Pouvez-vous savoir rapidement lesquels de vos serveurs hôtes et TCP/IP sont configurés pour démarrer automatiquement pendant l’IPL de votre système ? Pourquoi est-ce intéressant ? Tout simplement parce que les serveurs qui démarrent automatiquement constituent des points d’entrée potentiels dans le système. Les services offerts par ces serveurs sont accessibles
Documenter les serveurs hôtes et TPC/IP configurés pour AUTOSTART
à partir de différents clients du réseau. Ainsi, le serveur FTP peut exécuter les commandes CL soumises par une session client FTP. On trouve la même exposition avec les serveurs Remote Execution (REXEC).
N’en doutez pas, vos vérificateurs aiment bien connaître les serveurs que vous proposez automatiquement aux utilisateurs du réseau. Et quiconque se soucie de la sécurité et de la protection de votre système devrait être aussi curieux que le vérificateur.
Pour revenir à la première question, voyons un moyen rapide de repérer ces serveurs – si le SQL Development Kit 5722-ST1 est installé (en cas de doute, vérifiez ce point avec la commande DSPSFWRSC) – consiste à exécuter l’instruction SQL suivante. Exécutez la commande
Run the Start SQL Interactive Session (STRSQL)
et entrez
SELECT SERVERTYPE, SERVER, AUTOSTART LIBRARY, "PROGRAM" EXTSTRCMD
FROM QATOCSTART WHERE SERVERTYPE > ‘ ‘
ORDER BY SERVERTYPE, SERVER
Cette instruction affiche une liste semblable à celle de la figure 9. Pour l’imprimer, appuyez sur F13 et choisissez l’option 1 pour changer la valeur par défaut de la sortie d’attribut de votre session à 2 (imprimante). Si le produit 5722-ST1 n’est pas installé mais si 5722-QU1 (Query for iSeries) l’est, vous pouvez utiliser la commande WRKQRY (Work with Query) pour définir une requête en utilisant les mêmes fichiers, sélection et critères de sélection. Si aucun de ces deux produits n’est disponible, vous pouvez utiliser la commande Run Query (RUNQRY) pour produire une liste similaire.
Par Carsten Flensburg
Téléchargez cette ressource

Percer le brouillard des rançongiciels
Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les banques passent à l’action avec l’IA générative et le cloud
- DSI en assurance : gardien du temple ou moteur de la transformation ?
- Ransomware : persistance des cyberattaques à l’échelle mondiale
- Cybersécurité : l’IA générative rebat les cartes du cybercrime
- Le World Cyber Ranking, 1er classement mondial de la cybersécurité des entreprises
