Chsec
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Attributs de sécurité (fichiers de config /etc/security) |
| Commande | chsec
|
| Contexte | AIX — modifie les fichiers stanza de /etc/security de façon contrôlée
|
| Voir aussi | Pwdadm |
chsec modifie un attribut dans l'un des fichiers de configuration de sécurité AIX
(/etc/security/user, /etc/security/login.cfg, etc. — des fichiers
au format "stanza") sans avoir à les éditer directement à la main, ce qui réduit le risque
d'erreur de syntaxe sur des fichiers dont dépend l'authentification du système.
Interdire la connexion root en console
chsec -f /etc/security/user -s root -a rlogin=false
Interdit la connexion directe du compte root depuis un terminal distant (rlogin/telnet/ssh selon configuration) — bonne pratique classique consistant à imposer une connexion sous un compte nominatif suivi d'un `su`/`sudo` plutôt qu'un login root direct.
Syntaxe générale
chsec -f fichier -s stanza -a attribut=valeur
-f— fichier stanza ciblé-s— nom de la stanza (souvent un nom d'utilisateur pour/etc/security/user)-a— attribut à modifier, sous la formeattribut=valeur
Voir aussi
- Pwdadm — administration des mots de passe, opération de sécurité connexe