webForumDet fria alternativet

PAM / system-auth

1 svar · 324 visningar · startad av Proton

ProtonMedlem sedan okt. 2000242 inlägg
#1

Hej,

Jag använder Fedora Core 4. Jag skulle vilja att användarnas konton låses efter 5 misslyckade försök. Lösningen trodde jag var att skriva in nedanstående rader i /etc/pam.d/system-auth:

auth required /lib/security/$ISA/pam_tally.so onerr=fail no_magic_root
account required /lib/security/$ISA/pam_tally.so per_user deny=5 no_magic_root reset

Den infon hittade jag här: http://www.puschitz.com/SecuringLinux.shtml

Räknaren dvs. faillog -u arne, visar t.ex. att arne loggat in felaktigt 10 ggr. Men kontot låses ej!! Vad göra?

Hälsningar
Johnny

Fredde MannenMedlem sedan nov. 20014 054 inlägg
#2

Jag undrar om det kan ha med vilken fil man skall lägga det i. Vet inte hur det är med Fedora, men Debian vill ha den i common-account , och red hat i system-auth.

Och då ser raden ut som följande för Debian

auth required pam_tally.so onerr=fail no_magic_root
account required pam_tally.so onerr=fail deny=antal ggr reset no_magic_root

Undrar om det kan vara din per_user som sabbar?

130 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)