あらかじめ設定された回数だけログイン試行が失敗した後にユーザーをブロックするには、pam_tally2
または同じモジュールを使用できますpam_faillock
。
2つの違いは何ですか?いつどれを使うべきですか?
答え1
Linux-PAM 1.4.0(2020年6月8日)pam_tallyとpam_tally2は廃止され、pam_faillockが導入されたため、pam_tallyとpam_tally2はバージョン1.5.0(2020年11月10日)から削除されました。
ディストリビューションで pam_faillock を提供している場合はそのバージョンを使用し、そうでない場合は pam_tally2 を使用してください。
答え2
pam_faillock
少なくとも2016年に基づいて、著者は次のように言いました。これはさらに進化したバージョンのようです。
コメント(tmraz):
私はすでに数年前にpam_faillockを送信しました。私はこれをLinux PAMに含める必要があることに同意し、内部デザインが非常に異なるため、コードをpam_tally [2]とマージするのは本当に好きではありません。私はpam_tallyとpam_tally2のデザインに欠陥があるので、完全に廃棄したいと思います。
源泉:https://lists.fedorahosted.org/archives/list/[Eメール保護]/スレッド/QIYGRKVWDHZUBQHOXZT67YJMCOEBDMHK/
違いの1つは、改良されたpam_faillock
スクリーンセーバーの処理です。