pam

SDDMで間違ったパスワードの試行間のタイムアウトを変更する方法は?
pam

SDDMで間違ったパスワードの試行間のタイムアウトを変更する方法は?

端末またはログイン画面(私の場合はSDDM)でパスワードを入力するときの間違った試みの間のデフォルトのタイムアウトは約2〜3秒です。パスワードをよく間違って入力しますが、主に当時別のキーボード言語を選択したので、低い値に変更したいと思います。 特に言及された構成の1つが含まれているので、構成/etc/pam.dを変更してみました。system-authpassword-authpam_faildelay.so 私は以下を置き換えます: auth required pam_faildelay.so delay=2000000 そして: auth require...

Admin

dkim_signingモジュールが無効になっていても、Rspamdはdkim署名キーをロードしようとします。
pam

dkim_signingモジュールが無効になっていても、Rspamdはdkim署名キーをロードしようとします。

私はMTA設定の一部としてRspamdを使用します。 送信メールに署名するためにRspamdの代わりにOpenDKIMを使用することにしたので、Rspamddkim_signingモジュールを無効にしました。これを達成するために、私は単に名前を変更しました。 /etc/rspamd/modules.d/dkim_signing.conf to /etc/rspamd/modules.d/dkim_signing.conf.STOP これですべてが期待どおりに機能し、メッセージはOpenDKIMによって署名されますが、メッセージがシステムに入ると、Rspam...

Admin

LDAPが有効になっていても、pam_unix.soが「必須」に設定されているのはなぜですか?
pam

LDAPが有効になっていても、pam_unix.soが「必須」に設定されているのはなぜですか?

私のRocky Linux 9.3システムでは、LDAP認証が有効になっていてauthselect正常に動作します。ローカルアカウントとLDAP専用アカウントを介してSSH経由でこのコンピュータにログインできます。しかし、/etc/pam.d/password-authmyを含めることは/etc/pam.d/sshd 現在の動作と矛盾するようです。これには以下が含まれます。 account required pam_unix.so account sufficient ...

Admin

PAMモジュールオプションのオーバーライド
pam

PAMモジュールオプションのオーバーライド

PAMスタックの前半に表示されるモジュールのPAMモジュールオプションをオーバーライドできますか? たとえば、次のようになります/etc/pam.d/sudo。 #%PAM-1.0 # Set up user limits from /etc/security/limits.conf. session required pam_limits.so @include common-auth @include common-account @include common-session-noninteractive common-auth持ってい...

Admin

PAMプロンプトを識別する方法は?
pam

PAMプロンプトを識別する方法は?

PAMが端末にプロンプ​​トを表示するタイミングを識別する方法はありますか?すべてのメッセージのプレフィックスを設定したり完全に無視したりできる sudo/doas に似たもの (例env SUDO_PROMPT:) ...

Admin

パスワードが正しいが公開鍵が利用できない場合、SSHはログイン時にカスタムメッセージを表示します。
pam

パスワードが正しいが公開鍵が利用できない場合、SSHはログイン時にカスタムメッセージを表示します。

私たちのサーバー(Ubuntu Server 23.10を実行)を「パスワードまたは公開鍵」認証から「公開鍵のみ」認証に移行しています。 SSH認証を次のように機能させる方法を探しています。 公開鍵認証に成功すると、メッセージを表示せずにログインします。 それ以外の場合はパスワードを求めてください パスワードが間違っていると自動的に失敗します。 パスワードが正しい場合は、「セキュリティ上の理由でパスワードベースの認証を無効にしました。公開鍵を生成し([sshキーペアを作成する方法のチュートリアルリンク])、カスタムメッセージを表示して管理者に送信してくだ...

Admin

system-authを削除した後にrootユーザーとしてログインする方法
pam

system-authを削除した後にrootユーザーとしてログインする方法

私のアカウントに古いパスワードを使用したいです。 OpenEulerオペレーティングシステムのディストリビューションを使用しています。 Stack Exchangeで検索した後、このリンクが見つかりました。 既存のパスワードを再利用するにはどうすればよいですか? 下記の手順と同じ手順に従いました。 ファイルを削除または消去することに加えて、同様の内容が含まれていることを確認すること/etc/security/opasswdもできます。/etc/pam.d/system-auth/etc/pam.d/password-auth password req...

Admin

dovecotとThunderbirdでデュアルキー認証を使用できますか?
pam

dovecotとThunderbirdでデュアルキー認証を使用できますか?

私はdovecot imapサーバーを実行しており、Thunderbirdをフロントエンドとして使用しています。 アクセスはパスワードで保護されており、パスワードが漏洩したログイン試行の多くを見ました。デュアルキー認証に切り替えて、可能であればFIDO2物理キーも使用したいと思います。 可能ですか? 現在、SSH認証にデュアルキーを使用しており、FIDO2物理キーの使用を開始しています。 ...

Admin

Debian 12 でエラーロックを有効にする
pam

Debian 12 でエラーロックを有効にする

Debian 12でエラーロックを有効にする方法を教えてくれる人はいますか? いくつかのチュートリアルを見ましたが、それらのどれも私には役に立ちませんでした。 インストール後に得た内容です。コメントはありません。 /etc/pam.d/common-account account [success=1 new_authtok_reqd=done default=ignore] pam_unix.so account requisite pam_deny.so account required pam_perm...

Admin

Debian 12: pam_tally2 は消えましたか?
pam

Debian 12: pam_tally2 は消えましたか?

私は失敗したログインを見つけるために古いDebian 10でpam_tally2を使用しています。 これでDebian 12で同じことをしようとしています。しかし、もはやpam_tally2がないようです。 今、失敗した認証試行の計算(ロックではなく計算のみ)のアイデアはありますか? ...

Admin

Void Linuxはpam.dファイルを編集した後、コマンドラインから起動しなくなりました。
pam

Void Linuxはpam.dファイルを編集した後、コマンドラインから起動しなくなりました。

完全に再インストールする前に、最後の手段として助けを求めてください。私はVoid Linuxを実行しています。昨日は新しいラップトップにインストールしましたが、もう起動できません。 これが私がしたことです: まず、次のように更新しました。 sudo xbps-isntall -Su その後、指紋スキャナを設定しているので、fprintdパッケージをインストールしました。 brightnessctlキーボードバックライトも設置して設定しておきました。brightnessctl --device='tpacpi::kbd_backlight' set 2 ...

Admin