| FAILLOCK.CONF(5) | راهنمای Linux-PAM | FAILLOCK.CONF(5) |
نام (NAME)
faillock.conf - پرونده پیکربندی ماژول pam_faillock
توضیحات (DESCRIPTION)
پروندهٔ faillock.conf روشی را برای پیکربندی تنظیمات پیشفرض بهمنظور قفل کردن کاربر پس از چندین تلاش ناموفق برای احراز هویت فراهم میکند. این پرونده توسط ماژول pam_faillock خوانده میشود و روش ترجیحی نسبت به پیکربندی مستقیم pam_faillock است.
این پرونده دارای قالب بسیار سادهٔ name = value همراه با امکان درج یادداشتهایی است که با نویسهٔ # آغاز میشوند. فاصلههای خالی در ابتدای خط، انتهای خط و اطراف علامت = نادیده گرفته میشوند.
گزینهها (OPTIONS)
dir=/path/to/tally-directory
نکته: این پروندهها پس از راهاندازی مجدد در سیستمهایی که دایرکتوری /var/run/faillock در آنها روی حافظهٔ مجازی سوار (mount) شده باشد، ناپدید خواهند شد.
audit
silent
no_log_info
local_users_only
nodelay
deny=n
fail_interval=n
unlock_time=n
توجه داشته باشید که دایرکتوری پیشفرضی که pam_faillock استفاده میکند معمولاً هنگام راهاندازی سیستم پاک میشود، بنابراین دسترسی پس از راهاندازی مجدد سیستم نیز دوباره فعال خواهد شد. اگر این رفتار نامطلوب باشد، باید دایرکتوری شمارش دیگری با گزینهٔ dir تنظیم شود.
همچنین توجه داشته باشید که قفل کردن دائمی کاربران معمولاً نامطلوب است، زیرا آنها بهآسانی میتوانند هدف حملهٔ منع خدمت (DoS) قرار گیرند، مگر اینکه نامهای کاربری تصادفی بوده و از دید مهاجمان احتمالی مخفی نگه داشته شوند.
even_deny_root
root_unlock_time=n
admin_group=name
مثالها (EXAMPLES)
نمونه پروندهٔ /etc/security/faillock.conf:
deny=4 unlock_time=1200 silent
فایلها (FILES)
/etc/security/faillock.conf
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
ماژول pam_faillock توسط Tomas Mraz نوشته شده است. پشتیبانی از faillock.conf توسط Brian Ward نوشته شده است.
| 01/26/2026 | Linux-PAM |