¿Cómo bloquear a los usuarios después de 5 intentos fallidos de inicio de sesión?
Reuní algunas distribuciones / versiones sobre cómo hacerlo, pero no puedo probarlo.
RHEL4 : agregando el:
auth required /lib/security/$ISA/pam_tally.so no_magic_root
account required /lib/security/$ISA/pam_tally.so deny=5 reset no_magic_root
a:
/etc/pam.d/system-auth
/etc/pam.d/login
/etc/pam.d/sshd
RHEL4 : ???
SLES9 : agregando el:
auth required pam_tally.so no_magic_root
account required pam_tally.so deny=5 reset no_magic_root
a:
/etc/pam.d/login
/etc/pam.d/sshd
SLES11 o SLES10 : agregando:
auth required pam_tally.so deny=5 onerr=fail per_user no_lock_time
a:
/etc/pam.d/common-auth
Y agregando el:
account required pam_tally.so
a:
/etc/pam.d/common-account
PREGUNTA : ¿Alguien puede confirmar que esta es la mejor manera de bloquear a los usuarios después de 5 intentos fallidos de inicio de sesión? ¿O CÓMO HACER ESTO?
PD:
/sbin/pam_tally --user USERNAME --reset
Qué es útil hacer antes de hacer esto? ¿Puedo bloquear al usuario root con estos? La edición de PAM es una cuestión muy delicada, ya que las personas podrían bloquearse del servidor (me refiero, por ejemplo, al usuario root). ¿Alguna pista al hacer esto?
no_magic_root