FAILLOCK(8) Linux-PAM Manual FAILLOCK(8)

faillock - ابزار بررسی و تغییر پایگاهداده تلاشهای ناموفق احراز هویت

faillock [--dir /path/to/tally-directory] [--user username] [--reset]

ماژول pam_faillock.so فهرستی از تلاش‌های ناموفق احراز هویت را برای هر کاربر در یک بازه زمانی مشخص نگهداری می‌کند و در صورتی که تعداد دفعات متوالی احراز هویت ناموفق بیشتر از deny باشد، حساب کاربری را قفل می‌کند. این ماژول رکوردهای شکست را در فایل‌های اختصاصی هر کاربر در دایرکتوری شمارش (tally) ذخیره می‌کند.

دستور faillock برنامه‌ای است که می‌تواند برای بررسی و تغییر محتویات فایل‌های شمارش استفاده شود. این ابزار می‌تواند تلاش‌های ناموفق اخیر احراز هویت username را نمایش دهد یا فایل‌های شمارش مربوط به تمام یا تک‌تک usernames را پاک‌سازی کند.

--conf /path/to/config-file

فایلی که پیکربندی در آن قرار دارد. پیش‌فرض /etc/security/faillock.conf است.

--dir /path/to/tally-directory

دایرکتوری‌ای که فایل‌های کاربران حاوی رکوردهای شکست در آن نگهداری می‌شوند.

اولویت در تنظیم این گزینه، استفاده از مقداری است که از طریق خط فرمان ارائه می‌شود. اگر این مقدار ارائه نشود، از مقدار موجود در فایل پیکربندی استفاده می‌شود. در نهایت، اگر هیچ‌یک از آن‌ها ارائه نشده باشند، از /var/run/faillock استفاده می‌شود.

--user username

کاربری که رکوردهای شکست او باید نمایش داده شوند یا پاک شوند.

--reset

به جای نمایش رکوردهای شکست کاربر، آن‌ها را پاک می‌کند.

/var/run/faillock/*

فایل‌هایی که شکست‌های احراز هویت را برای کاربران ثبت می‌کنند

pam_faillock(8), pam(8)

برنامه faillock توسط Tomas Mraz نوشته شده است.

01/26/2026 Linux-PAM