Chsec

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Attributs de sécurité (fichiers de config /etc/security)
Commande chsec
Contexte AIX — modifie les fichiers stanza de /etc/security de façon contrôlée
Voir aussi Pwdadm

chsec modifie un attribut dans l'un des fichiers de configuration de sécurité AIX (/etc/security/user, /etc/security/login.cfg, etc. — des fichiers au format "stanza") sans avoir à les éditer directement à la main, ce qui réduit le risque d'erreur de syntaxe sur des fichiers dont dépend l'authentification du système.

Interdire la connexion root en console

chsec -f /etc/security/user -s root -a rlogin=false

Interdit la connexion directe du compte root depuis un terminal distant (rlogin/telnet/ssh selon configuration) — bonne pratique classique consistant à imposer une connexion sous un compte nominatif suivi d'un `su`/`sudo` plutôt qu'un login root direct.

Syntaxe générale

chsec -f fichier -s stanza -a attribut=valeur
  • -f — fichier stanza ciblé
  • -s — nom de la stanza (souvent un nom d'utilisateur pour /etc/security/user)
  • -a — attribut à modifier, sous la forme attribut=valeur

Voir aussi

  • Pwdadm — administration des mots de passe, opération de sécurité connexe