Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QMAXSIGN

Nombre maximal de tentatives de connexion

Fixe combien de mots de passe faux de suite sont tolérés avant que le système réagisse (QMAXSGNACN) : la première défense contre la devinette de mots de passe.

À quoi elle sert

Cette valeur compte les ouvertures de session ou vérifications de mot de passe consécutives incorrectes, qu'elles viennent d'utilisateurs locaux ou distants (identifiant erroné, mot de passe erroné, droits insuffisants sur le poste). À la limite, QMAXSGNACN décide de la sanction et le message CPF1393 est envoyé à QSYSOPR (et à QSYSMSG s'il existe).

Elle intéresse l'exploitant et l'auditeur : c'est un contrôle classique des grilles d'audit.

Les valeurs possibles

ValeurSignification
1-25Nombre de tentatives incorrectes consécutives tolérées. La valeur livrée est 3.
*NOMAXAucune limite : un intrus peut tenter indéfiniment des couples identifiant et mot de passe.

Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.

La valeur recommandée

3 : assez pour corriger une faute de frappe, assez bas pour gêner une attaque. C'est la valeur livrée et recommandée par IBM.

La changer

CHGSYSVAL  SYSVAL(QMAXSIGN) VALUE(3)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QMAXSIGN'

Le piège

Ne jamais utiliser *NOMAX. Attention aussi à un service ou une application avec un mot de passe périmé qui retente en boucle : il peut désactiver son profil, voire l'unité, selon QMAXSGNACN.