IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

CentOS Limiter le nombre de tentative ouverture session


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Août 2004
    Messages
    172
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2004
    Messages : 172
    Points : 69
    Points
    69
    Par défaut CentOS Limiter le nombre de tentative ouverture session
    Bonjour,

    J'ai un poste sous CentOS 5. Je souhaite limiter le nombre de tentative d'ouverture de session sur échec du mot de passe. En faisant un peu de recherche, il semble que cela se configure dans le fichier /etc/pam.d/system-auth.

    #%PAM-1.0
    # This file is auto-generated.
    # User changes will be destroyed the next time authconfig is run.
    auth required pam_env.so
    auth sufficient pam_unix.so nullok try_first_pass
    auth requisite pam_succeed_if.so uid >= 500 quiet
    auth required pam_deny.so
    auth required pam_tally2.so deny=3 lock_time=3 unlock_time=21600

    account required pam_unix.so
    account sufficient pam_succeed_if.so uid < 500 quiet
    account required pam_permit.so

    password required pam_cracklib.so try_first_pass retry=3 minlen=14,dcredit=-1,ucredit=-1,ocredit=-1 lcredit=-1
    password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
    password required pam_deny.so
    password requisite pam_passwdqc.so min=disabled,disabled,16,12,8


    session optional pam_keyinit.so revoke
    session required pam_limits.so
    session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
    session required pam_unix.so
    Normalement, le compte devrait se verrouiller après 3 mauvais mot de passe, mais le compte ne se verrouille jamais.

    Si quelqu'un a une suggestion, par avance merci.

  2. #2
    Membre habitué
    Homme Profil pro
    Inscrit en
    Février 2013
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 79
    Points : 170
    Points
    170
    Par défaut
    Salut,

    L'ordre des lignes a une importance je crois.
    Essaye de mettre ta ligne pam_tally2 avant:
    auth sufficient pam_unix.so nullok try_first_pass

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Août 2004
    Messages
    172
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2004
    Messages : 172
    Points : 69
    Points
    69
    Par défaut
    merci pour la réponse.

    Le compte se verrouille bien, mais je ne parviens pas à le déverrouiller !

    J'ai testé :
    --> passwd -u NomUtilisateur
    --> faillog -u NomUtilisateur -r

    Si quelqu'un a une idée, par avance merci.

  4. #4
    Membre habitué
    Homme Profil pro
    Inscrit en
    Février 2013
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 79
    Points : 170
    Points
    170
    Par défaut
    Il faut utiliser les commandes pam_tally2. Sans argument, elle liste les utilisateurs verrouillés. Pour déverrouiller:

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Août 2004
    Messages
    172
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2004
    Messages : 172
    Points : 69
    Points
    69
    Par défaut
    Merci pour la réponse.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Limiter le nombre de tentatives de connexion
    Par mapmip dans le forum Administration
    Réponses: 3
    Dernier message: 09/01/2014, 03h11
  2. Limiter le nombre de tentatives de connexion à 3
    Par Hamdi dans le forum ASP.NET
    Réponses: 5
    Dernier message: 25/03/2008, 16h08
  3. Comment limiter le nombre de sessions d'un utilisateur?
    Par nmathon dans le forum Sécurité
    Réponses: 19
    Dernier message: 28/03/2007, 11h26
  4. Réponses: 2
    Dernier message: 25/09/2006, 10h50
  5. Nombre de tentatives d'accès (session)
    Par flydragon dans le forum Langage
    Réponses: 7
    Dernier message: 11/05/2006, 18h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo