Рейтинг:4

Ubuntu 20.04 GDM увеличивает pam_tally без ввода пароля

флаг cn

У меня есть машина Ubuntu 20.04 с немного измененными файлами общего доступа и общего пароля, чтобы заблокировать пользователя на 10 минут, если неправильный пароль будет введен 10 раз. Это отлично работает в Терминале и в других местах, но я заметил, что в GDM, когда я щелкаю учетную запись пользователя из списка, вообще ничего не вводя и не нажимая Enter, чтобы фактически попытаться войти в систему, количество увеличивается. Каждый раз, когда вы нажимаете на пользователя, эта «попытка» также регистрируется в /var/log/auth.log к gdm-пароль: авторизация.

Я не уверен, является ли это нормальным поведением для GDM, но если это так, мне любопытно, как обойти это, поскольку очень неудобно быть заблокированным даже за то, что он не пытался.

FWIW (не уверен, что это вызывает проблему), вот моя настройка PAM: общая авторизация:

требуется авторизация pam_tally2.so onerr=fail deny=10 unlock_time=600
auth [успех=1 по умолчанию=игнорировать] pam_unix.so nullok_secure
реквизиты авторизации pam_deny.so
требуется авторизация pam_permit.so
авторизация необязательная pam_cap.so

общий пароль:

требование пароля pam_pwquality.so retry=3 minlen=16 reject_username
пароль [success=1 по умолчанию=игнорировать] pam_unix.so неясно запомнить=8 use_authtok sha512
реквизиты пароля pam_deny.so
требуется пароль pam_permit.so
пароль необязательный pam_gnome_keyring.so

Любое понимание этого вопроса приветствуется.

Alejandro avatar
флаг jp
Это может иметь какое-то отношение к тому факту, что можно войти в систему без ввода пароля или что у пользователя может фактически не быть пароля, поэтому `gdm` может сначала попытаться войти в систему напрямую, и если это не удается, он запрашивает пароль. (или любой другой метод проверки, например код 2FA). Не уверен, проверю, если найду время сегодня.
drcomputer avatar
флаг cn
Спасибо за ваш ответ, я предполагал, что что-то подобное может быть причиной этого, но я предполагаю, что это то, что gdm учел и проверил в первую очередь.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.