5 असफल लॉगिन प्रयासों के बाद उपयोगकर्ताओं को कैसे लॉक किया जाए?
मैंने कुछ डिस्ट्रीब्यूशन / वर्जन इकट्ठा किए कि इसे कैसे किया जाए, लेकिन मैं इसका परीक्षण नहीं कर सकता।
RHEL4 : को जोड़कर:
auth required /lib/security/$ISA/pam_tally.so no_magic_root
account required /lib/security/$ISA/pam_tally.so deny=5 reset no_magic_root
सेवा:
/etc/pam.d/system-auth
/etc/pam.d/login
/etc/pam.d/sshd
RHEL4 : ???
SLES9 : को जोड़कर:
auth required pam_tally.so no_magic_root
account required pam_tally.so deny=5 reset no_magic_root
सेवा:
/etc/pam.d/login
/etc/pam.d/sshd
SLES11 या SLES10 : को जोड़कर:
auth required pam_tally.so deny=5 onerr=fail per_user no_lock_time
सेवा:
/etc/pam.d/common-auth
और जोड़कर:
account required pam_tally.so
सेवा:
/etc/pam.d/common-account
प्रश्न : क्या कोई इसकी पुष्टि कर सकता है कि यह ५ असफल लॉगिन कोशिशों के बाद उपयोगकर्ताओं को लॉक करने का कार्य / अच्छा तरीका है? या यह कैसे करें?
पुनश्च:
/sbin/pam_tally --user USERNAME --reset
ऐसा करने से पहले एक उपयोगी बात है? क्या मैं इनके साथ रूट यूजर को लॉक कर सकता हूं? एडिटिंग PAM एक बहुत ही संवेदनशील चीज है, क्योंकि लोग सर्वर से खुद को बाहर निकाल सकते हैं (मेरा मतलब है पूर्व: रूट उपयोगकर्ता)। ऐसा करते समय कोई संकेत?
no_magic_root