Executar o comando após N tentativas de login locais com falha

2

Quaisquer boas maneiras de executar um comando linux (shell script, por exemplo) quando N tentativas de login locais com falha acontecem?

Talvez usando o pam_tally?

    
por Lem0n 23.03.2016 / 19:33

2 respostas

2

Eu usaria o fail2ban para fazer isso. Já está configurado para assistir a arquivos de log e agir sobre eles se houver falhas de autenticação X.

Os padrões padrão provavelmente não correspondem às falhas de login locais, mas você pode adicionar facilmente seus próprios. E você pode configurar ações personalizadas para tomar em vez do padrão bloqueando um IP no iptables.

    
por 23.03.2016 / 19:42
2

Fail2Ban é uma ferramenta que pode fazer isso por você.

    
por 23.03.2016 / 19:43