pam_faillockとpam_tally2の違いは何ですか?

pam_faillockとpam_tally2の違いは何ですか?

あらかじめ設定された回数だけログイン試行が失敗した後にユーザーをブロックするには、pam_tally2または同じモジュールを使用できますpam_faillock

2つの違いは何ですか?いつどれを使うべきですか?

答え1

Linux-PAM 1.4.0(2020年6月8日)pam_tallyとpam_tally2は廃止され、pam_faillockが導入されたため、pam_tallyとpam_tally2はバージョン1.5.0(2020年11月10日)から削除されました。

ディストリビューションで pam_faillock を提供している場合はそのバージョンを使用し、そうでない場合は pam_tally2 を使用してください。

源泉:https://github.com/linux-pam/linux-pam/tags

答え2

pam_faillock少なくとも2016年に基づいて、著者は次のように言いました。これはさらに進化したバージョンのようです。

コメント(tmraz):

私はすでに数年前にpam_faillockを送信しました。私はこれをLinux PAMに含める必要があることに同意し、内部デザインが非常に異なるため、コードをpam_tally [2]とマージするのは本当に好きではありません。私はpam_tallyとpam_tally2のデザインに欠陥があるので、完全に廃棄したいと思います。

源泉:https://lists.fedorahosted.org/archives/list/[Eメール保護]/スレッド/QIYGRKVWDHZUBQHOXZT67YJMCOEBDMHK/

違いの1つは、改良されたpam_faillockスクリーンセーバーの処理です。

関連情報