Điểm:4

Ubuntu 20.04 GDM tăng pam_tally mà không cần nhập mật khẩu

lá cờ cn

Tôi có một máy Ubuntu 20.04 với các tệp mật khẩu chung và xác thực chung được sửa đổi một chút để khóa người dùng trong 10 phút nếu thử mật khẩu sai 10 lần. Điều này hoạt động tốt trong Terminal và các nơi khác, nhưng tôi nhận thấy rằng trong GDM khi nhấp vào tài khoản người dùng từ danh sách, không nhập bất kỳ thứ gì cũng như không nhấn enter để thực sự đăng nhập, số liệu sẽ tăng lên. Mỗi lần bạn nhấp vào một người dùng, "lần thử" này cũng được ghi vào /var/log/auth.log qua mật khẩu gdm: auth.

Tôi không chắc liệu đây có phải là hành vi bình thường đối với GDM hay không nhưng nếu tôi tò mò muốn biết cách khắc phục nó vì sẽ rất bất tiện khi bị khóa vì thậm chí không thử.

FWIW (không chắc điều này có gây ra sự cố không), đây là thiết lập PAM của tôi: xác thực chung:

yêu cầu xác thực pam_tally2.so onerr=fail deny=10 unlock_time=600
auth [thành công=1 mặc định=bỏ qua] pam_unix.so nullok_secure
auth cần thiết pam_deny.so
yêu cầu xác thực pam_permit.so
auth tùy chọn pam_cap.so

mật khẩu chung:

yêu cầu mật khẩu pam_pwquality.so retry=3 minlen=16 reject_username
mật khẩu [thành công=1 mặc định=bỏ qua] pam_unix.so tối nghĩa ghi nhớ=8 use_authtok sha512
yêu cầu mật khẩu pam_deny.so
yêu cầu mật khẩu pam_permit.so
mật khẩu tùy chọn pam_gnome_keyring.so

Bất kỳ cái nhìn sâu sắc về vấn đề này được đánh giá cao.

Alejandro avatar
lá cờ jp
Nó có thể liên quan đến thực tế là có thể đăng nhập mà không cần nhập mật khẩu hoặc người dùng thực sự không có mật khẩu, vì vậy `gdm` trước tiên có thể thử đăng nhập trực tiếp và nếu không thành công thì nó sẽ yêu cầu mật khẩu (hoặc bất kỳ phương thức xác minh nào được bật, chẳng hạn như mã 2FA). Không chắc chắn, sẽ điều tra nếu tôi tìm thấy thời gian ngày hôm nay.
drcomputer avatar
lá cờ cn
Cảm ơn bạn đã trả lời, tôi đã tưởng tượng một cái gì đó tương tự như thế này có thể là nguyên nhân cuối cùng gây ra nó, nhưng đó là điều mà tôi cho rằng gdm đã tính đến và kiểm tra trước.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.