Утилита faillock#

Утилита faillock - это инструмент для отображения и изменения файлов журнала неудачных попыток аутентификации.

Модуль pam_faillock.so ведет список неудачных попыток аутентификации для каждого пользователя в течение заданного интервала времени и блокирует учетную запись в случае, если было более определенного количества последовательных неудачных аутентификаций. Модуль сохраняет записи о неудачных аутентификациях в файлы для каждого пользователя в специальном каталоге для подсчета («tally»). faillock используется для просмотра и изменения содержимого указанных файлов подсчета.

Синтаксис faillock:

faillock <options> <args>

Где:

  • <options> - опции;

  • <args> - аргументы опций.

Опции утилиты представлены в таблице ниже.

Опция

Описание

--conf </path/to/config-file>

Указание файла, в котором находится конфигурация. По умолчанию /etc/security/faillock.conf

--dir </path/to/tally-directory>

Указание каталога, в котором хранятся пользовательские файлы с записями о сбоях. Приоритетным является значение, указанное в командной строке. Если оно не указано - значение из файла конфигурации. В противном случае - /var/run/faillock

--user <username>

Указание пользователя, чьи записи о сбоях должны отображаться/удаляться

--reset

Очистка записей о сбоях пользователя вместо отображения

Примеры использования#

  • Для указания файла конфигурации /path/to/config-file введите команду:

    faillock --conf /path/to/config-file
    
  • Для указания каталога пользовательских файлов с записями о сбоях /path/to/tally-directory введите команду:

    faillock --dir /path/to/tally-directory
    
  • Для отображения записей о неудачных попытках аутентификации для всех пользователей введите команду:

    faillock
    
  • Для отображения записей о неудачных попытках аутентификации пользователя user1 введите команду:

    faillock --user user1
    
  • Для удаления записей о неудачных попытках аутентификации пользователя user2 введите команду:

    faillock --user user2 --reset