Назад | Перейти на главную страницу

Проблемы с аутентификацией в Linux

Я установил как образ AWS, так и образ Kubuntu, оба с соблюдением принципов тестирования CIS, изложенных на https://www.cisecurity.org/cis-benchmarks/ был применен.

Иногда за это время я сталкивался с проблемами с аутентификацией, которые можно описать только как странные.

Пароль перестает приниматься машиной - и пароль сообщается как неверный.

Затем я попытался решить проблему следующим образом:

Изображения на Amazon по мере необходимости раскручиваются в новые коробки, а машины Kubuntu используются нечасто, но это позволило сделать некоторые интересные моменты:

Я бы хотел точно знать, что вызывает это, и решить, чтобы мне не приходилось время от времени создавать новых пользователей и повторно назначать владение.

Оказывается, PAM считал успешные входы в систему как неудачные и никогда не сбрасывал счетчик ошибок.

Похоже, что в стандартной настройке PAM отсутствует строка, которая должна предотвратить эту проблему. В частности, следующая строка должна быть в /sbin/pam.d/common_account как стандарт

account required pam_tally2.so

Как только я включил это, я мог видеть, что успешные входы сбрасывают неудачные входы в 0 правильно.