若要在预先设置失败的登录尝试次数后阻止用户,可以使用像pam_tally2
或pam_faillock
这样的模块。
这两者有什么区别呢?我应该在什么时候使用哪一种?
发布于 2021-02-22 15:29:46
自从Linux-PAM1.4.0(2020年6月8日)被废弃并引入了pam_tally和pam_tally2之后,版本1.5.0 (2020年11月10日)删除了pam_tally和pam_tally2
如果您的发行版提供了pam_faillock,请使用该版本,如果不使用pam_tally2
发布于 2020-01-07 12:09:09
看来pam_faillock
是更先进的版本,至少在2016年是这样的,当时作者说:
评论(通过tmraz):几年前我已经提交了pam_faillock。我同意您的观点,即它应该包含在Linux中,我真的不喜欢将代码与pam_tally2合并,因为内部设计是完全不同的。我宁愿完全淘汰pam_tally和pam_tally2,因为它们的设计有缺陷。
不同之处在于,pam_faillock
改进了屏幕保护程序的处理。
https://unix.stackexchange.com/questions/557894
复制相似问题