Автор Тема: Как включить блокировку входа при неправильных вводах пароля?  (Прочитано 5221 раз)

Оффлайн Alex.7

  • Участник
  • *
  • Сообщений: 292
Админам которые пользовались и пользуются Windows, хорошо известна такая функция как блокировка учетной записи на определенное время при введении неправильного пароля несколько раз. Я не разу не слышал о такой функции в Линукс, но уверен, что наверняка она имеется. Подскажите, как ее можно активировать? С какими параметрами?
« Последнее редактирование: 22.01.2013 02:20:17 от Alex.7 »

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 371
Вариантов много. Зависит от того, какой именно пароль и где. Например, вот так можно:
iptables -A INPUT -p tcp -m tcp --dport 22 --tcp-flags FIN,SYN,RST,ACK SYN -m recent --set --name ssh_rate_limit --rsource
iptables -A INPUT -p tcp -m tcp --dport 22 --tcp-flags FIN,SYN,RST,ACK SYN -m recent --update --seconds 60 --hitcount 4 --name ssh_rate_limit --rsource -j LOG
iptables -A INPUT -p tcp -m tcp --dport 22 --tcp-flags FIN,SYN,RST,ACK SYN -m recent --update --seconds 60 --hitcount 4 --name ssh_rate_limit --rsource -j DROP
fail2ban есть. Некоторые сервисы сами попытки считать умеют...

Оффлайн Spanish ArCher

  • Участник
  • *
  • Сообщений: 1 234
В /etc/pam.d/login добавить
auth  required pam_tally2.so onerr=fail deny=5 unlock_time=3600
account  required       pam_tally2.so

После 5 неудачных попыток учетка блокируется на 1 час

Кажись так.

см. http://wiki.linux.ru/wiki/index.php/Да_хватит_уже_ломиться!
« Последнее редактирование: 23.01.2013 12:32:30 от Spanish ArCher »
Если я попался вам навстречу, Значит вам со мной не по пути.
(С) Воскресение