[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50745] Re: ログイン失敗でアカウントロックしたい



武藤@Debianぷろじぇくとです。

At Tue, 15 Jul 2008 20:16:17 +0900,
河本陽一 wrote:
>  /etc/pam.d/ssh に、以下の行を追加してみました。
> 
> auth       required   pam_tally.so onerr=fail
> account    required   pam_tally.so onerr=fail deny=3 reset
> 
>  これだと、faillogコマンドでみると失敗回数がカウントされていきます
> が、何回失敗した後でも正しいパスワードを入力すればログインできてしま
> います。
> 
>  コンソール、telnet、sshのすべてで同じ設定(失敗回数を引き継ぐ)にす
> る方法はありませんか。

引き継ぐという意味がいまいちわからないのですが、
auth       required   pam_tally.so onerr=fail lock_time=60
ということではない?
-- 
武藤 健志@ kmuto @ kmuto.jp
           Debian/JPプロジェクト   (kmuto@debian.org, kmuto@debian.or.jp)
           株式会社トップスタジオ  (kmuto@xxxxxxxxxxxxxxx)
URI: http://kmuto.jp/ (Debianな話題など)