Score:0

การล็อคบัญชีโดยไม่มีรหัสผ่าน pamd ssh ที่ไม่ถูกต้อง

ธง in

นี่คือไฟล์ตรวจสอบรหัสผ่านของฉัน:

จำเป็นต้องมีการตรวจสอบสิทธิ์ pam_faillock.so การตรวจสอบสิทธิ์ล่วงหน้า ปฏิเสธแบบเงียบ=5 ปลดล็อกเวลา=900
ต้องมีการตรวจสอบสิทธิ์ pam_faillock.so รับรองความถูกต้อง ปฏิเสธ=5 ปลดล็อกเวลา=900
รับรองความถูกต้องรวมถึงรหัสผ่าน-auth-ac

บัญชีรวมรหัสผ่าน-auth-ac

รหัสผ่านรวมถึงรหัสผ่าน-auth-ac

ต้องการเซสชัน pam_tty_audit.so enable=* enable=root
เซสชั่นทางเลือก pam_umask.so
เซสชันรวมถึงรหัสผ่าน-auth-ac

นี่คือไฟล์ระบบรับรองความถูกต้องของฉัน:

จำเป็นต้องมีการตรวจสอบสิทธิ์ pam_faillock.so การตรวจสอบสิทธิ์ล่วงหน้า ปฏิเสธแบบเงียบ=5 ปลดล็อกเวลา=900
ต้องมีการตรวจสอบสิทธิ์ pam_faillock.so รับรองความถูกต้อง ปฏิเสธ=5 ปลดล็อกเวลา=900
การตรวจสอบสิทธิ์รวมถึงระบบ-auth-ac

บัญชีรวม system-auth-ac

รหัสผ่านเพียงพอ pam_unix.so จำ = 5
รหัสผ่านรวมถึง system-auth-ac

ต้องการเซสชัน pam_tty_audit.so enable=* enable=root
เซสชั่นทางเลือก pam_umask.so
เซสชั่นประกอบด้วย system-auth-ac

ฉันยังมีผู้ใช้เข้าสู่ระบบด้วยรหัสผ่านที่ล็อคหลังจากเข้าสู่ระบบสำเร็จ 5 ครั้ง บันทึกทั้งหมดระบุว่าการเข้าสู่ระบบครั้งก่อนใช้งานได้ แต่การพยายามครั้งที่ 5 จะล็อกบัญชี

ฉันไม่รู้ว่าจะเริ่มหาคำตอบจากตรงไหนดี

อัปเดต:

โดยใช้ ล้มเหลว --user ftpweb ฉันสามารถระบุได้ว่าข้อผิดพลาดนี้เกิดขึ้นเมื่อใด การใช้ตัวเลือก ssh เริ่มต้นของฉัน จะนับการเข้าสู่ระบบที่ล้มเหลวก่อนที่ฉันจะป้อนรหัสผ่าน โดยใช้ -o PreferredAuthentications=รหัสผ่าน -o PubkeyAuthentication=ไม่ จะเกิดขึ้นหลังจากการป้อนรหัสผ่านสำเร็จ

us flag
คุณสามารถโพสต์เนื้อหาทั้งหมดของไฟล์นี้ได้หรือไม่?
Brandon Kauffman avatar
in flag
@cutrightjm ฉันได้อัปเดตโพสต์ของฉันเพื่อรวมไฟล์ ชื่อไฟล์ และไฟล์ system-auth
us flag
ข้อจำกัดความรับผิดชอบ: ฉันไม่ดีที่ไฟล์ PAM อย่างไรก็ตาม ลองเพิ่ม `auth enough pam_unix.so try_first_pass ` หลังบรรทัดที่สอง `pam_faillock.so` มีเหตุผลใดเป็นพิเศษที่ไฟล์ PAM ได้รับการแก้ไข?
Brandon Kauffman avatar
in flag
ฉันไม่สามารถพูดเรื่องนี้ได้อย่างแน่นอน ฉันเชื่อว่าเป็นเพียงนโยบายของบริษัทของฉัน ฉันได้รับปัญหานี้มาจากทีมอื่นที่เป็นเจ้าของเซิร์ฟเวอร์ฉันกำลังพยายามเจาะลึกเพื่อยืนยันว่าการตั้งค่า pam ของพวกเขาเป็นสาเหตุของปัญหา ไม่ใช่ผลิตภัณฑ์ที่มีการล็อกบัญชีบริการ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา