Wie sperre ich Benutzer nach 5 erfolglosen Anmeldeversuchen?
Ich habe ein paar Distributionen / Versionen zusammengestellt, aber ich kann es nicht testen.
RHEL4 : durch Hinzufügen von:
auth required /lib/security/$ISA/pam_tally.so no_magic_root
account required /lib/security/$ISA/pam_tally.so deny=5 reset no_magic_root
zu:
/etc/pam.d/system-auth
/etc/pam.d/login
/etc/pam.d/sshd
RHEL4 : ???
SLES9 : durch Hinzufügen von:
auth required pam_tally.so no_magic_root
account required pam_tally.so deny=5 reset no_magic_root
zu:
/etc/pam.d/login
/etc/pam.d/sshd
SLES11 oder SLES10 : durch Hinzufügen von:
auth required pam_tally.so deny=5 onerr=fail per_user no_lock_time
zu:
/etc/pam.d/common-auth
UND durch Hinzufügen der:
account required pam_tally.so
zu:
/etc/pam.d/common-account
FRAGE : Kann jemand bitte bestätigen, dass dies der funktionierende / gute Weg ist, Benutzer nach 5 erfolglosen Anmeldeversuchen zu sperren? ODER WIE IST DAS ZU TUN?
ps:
/sbin/pam_tally --user USERNAME --reset
ist eine nützliche Sache, bevor Sie dies tun? Kann ich den Root-Benutzer damit sperren? Das Bearbeiten von PAM ist eine sehr heikle Sache, da sich die Leute vom Server aussperren könnten (ich meine zB den Root-Benutzer). Irgendwelche Hinweise dabei?
no_magic_root