Cette procédure permet de verrouiller des comptes d'utilisateurs standard après un certain nombre d'échecs de tentatives de connexion.
Avant de commencer
Ne définissez pas cette protection à l'échelle du système sur un système que vous utilisez pour des activités d'administration. Optez plutôt pour une surveillance du système d'administration afin de détecter toute utilisation inhabituelle et maintenez-le accessible aux administrateurs.
Vous devez prendre le rôle root. Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .
Choisissez la portée de la valeur de l'attribut.
Cette protection s'applique à tous les utilisateurs tentant d'utiliser le système.
# pfedit /etc/security/policy.conf ... #LOCK_AFTER_RETRIES=NO LOCK_AFTER_RETRIES=YES ...
Cette protection s'applique uniquement à l'utilisateur pour lequel vous exécutez cette commande. Il ne s'agit pas d'une solution évolutive si vous disposez de plusieurs utilisateurs.
# usermod -K lock_after_retries=yes username
Cette protection s'applique à n'importe quel utilisateur ou système auquel vous assignez ce profil de droits.
# profiles -p shared-profile -S ldap shared-profile: set lock_after_retries=yes ...
Pour plus d'informations sur la création de profils de droits, reportez-vous à la section La création des profils de droits et autorisations du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .
En guise de solution évolutive, vous pouvez définir cette valeur dans un profil de droits si un grand nombre d'utilisateurs partagent un même profil.
# usermod -P shared-profile username
Vous pouvez également assigner le profil par système dans le fichier policy.conf.
# pfedit /etc/security/policy.conf ... #PROFS_GRANTED=Basic Solaris User PROFS_GRANTED=shared-profile,Basic Solaris User
Choisissez la portée de la valeur de l'attribut.
# pfedit /etc/default/login ... #RETRIES=5 RETRIES=3 ...
# usermod -K lock_after_retries=3 username
Suivez les étapes présentées à l'Step 4 pour créer un profil de droits incluant lock_after_retries =3.
Voir aussi
Pour en savoir plus sur les attributs de sécurité d'utilisateur et de rôle, reportez-vous au Chapitre 8, Droits Oracle Solaris (référence) du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .
Pages de manuel connexes : policy.conf(4), profiles(1), user_attr(4) et usermod(1M).