Ошибка CentOS sudo при использовании pam_faillock.so

Это относится к другому вопросу в sudo не запрашивает пароль и сообщает 3 попытки неверного пароля

Проблема в том, что следующая строка была добавлена ​​в /etc/pam.d/system-auth-ac исправить RHEL-06-000357,

auth [default=die] pam_faillock.so authfail deny=3 unlock_time=604800 fail_interval=900 
auth required pam_faillock.so authsucc deny=3 unlock_time=604800 fail_interval=900

sudo не удается с

Sorry, try again.
Sorry, try again.
Sorry, try again.
sudo: 3 incorrect password attempts

Не пытаясь попросить любой пароль. Это происходит как в Putty, так и в PowerShell. Комментирование двух строк позволяет sudo запрашивать пароль и успешно выполнять другие команды.

По соображениям безопасности я должен отключить корневую учетную запись и заблокировать чрезмерный вход в систему, поэтому я хотел бы знать, есть ли какие-либо исправления, которые позволяют использовать pam_faillock.so без влияния sudo?

Заранее спасибо.

0 ответов

Другие вопросы по тегам