Рейтинг:0

Блокировка учетной записи без плохого пароля pamd ssh

флаг in

Вот мой файл аутентификации пароля:

требуется аутентификация pam_faillock.so предварительная аутентификация молчаливо запрещает = 5 unlock_time = 900
требуется авторизация pam_faillock.so authfail deny=5 unlock_time=900
auth включает пароль-auth-ac

учетная запись включает пароль-auth-ac

пароль включает пароль-auth-ac

требуется сеанс pam_tty_audit.so disable=* enable=root
сеанс необязательный pam_umask.so
сеанс включает пароль-auth-ac

Вот мой системный файл аутентификации:

требуется аутентификация pam_faillock.so предварительная аутентификация молчаливо запрещает = 5 unlock_time = 900
требуется авторизация pam_faillock.so authfail deny=5 unlock_time=900
auth включает систему-auth-ac

учетная запись включает system-auth-ac

достаточно пароля pam_unix.so запомните=5
пароль включает system-auth-ac

требуется сеанс pam_tty_audit.so disable=* enable=root
сеанс необязательный pam_umask.so
сеанс включает system-auth-ac

У меня также есть вход пользователя с паролем, который блокируется после 5 успешных входов в систему. Все журналы показывают, что предыдущие входы в систему работали, но 5-я попытка блокирует учетную запись.

Я понятия не имею, с чего начать искать ответы.

ОБНОВИТЬ:

с использованием failock --пользователь ftpweb Я смог определить, когда возникает эта ошибка. Используя мои параметры ssh по умолчанию, он подсчитывает неудачный вход в систему до того, как я ввожу пароль. С использованием -o PreferredAuthentications=пароль -o PubkeyAuthentication=нет Это происходит после успешного ввода пароля.

флаг us
Можете ли вы опубликовать полное содержимое этого файла?
Brandon Kauffman avatar
флаг in
@cutrightjm Я обновил свой пост, включив в него файл, имя файла и файл системной аутентификации.
флаг us
Отказ от ответственности: я плохо разбираюсь в файлах PAM. Тем не менее, попробуйте добавить `auth required pam_unix.so try_first_pass` после второй строки `pam_faillock.so`. Есть ли какая-то особая причина, по которой файлы PAM были изменены?
Brandon Kauffman avatar
флаг in
Я не могу говорить об этом с уверенностью. Я считаю, что это просто политика моей компании. Я унаследовал эту проблему от другой команды, которой принадлежит сервер.Я пытаюсь копнуть глубже, чтобы убедиться, что их конфигурация pam вызывает проблему, а не продукт с блокировкой учетной записи службы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.