AuditPro Enterprise™

©Network Intelligence India

http://www.niiconsulting.com


System: DB2
Hostname: 192.168.0.30

  Legend  
 
Symbol Description
This represents the highest possible risk level. Such a vulnerability will in all likelihood allow an attacker partial or complete access to the system. These vulnerabilities must be addressed immediately by either patching the system, or changing the configuration.
This represents a medium risk vulnerability. Such a vulnerability would typically allow an attacker a limited level of access to the system, but this would not usually be a super user or administrative level of access. These vulnerabilities must be addressed in the short term.
This represents a low vulnerability. It may not necessarily result in a system compromise by itself. But in conjunction with other medium or high risk vulnerabilities it may allow an attacker considerable access to the system. Such vulnerabilities must be addressed in the short to medium term.
This sign represents adherence to the security policy. Usually, this is the case if no violations have been found.
This represents a finding for which no policy match could be found, or it is purely for information purposes. It does not represent a vulnerability. Normally, no action needs to be taken in such cases
WVS The Weighted Vulnerability Score (WVS) is calculated using the formula: (Low x 1) + (Medium x 2) + (High x 3)
 
     

Table of Contents


DB2 VULNERABILITY DETAILS

     1. DB2 verison installed & missing fixpacks
     2. Audit Buffer Size
     3. Authentication Type
     4. Authorization granted to public
     5. Create Not Fenced privilege
     6. Permissions granted to public on tables
     7. Permissions on system catlogs
     8. Permissions grantable
     9. Permissions granted to user on the instance
     10. Permission granted to user on indexes
     11. Permission granted to user on tables


Percentage severity distribution


Weighted score for each probe


  DB2 VULNERABILITY DETAILS  

  Check : DB2 verison installed & missing fixpacks  
 

Description:
IBM releases FixPaks on a regular basis that provide various fixes including security fixes. Staying up to date on the latest FixPak minimizes your risk of being vulnerable to buffer overflows and other attacks.Because DB2 UDB FixPaks are cumulative, you do not need to install previous FixPaks. Each FixPak includes all fixes from previously released FixPaks, and can be applied to an original installation or to one where previous FixPaks have been applied.vulnerable to buffer overflows and other attacks.


CVE Reference No.:


Severity VERSIONNUMBER 
   8020000



Solution:
You should install the latest FixPak. FixPaks are cumulative, so you will not need to apply previous FixPaks.


If you are running DB2 8.1 or 8.2, you should install FixPak 15. This FixPak can be downloaded from
http://www-306.ibm.com/software/data/db2/udb/support/downloadv8.html

If you are running DB2 7.2, you should install FixPak 14. This FixPak can be downloaded from
http://www-306.ibm.com/software/data/db2/udb/support/downloadv7.html

If you are running DB2 7.1, you should install FixPak 3 to migrate to DB2 7.2. After migrating to V7.2, you should install FixPak 14. These FixPaks can be downloaded from
http://www-306.ibm.com/software/data/db2/udb/support/downloadv7.html

If you are running DB2 6.x, you should upgrade to 7.2 or 8.1.

If a vulnerability on your server was discovered for this check and the details of the vulnerability include ("VERSION IS VULNERABLE=COULD NOT ACCURATELY DETERMINE IF FIXPAK IS APPLIED)", you should manually verify the fixpak value.

 

Back to top
     

  Check : DB2 verison installed & missing fixpacks  
 

Description:
The first column is DBMCONFIG_TYPE. The row with a value of 0 in this column contains the parameter values that are stored on disk, and the row with a value of 1 in this column contains the current parameter values stored in memory.


CVE Reference No.:


Severity DBMCONFIG_TYPE  AUDIT_BUF_SZ 
 1  0



Solution:
It is recommended to have the value of AUDIT_UF_SZ > 0. Implies command logging should be enabled.If you are not using auditing then the default value of 0 is perfect. If you do turn auditing on then change this to a non 0 value so that audit records are buffered and written to disk asynchronously. A value of 0 with auditing turned on means DB2 will do a synchronous write of every audit record to disk (no buffering).

To set or update this configuration paramater use the following command
UPDATE DBM CFG USING AUIT_BUF_SZ < value here>

 

Back to top
     

  Check : Authentication Type  
 

Description:
The authentication type of DB2 can be configured using the database manager configuration file. Use of the authentication type SERVER is not recommended since the authentication credentials are sent over the network in clear text.


CVE Reference No.:


Severity DBMCONFIG_TYPE  AUTHENTICATION 
 1  0



Solution:
You should configure the instance to use the SERVER_ENCRYPT authentication type so that authentication credentials are not sent across the network in the clear. You can update the authentication method for the instance using the Command Center or the Command Line Processor. Below are the commands to update the configuration:

UPDATE DBM CFG USING AUTHENTICATION SERVER_ENCRYPT.

For the changes to take effect, the instance must be stopped and started as follows:
db2stop
db2start.

You can also modify the AUTHENTICATION configuration parameter using the Control Center as follows:
1. Open up the DB2 Control Center.
2. Find the instance whose configuration is to be modified and select it.
3. Choose the "Selected/Configure" menu item.
4. Choose the "Administration" tab.
5. Select the "Authentication" value.
6. Under the "Value" section, set the new value.
7. Choose OK.
8. Restart the server.
You must be a member of the SYSADM group for the instance to make updates to the database manager configuration file.

 

Back to top
     

  Check : Authorization granted to public  
 

Description:
Public is a built-in group that includes all users in the database. A database user does not need to be granted the public group and the public group can not be revoked from a user. When permission is granted to the public group, the permission is effectively granted to all users in the database.Instead of granting permissions to the public group, define groups specifically for the database and grant the groups to the users that require those permissions.IBM DB2 by default, includes many permissions granted to the public group. After generating a list of the permissions granted to public, you should review each permission and determine if the grant is necessary. Most default permissions granted to public are on system tables and system stored procedures. The extraneous permissions are not needed and as such should be removed.
NOTE: If you remove public permissions, some features of third-party applications -- or even built-in features of IBM DB2 -- may break. While this level of security is desirable, it's often inappropriate. In most scenarios, AppSecInc does not recommend disabling public permissions from system objects without thoroughly testing your application.


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  CREATETABAUTH  BINDADDAUTH  CONNECTAUTH  IMPLSCHEMAAUTH 
 SYSIBM  PUBLIC  G  Y  Y  Y  Y



Solution:
Revoke permissions from the public group. Grant permissions only to those specific groups that require them.

To revoke a permission from the public group, use the following command:
REVOKE [permission] ON [object] FROM public

To grant a permission to a specific group that requires the permission, use the following command:
GRANT [permission] ON [object] TO [group name]

 

Back to top
     

  Check : Create Not Fenced privilege  
 

Description:
In DB2 UDB, stored procedures can be run as either a 'FENCED' procedure or as 'NOT FENCED' procedure. A NOT FENCED stored procedure runs in the same address space as the database, resulting in increased performance. A FENCED procedure runs in a special DB2 UDB process. The CREATE NOT FENCED privilege allows logins to create stored procedures that run in the address space of the database. These stored procedures can execute malicious code under the privileges of the database manager.


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  NOFENCEAUTH 
   SYSIBM  TAUFIK  U  Y
   SYSIBM  PUBLIC  G  N



Solution:
To revoke the CREATE NOT FENCED privilege, use one of the following commands:

For PUBLIC:
REVOKE CREATE_NOT_FENCED ON DATABASE FROM PUBLIC

For a login:
REVOKE CREATE_NOT_FENCED ON DATABASE FROM USER [login]

For a group:
REVOKE CREATE_NOT_FENCED ON DATABASE FROM GROUP [group]

 

Back to top
     

  Check : Permissions granted to public on tables  
 

Description:
Public is a special group that includes all users in the database. When a permission is granted to the public group, the permission is effectively given to all users in the database. Granting permissions to public is typically inappropriate. Instead permissions should be granted to groups defined specifically for the database and the group granted to the users that require those permissions


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  CONTROLAUTH  ALTERAUTH  DELETEAUTH  SELECTAUTH  UPDATEAUTH 
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  N
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 SYSIBM  PUBLIC  G  N  N  N  Y  Y
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  Y  G  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N
 TAUFIK  PUBLIC  G  N  N  Y  Y  Y
 TAUFIK  PUBLIC  G  N  N  N  Y  N



Solution:
Revoke permissions from the public group. Grant permissions only to those specific groups that require them.

To revoke a permission from the public group, use the following command:
REVOKE [permission] ON [object] FROM public

To grant a permission to a specific group that requires the permission, use the following command:
GRANT [permission] ON [object] TO [group name]

 

Back to top
     

  Check : Permissions on system catlogs  
 

Description:
Care should be taken when granting permissions on the system catalog. If a would-be hacker gains access to an IBM DB2 database via an account that has been granted permissions on the system catalog, that hacker may able to view, modify or destroy the system values.The system catalog contains information such as Existing Tables, Existing Accounts, Permissions, Functions, Wrappers and much more. Invalid modification of these tables may result in serious damage to your IBM DB2 system or the creation of holes in which a hacker can easily regain access at any time he or she desires.


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  TABSCHEMA  TABNAME  CONTROLAUTH  ALTERAUTH  DELETEAUTH  INDEXAUTH  INSERTAUTH  SELECTAUTH  REFAUTH  UPDATEAUTH 
 SYSIBM  PUBLIC  G  SYSIBM  SYSATTRIBUTES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSBUFFERPOOLNODES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSBUFFERPOOLS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCHECKS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCODEPROPERTIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLCHECKS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLDIST  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLGROUPDIST  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLGROUPDISTCOUNTS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLGROUPS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLGROUPSCOLS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLPROPERTIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLUMNS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOLUSE  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCOMMENTS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSCONSTDEP  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSDATATYPES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSDBAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSDEPENDENCIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSDUMMY1  N  N  N  N  N  Y  N  N
 TAUFIK  PUBLIC  G  SYSIBM  SYSDUMMY1  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSEVENTMONITORS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSEVENTS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSEVENTTABLES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSFUNCMAPOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSFUNCMAPPARMOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSFUNCMAPPINGS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSFUNCPARMS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSFUNCTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSHIERARCHIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXCOLUSE  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXEXPLOITRULES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXEXTENSIONMETHODS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXEXTENSIONPARMS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXEXTENSIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSINDEXOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSJARCONTENTS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSJAROBJECTS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSKEYCOLUSE  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSLIBRARIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSLIBRARYAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSLIBRARYBINDFILES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSLIBRARYVERSIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSNAMEMAPPINGS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSNODEGROUPDEF  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSNODEGROUPS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPARTITIONMAPS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPASSTHRUAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPLAN  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPLANAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPLANDEP  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPREDICATESPECS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPROCEDURES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPROCOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPROCPARMOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSPROCPARMS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSRELS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSREVTYPEMAPPINGS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSROUTINEAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSROUTINEPARMS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSROUTINEPROPERTIESJAVA  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSROUTINES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSCHEMAAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSCHEMATA  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSECTION  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSEQUENCEAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSEQUENCES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSERVEROPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSERVERS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSSTMT  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTABAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTABCONST  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTABLES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTABLESPACES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTABOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTBSPACEAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTRANSFORMS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTRIGGERS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSTYPEMAPPINGS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSUSERAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSUSEROPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSVERSIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSVIEWDEP  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSVIEWS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSWRAPOPTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSWRAPPERS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLOBJECTAUTH  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLOBJECTAUTHPERF  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLOBJECTPROPERTIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLOBJECTRELDEP  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLOBJECTS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLOBJECTXMLDEP  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLPHYSICALCOLLECTIONS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLQUERIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLRELATIONSHIPS  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLRSPROPERTIES  N  N  N  N  N  Y  N  N
 SYSIBM  PUBLIC  G  SYSIBM  SYSXMLSTATS  N  N  N  N  N  Y  N  N



Solution:
To revoke permissions, use one of the following commands:
For PUBLIC:
REVOKE [privilege] ON [system catalog object] FROM PUBLIC

For a login:
REVOKE [privilege] ON [system catalog object] FROM USER [login]

For a group:
REVOKE [privilege] ON [system catalog object] FROM GROUP [group]

 
     


  Check : Permissions grantable  
 

Description:
Description: An object permissions has been granted using the WITH GRANT OPTION.An object permission granted to a user can be designated as grantable. When an object permission is grantable, a user can grant the permission to other users.Overview: Because of the powerful capabilities of grantable privileges, exercise caution when granting object permissions as grantable privileges. The ability to grant object permissions is usually reserved for a security administrator and should rarely be granted to other non-administrator users of the system. When you grant someone a grantable privilege, you lose control over which users will receive that permission.


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  TABSCHEMA  TABNAME  CONTROLAUTH  ALTERAUTH  DELETEAUTH  INDEXAUTH  INSERTAUTH  SELECTAUTH  REFAUTH  UPDATEAUTH 
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT_MEMBER  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_TYPE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_LINK  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_TYPE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ID_TABLE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  APPLICATIONS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  INDEX_PROPERTY  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  SETTINGS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_INSTANCE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_ACE_LIST  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_PROPERTY  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_ACL_DEFN  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REF_ID_TABLE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_INDEX  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_ACL_DEFN_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_TYPE_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_TYPE_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_INSTANCE_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_PROPERTY_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_INDEX_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_LINK_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT_MEMBER_UV  Y  N  G  N  G  G  N  G
 TAUFIK  PUBLIC  G  SYSTOOLS  ICM_ACE_LIST  N  N  Y  N  Y  G  N  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  TAUFIK  HELLO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  STMG_DBSIZE_INFO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_BASE_TASKS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_BASE_TASK_RPTS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_TASKS  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_TASK_RPTS  Y  N  N  N  N  G  N  N
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_STATEMENT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ALTOBJ_INFO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ALTOBJ_INFO_V  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  DB2LOOK_INFO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  DB2LOOK_INFO_V  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_INSTANCE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EMPLOYEE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_ARGUMENT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_OBJECT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_OPERATOR  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_PREDICATE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_STREAM  Y  G  G  G  G  G  G  G



Solution:
To revoke grantable permissions on an object, perform the following commands:
1. Open up the DB2 Control Center.
2. Find the database containing the privilege to modify.
3. Choose the "Selected/Privileges" menu item.
4. Choose either the "User" or "Group" tab and find the login/group granted the permission.
5. Select the login/group granted the permission to modify.
6. Under the "Privileges" section, modify the privilege denoting "Grant" to either "Yes" or "No".
7. Choose OK.

 

Back to top
     

  Check : Permissions granted to user on the instance  
 

Description:
A permission has been granted to a user instead of a group.Security best practices dictate that permissions should be granted to groups rather than directly to users. By using groups to manage permissions, revoking and granting permissions is less error-prone and more manageable.


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  DBADMAUTH  CREATETABAUTH  BINDADDAUTH  CONNECTAUTH  IMPLSCHEMAAUTH  LOADAUTH  EXTERNALROUTINEAUTH  QUIESCECONNECTAUTH 
 SYSIBM  TAUFIK  U  Y  Y  Y  Y  Y  Y  Y  Y



Solution:
Revoke permissions from the public group. Grant permissions only to those specific groups that require them.

To revoke a permission from the public group, use the following command:
REVOKE [permission] ON [object] FROM public

To grant a permission to a specific group that requires the permission, use the following command:
GRANT [permission] ON [object] TO [group name]

 

Back to top
     

  Check : Permission granted to user on indexes  
 

Description:
A permission has been granted to a user instead of a group.Security best practices dictate that permissions should be granted to groups rather than directly to users. By using groups to manage permissions, revoking and granting permissions is less error-prone and more manageable.


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  INDSCHEMA  INDNAME  CONTROLAUTH 
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135428430  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_TYPEI  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135428980  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CATI  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135429480  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135429780  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_TYPEI  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135430170  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135430430  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  APPLICATIONSI  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135430750  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135431060  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135431280  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135431640  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_PROPERTYI  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135432210  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_ACL_DEFNI  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135432600  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135432790  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_INDEXI  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135437140  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDTA00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135438150  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDSC00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135438810  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDNA00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135439420  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDFO00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135440140  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDNO00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135440760  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDTA01  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135441340  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDSU00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135441950  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDCO00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135442640  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDCO01  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135443180  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDCO02  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135444310  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDTA02  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135445710  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDTH00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135446730  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDTR00  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135448150  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDTA03  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL071214135449480  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  IMDTA04  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL080103131545030  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL080103131546040  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL080103133336400  Y
 SYSIBM  TAUFIK  U  SYSTOOLS  DB2LOOK_IND  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL080103135227290  Y
 SYSIBM  TAUFIK  U  SYSIBM  SQL080103135227930  Y
 SYSIBM  TAUFIK  U  TAUFIK  STMT_I1  Y
 SYSIBM  TAUFIK  U  TAUFIK  ARG_I1  Y
 SYSIBM  TAUFIK  U  TAUFIK  OBJ_I1  Y
 SYSIBM  TAUFIK  U  TAUFIK  OPR_I1  Y
 SYSIBM  TAUFIK  U  TAUFIK  PRD_I1  Y
 SYSIBM  TAUFIK  U  TAUFIK  STM_I1  Y



Solution:
Revoke permissions from the public group. Grant permissions only to those specific groups that require them.

To revoke a permission from the public group, use the following command:
REVOKE [permission] ON [object] FROM public

To grant a permission to a specific group that requires the permission, use the following command:
GRANT [permission] ON [object] TO [group name]

 

Back to top
     

  Check : Permission granted to user on tables  
 

Description:
A permission has been granted to a user instead of a group.Security best practices dictate that permissions should be granted to groups rather than directly to users. By using groups to manage permissions, revoking and granting permissions is less error-prone and more manageable.


CVE Reference No.:


Severity GRANTOR  GRANTEE  GRANTEETYPE  TABSCHEMA  TABNAME  CONTROLAUTH  ALTERAUTH  DELETEAUTH  INDEXAUTH  INSERTAUTH  SELECTAUTH  REFAUTH  UPDATEAUTH 
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT_MEMBER  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_TYPE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_LINK  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_TYPE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ID_TABLE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  APPLICATIONS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  INDEX_PROPERTY  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  SETTINGS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_INSTANCE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_ACE_LIST  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_PROPERTY  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_ACL_DEFN  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REF_ID_TABLE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_INDEX  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_USER_GROUP  Y  N  N  N  N  Y  N  N
 SYSIBM  TAUFIK  U  SYSTOOLS  ICM_ACL_DEFN_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_TYPE_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_TYPE_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_INSTANCE_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_PROPERTY_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  OBJECT_INDEX_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_LINK_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  REL_CAT_MEMBER_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKTYPE00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSCHEDEVENT00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  TAUFIK  HELLO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNAMEDSCHED00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDFOLLOWONAC00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDNOTIFICATI00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKCATEGO00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDSUCCESSCOD00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCODECONDIT00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTNAM00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDCONTACTGRO00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKEXECTY00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTHISTORYTY00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTRESULTTYP00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSNAPSH00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00_VV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00_RV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  MDTASKSTATIS00_UV  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  STMG_DBSIZE_INFO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_BASE_TASKS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_BASE_TASK_RPTS  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_TASKS  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  AM_TASK_RPTS  Y  N  N  N  N  G  N  N
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_STATEMENT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ALTOBJ_INFO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  ALTOBJ_INFO_V  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  SYSTOOLS  DB2LOOK_INFO  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  SYSTOOLS  DB2LOOK_INFO_V  Y  N  G  N  G  G  N  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_INSTANCE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EMPLOYEE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_ARGUMENT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_OBJECT  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_OPERATOR  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_PREDICATE  Y  G  G  G  G  G  G  G
 SYSIBM  TAUFIK  U  TAUFIK  EXPLAIN_STREAM  Y  G  G  G  G  G  G  G



Solution:
Revoke permissions from the public group. Grant permissions only to those specific groups that require them.

To revoke a permission from the public group, use the following command:
REVOKE [permission] ON [object] FROM public

To grant a permission to a specific group that requires the permission, use the following command:
GRANT [permission] ON [object] TO [group name]

 

Back to top