Điểm:0

Khóa tài khoản mà không cần mật khẩu xấu pamd ssh

lá cờ in

Đây là tệp xác thực mật khẩu của tôi:

yêu cầu xác thực pam_faillock.so preauth silent deny=5 unlock_time=900
yêu cầu xác thực pam_faillock.so authfail deny=5 unlock_time=900
auth bao gồm mật khẩu-auth-ac

tài khoản bao gồm mật khẩu-auth-ac

mật khẩu bao gồm mật khẩu-auth-ac

phiên bắt buộc pam_tty_audit.so disable=* enable=root
phiên tùy chọn pam_umask.so
phiên bao gồm mật khẩu-auth-ac

Đây là tập tin xác thực hệ thống của tôi:

yêu cầu xác thực pam_faillock.so preauth silent deny=5 unlock_time=900
yêu cầu xác thực pam_faillock.so authfail deny=5 unlock_time=900
auth bao gồm hệ thống-auth-ac

tài khoản bao gồm system-auth-ac

đủ mật khẩu pam_unix.vì vậy hãy nhớ=5
mật khẩu bao gồm system-auth-ac

phiên bắt buộc pam_tty_audit.so disable=* enable=root
phiên tùy chọn pam_umask.so
phiên bao gồm system-auth-ac

Tôi cũng có một người dùng đăng nhập bằng mật khẩu khóa sau 5 lần đăng nhập thành công. Tất cả các nhật ký cho biết các lần đăng nhập trước đó đã hoạt động, nhưng lần thử thứ 5 sẽ khóa tài khoản.

Tôi không biết bắt đầu tìm kiếm câu trả lời từ đâu.

CẬP NHẬT:

sử dụng failock --user ftpweb Tôi đã có thể xác định khi lỗi này xảy ra. Sử dụng các tùy chọn ssh mặc định của tôi, nó kiểm tra lần đăng nhập không thành công trước khi tôi nhập mật khẩu. sử dụng -o PreferredAuthentications=mật khẩu -o PubkeyAuthentication=không Nó xảy ra sau khi nhập mật khẩu thành công.

lá cờ us
Bạn có thể post full nội dung của file này lên được không?
Brandon Kauffman avatar
lá cờ in
@cutrightjm Tôi đã cập nhật bài đăng của mình để bao gồm tệp, tên tệp và tệp xác thực hệ thống.
lá cờ us
Tuyên bố miễn trừ trách nhiệm: Tôi không giỏi về các tệp PAM. Tuy nhiên, hãy thử thêm `auth enough pam_unix.so try_first_pass ` sau dòng `pam_faillock.so` thứ hai của bạn. Có bất kỳ lý do cụ thể nào khiến các tệp PAM đã bị sửa đổi không?
Brandon Kauffman avatar
lá cờ in
Tôi không thể nói về điều này một cách chắc chắn. Tôi tin rằng đó chỉ là chính sách của công ty tôi. Tôi đang kế thừa sự cố này từ một nhóm khác sở hữu máy chủ.Tôi đang cố gắng tìm hiểu sâu hơn để xác minh rằng cấu hình pam của họ đang gây ra sự cố chứ không phải sản phẩm có tài khoản dịch vụ khóa

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.