Утилита faillock#
Утилита faillock - это инструмент для отображения и изменения файлов журнала неудачных попыток аутентификации.
Модуль pam_faillock.so ведет список неудачных попыток аутентификации для каждого пользователя в течение заданного интервала времени и блокирует учетную запись в случае, если было более определенного количества последовательных неудачных аутентификаций. Модуль сохраняет записи о неудачных аутентификациях в файлы для каждого пользователя в специальном каталоге для подсчета («tally»). faillock используется для просмотра и изменения содержимого указанных файлов подсчета.
Синтаксис faillock:
faillock <options> <args>
Где:
<options>- опции;<args>- аргументы опций.
Опции утилиты представлены в таблице ниже.
Опция |
Описание |
|---|---|
|
Указание файла, в котором находится конфигурация. По умолчанию |
|
Указание каталога, в котором хранятся пользовательские файлы с записями о сбоях. Приоритетным является значение, указанное в командной строке. Если оно не указано - значение из файла конфигурации. В противном случае - |
|
Указание пользователя, чьи записи о сбоях должны отображаться/удаляться |
|
Очистка записей о сбоях пользователя вместо отображения |
Примеры использования#
Для указания файла конфигурации
/path/to/config-fileвведите команду:faillock --conf /path/to/config-fileДля указания каталога пользовательских файлов с записями о сбоях
/path/to/tally-directoryвведите команду:faillock --dir /path/to/tally-directoryДля отображения записей о неудачных попытках аутентификации для всех пользователей введите команду:
faillockДля отображения записей о неудачных попытках аутентификации пользователя
user1введите команду:faillock --user user1Для удаления записей о неудачных попытках аутентификации пользователя
user2введите команду:faillock --user user2 --reset