登录solaris时,用户通常会得到一个username+password提示符。
如果输入的密码是错误的,提示将重新出现,它将继续运行,而不提供锁定发生的任何指示。
在Solaris 9/10版本中是否有修改此行为的方法?
发布于 2017-01-04 16:17:44
我同意不透露任何信息是正确的安全行为。您可能不认为这是一个巨大的安全风险,但大多数情况下,因为它可以给某人一个想法,如果帐户名称是有效的。
如果您真的想知道登录失败的原因,我知道的唯一方法就是编写自己的PAM模块并将其添加到PAM堆栈中。
https://unix.stackexchange.com/questions/197358
复制相似问题