Puncte:0

Blocarea contului fără parolă greșită pamd ssh

drapel in

Iată fișierul meu de autentificare prin parolă:

auth required pam_faillock.so preaauth silent deny=5 unlock_time=900
auth required pam_faillock.so authfail deny=5 unlock_time=900
auth include parola-auth-ac

contul include parola-auth-ac

parola include parola-auth-ac

sesiune necesară pam_tty_audit.so disable=* enable=root
sesiune opțională pam_umask.so
sesiunea include parola-auth-ac

Iată fișierul meu de autentificare a sistemului:

auth required pam_faillock.so preaauth silent deny=5 unlock_time=900
auth required pam_faillock.so authfail deny=5 unlock_time=900
auth include system-auth-ac

contul include system-auth-ac

parolă suficientă pam_unix.so rețineți=5
parola include system-auth-ac

sesiune necesară pam_tty_audit.so disable=* enable=root
sesiune opțională pam_umask.so
sesiunea include system-auth-ac

De asemenea, am un utilizator care se înregistrează cu o parolă care se blochează după 5 conectări reușite. Toate jurnalele indică autentificarea anterioară, dar a 5-a încercare blochează contul.

Nu am idee de unde să încep să caut răspunsuri.

ACTUALIZAȚI:

folosind failock --user ftpweb Am reușit să identific când apare această eroare. Folosind opțiunile mele implicite ssh, evidențiază o conectare eșuată înainte de a introduce parola. Folosind -o PreferredAuthentications=parolă -o PubkeyAuthentication=nu Are loc după introducerea cu succes a parolei.

drapel us
Puteți posta întregul conținut al acestui fișier?
Brandon Kauffman avatar
drapel in
@cutrightjm Mi-am actualizat postarea pentru a include fișierul, numele fișierului și fișierul de autentificare a sistemului.
drapel us
Disclaimer: Sunt rău la fișierele PAM. Cu toate acestea, încercați să adăugați `auth sufficient pam_unix.so try_first_pass` după a doua linie `pam_faillock.so`. Există vreun motiv special pentru care fișierele PAM au fost modificate?
Brandon Kauffman avatar
drapel in
Nu pot vorbi despre asta cu certitudine. Cred că este doar politica companiei mele. Moștenesc această problemă de la o altă echipă care deține serverul.Încerc să caut mai profund pentru a verifica dacă configurația lor pam cauzează problema și nu produsul cu contul de serviciu de blocare

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.