FAILLOG(8) دستورهای مدیریت سیستم (System Management Commands) FAILLOG(8)

faillog - بررسی و تنظیم پرونده ثبت تلاشهای ناموفق ورود به سیستم

faillog [options]

دستور faillog محتویات پایگاه‌داده ثبت ورودهای ناموفق /var/log/faillog را نمایش می‌دهد. این دستور همچنین می‌تواند شمارنده‌ها و محدودیت‌های ورودهای ناموفق را تنظیم کند. هنگامی که faillog بدون آرگومان اجرا شود، تنها رکوردهای faillog کاربرانی را نمایش می‌دهد که ورود ناموفق داشته‌اند.

گزینه‌هایی که برای دستور faillog اعمال می‌شوند عبارتند از:

-a, --all

نمایش (یا اعمال عملیات بر روی) رکوردهای faillog برای تمام کاربرانی که دارای یک ورودی در پایگاه‌داده faillog هستند.

محدوده کاربران را می‌توان با گزینه -u محدود کرد.

در حالت نمایش، این گزینه همچنان محدود به کاربران موجود است، اما نمایش ورودی‌های faillog را حتی در صورت خالی بودن اجبار می‌کند.

با گزینه‌های -l، -m، -r و -t، رکوردهای کاربران تغییر می‌کنند، حتی اگر آن کاربر در سیستم وجود نداشته باشد. این ویژگی برای بازنشانی رکوردهای کاربرانی که حذف شده‌اند یا تنظیم سیاست از پیش برای محدوده‌ای از کاربران مفید است.

-h, --help

نمایش پیام راهنما و خروج.

-l, --lock-secs SEC

قفل کردن حساب به مدت SEC ثانیه پس از ورود ناموفق.

برای استفاده از این گزینه، دسترسی نوشتن به /var/log/faillog الزامی است.

-m, --maximum MAX

تنظیم حداکثر تعداد دفعات ورود ناموفق پس از غیرفعال شدن حساب کاربری به MAX.

انتخاب مقدار 0 برای MAX به این معنی است که هیچ محدودیتی برای تعداد ورودهای ناموفق اعمال نمی‌شود.

حداکثر تعداد ورود ناموفق برای کاربر root همواره باید 0 باشد تا از حملات منع سرویس (DoS) علیه سیستم جلوگیری شود.

برای استفاده از این گزینه، دسترسی نوشتن به /var/log/faillog الزامی است.

-r, --reset

بازنشانی شمارنده‌های ورود ناموفق.

برای استفاده از این گزینه، دسترسی نوشتن به /var/log/faillog الزامی است.

-R, --root CHROOT_DIR

اعمال تغییرات در دایرکتوری CHROOT_DIR و استفاده از فایل‌های پیکربندی از دایرکتوری CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند. هیچ پشتیبانی از SELINUX وجود ندارد.

-t, --time DAYS

نمایش رکوردهای faillog جدیدتر از DAYS روز.

-u, --user LOGIN|RANGE

نمایش رکورد faillog یا مدیریت شمارنده‌ها و محدودیت‌های شکست در ورود (در صورت استفاده همراه با گزینه‌های -l، -m یا -r) تنها برای کاربر(ان) مشخص‌شده.

کاربران را می‌توان با یک نام کاربری (login name)، یک شناسه کاربری عددی، یا محدوده‌ای (RANGE) از کاربران مشخص کرد. این محدوده (RANGE) از کاربران را می‌توان با مقادیر کمینه و بیشینه (UID_MIN-UID_MAX)، یک مقدار بیشینه (-UID_MAX) یا یک مقدار کمینه (UID_MIN-) تعیین کرد.

هنگامی که هیچ‌یک از گزینه‌های -l، -m یا -r استفاده نشوند، faillog رکورد faillog کاربر(ان) مشخص‌شده را نمایش می‌دهد.

faillog تنها کاربرانی را نمایش می‌دهد که از زمان آخرین شکست، ورود موفقی نداشته‌اند. برای نمایش کاربری که از زمان آخرین ورود ناموفق خود ورود موفقی داشته است، باید به صراحت آن کاربر را با گزینه -u مشخص کنید، یا همه کاربران را با گزینه -a نمایش دهید.

/var/log/faillog

پرونده ثبت تلاش‌های ناموفق ورود به سیستم.

login(1), faillog(5).

07/30/2026 shadow-utils 4.20.0