Comando Faillog no CentOS7

1

Embora o EPEL7 tenha sido instalado, o faillog parece não ser reconhecido:

[vagrant@vm-one ~]$ faillog
bash: faillog: command not found...

Nenhum dos pacotes parece conter o comando faillog :

[vagrant@vm-one ~]$ sudo yum whatprovides */faillog
Loaded plugins: fastestmirror, langpacks
Loading mirror speeds from cached hostfile
 * base: mirror.cj2.nl
 * epel: mirror.serverbeheren.nl
 * extras: mirror.serverbeheren.nl
 * updates: mirror.cj2.nl
No matches found

A tentativa três foi executar sudo yum install <yum_url_faillog> para instalar o comando, mas parece não existir em esta visão geral

Perguntas

  1. Como instalar o faillog?
  2. Se não existir. Por que não existe mais e qual comando substitui o faillog?
por 030 30.01.2015 / 20:54

2 respostas

1

O método recomendado para bloquear temporariamente contas no EL7 é com pam_faillock .

To lock out any non-root user after three unsuccessful attempts and unlock that user after 10 minutes, add the following lines to the auth section of the /etc/pam.d/system-auth and /etc/pam.d/password-auth files:

  auth        required       pam_faillock.so preauth silent audit deny=3 unlock_time=600
  auth        sufficient     pam_unix.so nullok try_first_pass
  auth        [default=die]  pam_faillock.so authfail audit deny=3 unlock_time=600

Add the following line to the account section of both files specified in the previous step:

  account     required      pam_faillock.so

Para verificar a contagem de faillock de um usuário ou redefinir sua contagem, use o comando faillock .

Para obter mais informações, consulte o Guia de Segurança da Red Hat: 4.1.3. Bloqueando contas de usuário após tentativas de login com falha

    
por 30.01.2015 / 22:05
1

O utilitário faillog foi removido antes do lançamento do CentOS 6, muito menos 7.

    
por 30.01.2015 / 21:05

Tags