LINUX.ORG.RU
ФорумAdmin

pam_tally2: не работает unlock_time


0

1

Доброго времени суток!

Сабж: необходимо временно блокировать пользователя, который N раз ввел неверный пароль. Содержимое файла /etc/pam.d/system-auth:

#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth        required      pam_tally2.so onerr=fail deny=6 lock_time=180 unlock_time=180
auth        sufficient    pam_unix.so nullok try_first_pass
auth        requisite     pam_succeed_if.so uid >= 500 quiet
auth        required      pam_deny.so
auth        required      pam_unix.so

account     required      pam_tally2.so
account     sufficient    pam_localuser.so
account     sufficient    pam_succeed_if.so uid < 500 quiet
account     required      pam_permit.so

password    requisite     pam_cracklib.so try_first_pass retry=3 type=
password    sufficient    pam_unix.so remember=4 sha512 shadow nullok try_first_pass use_authtok
password    required      pam_cracklib.so retry=6 minlen=7 dcredit=-1 lcredit=-1 ocredit=0 ucredit=0

session     optional      pam_keyinit.so revoke
session     required      pam_limits.so
session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session     required      pam_unix.so

ОС - centOS 6.4. Логинюсь через putty, ввожу неправильно пароль 6 раз подряд, putty выкидывает с сообщением «too much fail attempts for user 'username'», повторно захожу через putty и успешно логинюсь без всяких задержек...

Помогите, пожалуйста, разобраться почему не работает блокировка

ЗЫ: к слову на Ubuntu 12.04 LTS та же ерунда...


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.