Como bloquear a tela de login do Ubuntu após um certo número de tentativas sem sucesso?

2

Gostaria de saber se é possível bloquear a tela de login após um determinado número de tentativas malsucedidas.

  1. Como posso desbloquear a tela de login após um determinado período de tempo (predefinido)?

  2. Como posso desbloqueá-lo com comandos fixos de tty imediatamente sem qualquer efeito de 1.?

Nota: Eu estou usando o Ubuntu 14.04 e me referi aqui mas infelizmente não teve sucesso.

editar :

(gedit:5558): Gtk-WARNING **: Calling Inhibit failed: GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name org.gnome.SessionManager was not provided by any .service files

(gedit:5558): Gtk-WARNING **: Calling Inhibit failed: GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name org.gnome.SessionManager was not provided by any .service files

** (gedit:5558): WARNING **: Set document metadata failed: Setting attribute metadata::gedit-spell-language not supported

** (gedit:5558): WARNING **: Set document metadata failed: Setting attribute metadata::gedit-spell-language not supported

** (gedit:5558): WARNING **: Set document metadata failed: Setting attribute metadata::gedit-position not supported

(gedit:5558): Gtk-WARNING **: Calling Inhibit failed: GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name org.gnome.SessionManager was not provided by any .service files

(gedit:5558): Gtk-WARNING **: Calling Inhibit failed: GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name org.gnome.SessionManager was not provided by any .service files

** (gedit:5558): WARNING **: Set document metadata failed: Setting attribute metadata::gedit-spell-language not supported

** (gedit:5558): WARNING **: Set document metadata failed: Setting attribute metadata::gedit-spell-language not supported
    
por Ravan 25.09.2015 / 14:08

1 resposta

2

Veja o comando pam_tally2 A partir do link:

EXAMPLES

   Add the following line to /etc/pam.d/login to lock the account after 4
   failed logins. Root account will be locked as well. The accounts will
   be automatically unlocked after 20 minutes. The module does not have to
   be called in the account phase because the login calls pam_setcred(3)
   correctly.

       auth     required       pam_securetty.so
       auth     required       pam_tally2.so deny=4 even_deny_root unlock_time=1200
       auth     required       pam_env.so
       auth     required       pam_unix.so
       auth     required       pam_nologin.so
       account  required       pam_unix.so
       password required       pam_unix.so
       session  required       pam_limits.so
       session  required       pam_unix.so
       session  required       pam_lastlog.so nowtmp
       session  optional       pam_mail.so standard

O comando

pam_tally2 --user {user}

onde {user} é um usuário mostrará quantas falhas foram registradas.

O comando

pam_tally2 --user {user} --reset

irá redefinir o registro para {user}.

A alternativa seria fail2ban , mas isso precisa ser instalado. Ele está no USC, então sudo apt-get install fail2ban irá instalá-lo.

    
por Rinzwind 25.09.2015 / 14:35