------------------------------------
> Para darte de baja visita la siguente URL:
> http://listas.combios.es/mailman/listinfo/forum.help400
>
>
>
> La informacion contenida en el presente correo y en sus adjuntos -en su caso- 
> es confidencial y de uso exclusivo para los destinatarios del
> mismo.
> Si Ud. recibe este correo por error tenga bien notificar al emisor y 
> eliminarlo.
> Esta prohibido a las personas o entidades que no sean los destinatarios de 
> este correo cualquier tipo de modificacion, copia, distribucion,
> divulgacion, retencion o uso de la informacion que contiene.
> Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no se 
> responsabilizan por cualquier uso del correo electronico que fuera: abusivo, 
> contrario a
> la moral, a las buenas costumbres o a la ley, o realizado fuera de las 
> competencias laborales del autor del mail. Este no es un medio
> utilizado para contraer obligaciones contractuales, excepto que, previamente, 
> asi se hubiera pactado por escrito.
>
>
> ____________________________________________________
> © Publicaciones Help400, S.L. - Todos los
> derechos reservados http://www.help400.es
> ----------------------------------------------------
> Para darte de baja visita la siguente URL:
> http://listas.combios.es/mailman/listinfo/forum.help400
>
____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

Responder a