AIX命令参考大全,卷 1,a - c - chsec 命令

[ 页的底部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]

AIX命令参考大全,卷 1,a - c

chsec 命令

用途

更改安全性节文件中的属性。

语法

chsec [ -fFile] [ -s Stanza] [ -a Attribute = Value ... ]

描述

chsec 命令更改存储在安全性配置节文件中的属性。这些安全性配置节具有可以使用 Attribute = Value 参数指定的属性:

修改 /etc/security/environ/etc/security/lastlog/etc/security/limits/etc/security/passwd/etc/security/user 文件中的属性时,由 Stanza 参数指定的节名称必须是有效的用户名或 default。修改 /etc/security/group 文件中的属性时,由 Stanza 参数指定的节名称必须是有效的组名称或 default。修改 /usr/lib/security/mkuser.default 文件中的属性时,Stanza 参数必须是 adminuser。修改 /etc/security/portlog 文件中的属性时,Stanza 参数必须是有效的端口名。修改 /etc/security/login.cfg 文件中的属性时,Stanza 参数必须是有效的端口名、方法名或 usw 属性。

修改当前不存在的节中的 /etc/security/login.cfg/etc/security/portlog 文件的属性时,由 chsec 命令自动创建该节。

不能使用 chsec 命令修改 /etc/security/passwd 文件的 password 属性。使用 passwd 命令代替。

只有 root 用户或具有适当权限的用户才可以更改管理属性。例如,要修改管理组数据,用户必须是 root 用户或具有 GroupAdmin 权限。

标志

-a Attribute=Value 指定要修改的属性和该属性的新值。 如果不指定值,则从给定的节中除去属性。
-fFile 指定要修改的节文件的名称。
-s Stanza 指定要修改的节的名称。

安全性

访问控制:此命令只授权 root 用户和安全组执行访问权限。该命令具有可信计算基属性,并运行 setuid 命令以允许 root 用户访问安全数据库。

访问的文件:

方式 文件
rw /etc/security/environ
rw /etc/security/group
rw /etc/security/lastlog
rw /etc/security/limits
rw /etc/security/login.cfg
rw /usr/lib/security/mkuser.default
rw /etc/security/passwd
rw /etc/security/portlog
rw /etc/security/user

审计事件:

事件 信息
USER_Change 用户名,属性
GROUP_Change 组名,属性
PORT_Change 端口,属性

示例

  1. 要更改 /dev/tty0 端口为 60 秒内发生 5 次未成功登录尝试的情况下自动锁定,请输入:

    chsec -f /etc/security/login.cfg -s /dev/tty0 -a logindisable=5 -a logininterval=60
  2. 要在系统锁定 /dev/tty0 端口后解锁它,请输入:

    chsec -f /etc/security/portlog -s /dev/tty0 -a locktime=0
  3. 要允许所有用户自上午 8:00 到下午 5:00 登录,请输入:

    chsec -f /etc/security/user -s default -a logintimes=:0800-1700
  4. 要将用户 joe 的 CPU 时间限制更改为 1 小时(3600 秒),请输入:

    chsec -f /etc/security/limits -s joe -a cpu=3600

文件

/usr/bin/chsec 将目录指定到 chsec 命令。
/etc/security/environ 包含用户的环境属性。
/etc/security/group 包含组的扩展属性。
/etc/security/lastlog 定义用户的最后登录属性。
/etc/security/limits 定义每个用户的资源限额和限制。
/etc/security/login.cfg 包含端口配置信息。
/usr/lib/security/mkuser.default 包含新用户的缺省值。
/etc/security/passwd 包含密码信息。
/etc/security/portlog 包含每个端口的未成功登录尝试信息。
/etc/security/user 包含用户的扩展属性。

相关信息

chgroup 命令、chuser 命令、grpck 命令、login 命令、lsgroup 命令、lssec 命令、lsuser 命令、mkgroup 命令、mkuser 命令、passwd 命令、pwdck 命令、rmgroup 命令、rmuser 命令su 命令和 usrck 命令。

getgroupattr 子例程、getportattr 子例程、getuserattr 子例程、getuserpw 子例程、putgroupattr 子例程、putportattr 子例程、putuserattr 子例程和 putuserpw 子例程。

[ 页的顶部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]