리눅스 분류
리눅스 계정잠금 설정 관련 질문 입니다. PAM설정^^;
작성자 정보
- MinJo 작성
- 작성일
컨텐츠 정보
- 5,448 조회
- 2 댓글
- 0 추천
- 목록
본문
system-auth 파일에서
auth required pam_tally.so deny=3 lock_time=1 no_magic_root reset
해당 문구가 작성되어 있으면
3회 이상 실패 시 1초 잠금, root 계정은 잠금 설정을 하지 않는다.
해석이 이게 맞는건가요?..
1초 잠금 인가요?..ㅜㅜ 다른 의미부여가 되는게 있는지..
답변 부탁드립니다!^^
관련자료
-
이전
-
다음
댓글 2
지유파파님의 댓글
- 지유파파
- 작성일
OS 버전별로 적용이 다른 것으로 알고 있습니다.
CentOS6 기준으로 pam_tally2.so만 존재하며,
CentOS5 는 pam_tally.so와 pam_tally2.so가 같이 존재할 겁니다.
/var/log/secure 로그를 확인하시고 로그인 시도를 해보시면 존재하지 않는 옵션의 경우 에러 메세지가 뿌려질 겁니다.
그리고 man pam_tally.so 명령어로 메뉴얼도 확인 해보시면 좋을 듯 합니다. ^^
CentOS6 기준으로 pam_tally2.so만 존재하며,
CentOS5 는 pam_tally.so와 pam_tally2.so가 같이 존재할 겁니다.
/var/log/secure 로그를 확인하시고 로그인 시도를 해보시면 존재하지 않는 옵션의 경우 에러 메세지가 뿌려질 겁니다.
그리고 man pam_tally.so 명령어로 메뉴얼도 확인 해보시면 좋을 듯 합니다. ^^
chozzalinuxer님의 댓글
- chozzalinuxer
- 작성일
네 알고계신 내용이 맞습니다. 3회 실패시 1초 잠금.
no_magic_root 와 reset 옵션은 5버젼이상에서 default로 동작하기에 굳이 넣으실 필요는 없습니다.
5버젼이상이면 아마 messages에 알 수 없는 옵션이라고 찍히고 있을듯...
no_magic_root 와 reset 옵션은 5버젼이상에서 default로 동작하기에 굳이 넣으실 필요는 없습니다.
5버젼이상이면 아마 messages에 알 수 없는 옵션이라고 찍히고 있을듯...