Утилита faillock#

Описание#

Утилита faillock - это инструмент для отображения и изменения файлов журнала неудачных попыток аутентификации.

Модуль pam_faillock.so ведет список неудачных попыток аутентификации для каждого пользователя в течение заданного интервала времени и блокирует учетную запись в случае, если было более определенного количества последовательных неудачных аутентификаций. Модуль сохраняет записи о неудачных аутентификациях в файлы для каждого пользователя в специальном каталоге для подсчета («tally»). faillock используется для просмотра и изменения содержимого указанных файлов подсчета.

Синтаксис утилиты:

faillock <options> <args>

Где:

  • <options> - опции;

  • <args> - аргументы опций.

Опции#

Опции утилиты представлены в таблице ниже.

Опции faillock#

Опция

Описание

--conf </path/to/config-file>

Указать файл, в котором находится конфигурация. По умолчанию /etc/security/faillock.conf

--dir </path/to/tally-directory>

Указать каталог, в котором хранятся пользовательские файлы с записями о сбоях. Приоритетным является значение, указанное в командной строке. Если оно не указано - значение из файла конфигурации. В противном случае - /var/run/faillock

--user <username>

Указать пользователя, чьи записи о сбоях должны отображаться/удаляться

--reset

Очистить записи о сбоях пользователя вместо отображения

Примеры использования#

  • Для указания файла конфигурации /path/to/config-file введите команду:

    faillock --conf /path/to/config-file
    
  • Для указания каталога пользовательских файлов с записями о сбоях /path/to/tally-directory введите команду:

    faillock --dir /path/to/tally-directory
    
  • Для отображения записей о неудачных попытках аутентификации для всех пользователей введите команду:

    faillock
    
  • Для отображения записей о неудачных попытках аутентификации пользователя user1 введите команду:

    faillock --user user1
    
  • Для удаления записей о неудачных попытках аутентификации пользователя user2 введите команду:

    faillock --user user2 --reset
    

Дополнительная информация#

Дополнительную информацию можно получить, выполнив команду:

man faillock