Faillock

Материал из sysadm
Перейти к навигации Перейти к поиску

По умолчанию в OL7 настроена блокировка на 30 мин. локальных учетных записей, если более 6 раз подряд неверно введен пароль.

Реализовано это через модуль PAM, который называется faillock.

Неудачные попытки регистрируются в каталоге

ls -lht /var/run/faillock

Штатный способ разлочить учетку

faillock --user <user_name> --reset