| PAM_TALLY(8) | راهنمای لینوکس PAM | PAM_TALLY(8) |
نام (NAME)
pam_tally - ماژول PAM برای شمارش تلاشهای ناموفق ورود به سیستم
خلاصه دستور (SYNOPSIS)
pam_tally.so [file=/path/to/counter] [onerr=[fail|succeed]] [magic_root] [even_deny_root_account] [deny=n] [lock_time=n] [unlock_time=n] [per_user] [no_lock_time] [no_reset] [audit] [silent] [no_log_info]
pam_tally [--file /path/to/counter] [--user username] [--reset[=n]] [--quiet]
توضیحات (DESCRIPTION)
این ماژول تعداد دفعات تلاش برای دسترسی را نگهداری میکند، میتواند شمارش را در صورت موفقیت بازنشانی کند، و در صورتی که تعداد تلاشهای ناموفق بیش از حد باشد، میتواند از دسترسی جلوگیری کند.
ماژول pam_tally دارای محدودیتهای متعددی است که در pam_tally2 برطرف شدهاند. به همین دلیل pam_tally منسوخ شده است و در نسخههای آینده حذف خواهد شد.
ماژول pam_tally از دو بخش تشکیل شده است: pam_tally.so و pam_tally. بخش اول ماژول PAM است و بخش دوم، یک برنامه مستقل است. pam_tally یک برنامه (اختیاری) است که میتواند برای بررسی و دستکاری پرونده شمارنده استفاده شود. این برنامه میتواند تعداد دفعات تلاش کاربران را نمایش دهد، شمارندههای اختصاصی را تنظیم کند یا تمام شمارندهها را پاک کند. تنظیم مقادیر بالا به صورت مصنوعی میتواند برای مسدود کردن کاربران بدون نیاز به تغییر گذرواژه آنها مفید باشد. به عنوان مثال، ممکن است پاک کردن تمامی شمارندهها در نیمهشب از طریق یک وظیفه cron سودمند باشد. دستور faillog(8) نیز میتواند به جای pam_tally برای نگهداری پرونده شمارنده به کار رود.
به طور معمول، تلاشهای ناموفق برای دسترسی به حساب root باعث مسدود شدن حساب کاربری root نخواهد شد، تا از حملات محرومسازی از سرویس (DoS) جلوگیری شود: اگر به کاربران شما حسابهای کاربری با پوسته (shell) اختصاص داده نشده باشد و root تنها از طریق su یا در کنسول فیزیکی دستگاه (نه telnet/rsh و غیره) مجاز به ورود باشد، این رفتار امن خواهد بود.
گزینهها (OPTIONS)
گزینههای عمومی (GLOBAL OPTIONS)
onerr=[fail|succeed]
file=/path/to/counter
audit
silent
no_log_info
گزینههای AUTH (AUTH OPTIONS)
deny=n
lock_time=n
unlock_time=n
magic_root
no_lock_time
no_reset
even_deny_root_account
per_user
no_lock_time
گزینههای ACCOUNT (ACCOUNT OPTIONS)
magic_root
no_reset
انواع ماژول ارائهشده (MODULE TYPES PROVIDED)
انواع ماژولهای auth و account ارائه شدهاند.
مقادیر بازگشتی (RETURN VALUES)
PAM_AUTH_ERR
PAM_SUCCESS
PAM_USER_UNKNOWN
مثالها (EXAMPLES)
خط زیر را به پرونده /etc/pam.d/login اضافه کنید تا حساب پس از تلاشهای ناموفق بیش از حد ورود به سیستم قفل شود. تعداد دفعات خطای مجاز توسط /var/log/faillog مشخص میشود و باید از قبل با pam_tally یا دستور faillog(8) تنظیم شده باشد.
auth required pam_securetty.so auth required pam_tally.so per_user auth required pam_env.so auth required pam_unix.so auth required pam_nologin.so account required pam_unix.so password required pam_unix.so session required pam_limits.so session required pam_unix.so session required pam_lastlog.so nowtmp session optional pam_mail.so standard
فایلها (FILES)
/var/log/faillog
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
ماژول pam_tally توسط Tim Baverstock و Tomas Mraz نوشته شده است.
| 2017-05-18 | Linux-PAM |