pam_tally2 onerr 参数
时间: 2023-08-31 08:31:23 浏览: 143
pam_chroot.zip_linux pam _pam模块
### 回答1:
pam_tally2 是一个 Pluggable Authentication Module (PAM) 模块,它用于跟踪和限制用户登录失败的次数。onerr 参数用于指定在遇到错误时应采取的操作。
具体来说,如果 onerr 参数设置为 "fail",那么在遇到错误时 pam_tally2 会返回错误并终止执行。如果 onerr 参数设置为 "succeed",那么在遇到错误时 pam_tally2 会忽略错误并继续执行。
### 回答2:
pam_tally2是一个PAM模块,用于在Linux系统中实施账户登录失败的监控和限制。它具有一个名为onerr的参数,用于指定在遇到错误时执行的动作。
onerr参数有三个可选值:deny、lock和reset。这些值决定了在登录失败后的具体处理方式。
1. 当onerr设置为deny时,如果用户输入的密码错误次数达到了限制值(由pam_tally2模块的faillog命令配置),则拒绝该用户的登录请求。这意味着用户无法继续尝试登录,直到管理员解锁该用户或重置计数器。
2. 当onerr设置为lock时,如果用户输入的密码错误次数达到了限制值,则锁定该用户的账户。这样,用户将无法进行任何登录尝试,直到管理员手动解锁该账户。
3. 当onerr设置为reset时,如果密码错误次数达到了限制值,该用户的登录失败计数器将被重置为0。这意味着用户可以继续尝试登录而不会被限制。通常情况下,重置计数器可能会由一些特定的时间间隔或故障恢复机制触发。
需要注意的是,针对onerr的具体选择取决于系统管理员的需求和安全策略。在配置pam_tally2时,管理员需要权衡安全性和便利性,以确保系统安全并避免用户滥用。
阅读全文