Я установил как образ AWS, так и образ Kubuntu, оба с соблюдением принципов тестирования CIS, изложенных на https://www.cisecurity.org/cis-benchmarks/ был применен.
Иногда за это время я сталкивался с проблемами с аутентификацией, которые можно описать только как странные.
Пароль перестает приниматься машиной - и пароль сообщается как неверный.
Затем я попытался решить проблему следующим образом:
/etc/
(passwd
, groups
, shadow
, gshadow
, и их аналоги). Не повезло, с разрешениями все в порядке, а все остальные пользователи работаютИзображения на Amazon по мере необходимости раскручиваются в новые коробки, а машины Kubuntu используются нечасто, но это позволило сделать некоторые интересные моменты:
Я бы хотел точно знать, что вызывает это, и решить, чтобы мне не приходилось время от времени создавать новых пользователей и повторно назначать владение.
Оказывается, PAM считал успешные входы в систему как неудачные и никогда не сбрасывал счетчик ошибок.
Похоже, что в стандартной настройке PAM отсутствует строка, которая должна предотвратить эту проблему. В частности, следующая строка должна быть в /sbin/pam.d/common_account
как стандарт
account required pam_tally2.so
Как только я включил это, я мог видеть, что успешные входы сбрасывают неудачные входы в 0 правильно.