找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1|回复: 0

[14384] 2019-07-23_等保测评:CentOS登录失败参数详解和双因素认证

[复制链接]

6万

主题

-6万

回帖

-58

积分

管理员

积分
-58
发表于 5 天前 | 显示全部楼层 |阅读模式
2019-07-23_等保测评:CentOS登录失败参数详解和双因素认证 C e n t O S   F r e e B u f   2 0 1 9 - 0 7 - 2 3 l i n u x 西 西 使 使 c e n t o s 6 C e n t O S p a m _ t a l l y 2 使 使 p a m _ t a l l y 2 c e n t o s 6 p a m _ t a l l y 2 1 . 1 .   d e n y 1 . 2 .   l o c k _ t i m e d e n y d e n y 3 l o c k _ t i m e 1 0 1 2 1 0 s 3 u n l o c k _ t i m e 1 . 3 .   u n l o c k _ t i m e d e n y
1 . 4 .   m a g i c _ r o o t r o o t r o o t t a l l y 2 c i f   ( ! ( o p t s - > c t r l   &   O P T _ M A G I C _ R O O T )   | |   g e t u i d ( ) ) m a g i c _ r o o t r o o t f a l s e i f t a l l y . f a i l _ c n t   + =   i n c m a g i c _ r o o t ! ( o p t s - > c t r l   &   O P T _ M A G I C _ R O O T ) b o o l f a l s e r o o t g e t u i d ( ) u i d 0 b o o l f a l s e | | f a l s e t a l l y _ c h e c k m a g i c _ r o o t r o o t r o o t m a g i c _ r o o t r o o t 1 . 5 .   e v e n _ d e n y _ r o o t d e n y r o o t t a l l y _ c h e c k r o o t m a g i c _ r o o t i f ( ( o p t s - > c t r l   &   O P T _ D E N Y _ R O O T )   | |   u i d ) ) e v e n _ d e n y _ r o o t u i d 0 r o o t i f e v e n _ d e n y _ r o o t i f e v e n _ d e n y _ r o o t r o o t i f t a l l y 2         i f   ( ! ( o p t s - > c t r l   &   O P T _ M A G I C _ R O O T )   | |   g e t u i d ( ) )   {             / *   m a g i c _ r o o t   d o e s n ' t   c h a n g e   t a l l y   * /             t a l l y . f a i l _ c n t   + =   i n c ;             i f   ( t a l l y . f a i l _ c n t   = =   T A L L Y _ H I )   {   / *   O v e r f l o w   * a n d *   u n d e r f l o w .   : )   * /                     t a l l y . f a i l _ c n t   - =   i n c ;                     p a m _ s y s l o g ( p a m h ,   L O G _ A L E R T ,   " T a l l y   % s f l o w e d   f o r   u s e r   % s " ,                                   ( i n c < 0 ) ? " u n d e r " : " o v e r " , u s e r ) ;             }         }       i f   ( ( o p t s - > c t r l   &   O P T _ M A G I C _ R O O T )   & &   g e t u i d ( )   = =   0 )   {             r e t u r n   P A M _ S U C C E S S ;         }         / *   m a g i c _ r o o t   s k i p s   t a l l y   c h e c k   * / i f   ( o p t s - > d e n y   ! =   0   & &                                                 / *   d e n y = = 0   m e a n s   n o   d e n y                 * /                 t a l l y - > f a i l _ c n t   >   o p t s - > d e n y   & &                       / *   t a l l y > d e n y   m e a n s   e x c e e d e d         * /                 ( ( o p t s - > c t r l   &   O P T _ D E N Y _ R O O T )   | |   u i d ) )   {     / *   e v e n _ d e n y   s t o p s   u i d   c h e c k         * /             e l s e   i f   (   !   s t r c m p (   * a r g v ,   " e v e n _ d e n y _ r o o t _ a c c o u n t "   )   | |                                 !   s t r c m p (   * a r g v ,   " e v e n _ d e n y _ r o o t "   )   )   {         l o g _ p h a s e _ n o _ a u t h ( p a m h ,   p h a s e ,   * a r g v ) ;
e v e n _ d e n y _ r o o t _ a c c o u n t 1 . 6 .   r o o t _ u n l o c k _ t i m e e v e n _ d e n y _ r o o t 使 r o o t e v e n _ d e n y _ r o o t r o o t _ u n l o c k _ t i m e r o o t t a l l y 2 r o o t _ u n l o c k _ t i m e - 1 u n l o c k _ t i m e r o o t _ u n l o c k _ t i m e e v e n _ d e n y _ r o o t t a l l y 2 r o o t _ u n l o c k _ t i m e e v e n _ d e n y _ r o o t m a n 2 . 1 .   使         l o g _ p h a s e _ n o _ a u t h ( p a m h ,   p h a s e ,   * a r g v ) ;                 o p t s - > c t r l   | =   O P T _ D E N Y _ R O O T ;             }   i f   ( o p t s - > r o o t _ u n l o c k _ t i m e   = =   - 1 )         o p t s - > r o o t _ u n l o c k _ t i m e   =   o p t s - > u n l o c k _ t i m e ;             e l s e   i f   (   !   s t r n c m p (   * a r g v ,   " r o o t _ u n l o c k _ t i m e = " ,   1 7   )   )   {         l o g _ p h a s e _ n o _ a u t h ( p a m h ,   p h a s e ,   * a r g v ) ;                 i f   (   s s c a n f ( ( * a r g v ) + 1 7 , " % l d " , & o p t s - > r o o t _ u n l o c k _ t i m e )   ! =   1   )   {                     p a m _ s y s l o g ( p a m h ,   L O G _ E R R ,   " b a d   n u m b e r   s u p p l i e d :   % s " ,   * a r g v ) ;                     r e t u r n   P A M _ A U T H _ E R R ;                 }                 o p t s - > c t r l   | =   O P T _ D E N Y _ R O O T ;   / *   e v e n _ d e n y _ r o o t   i m p l i e d   * /             }
使 使 s s h 2 . 2 .   V P N V P N v p n 使 S A N G F O R   S S L   V P N v p n w i f i 访 i p
w i f i v p n 访 i p w i f i 线 v p n 使 2 . 3 .   p a m c e n t o s l i n u x 使 p a m p a m C e n t O S p a m p a m l i n u x p a m p a m _ u n i x p a s s w d s h a d o w / + p a m _ u n i x c 使 p a m _ u n i x ? c e n t o s   2 . 4 .   s s h c e n t o s l i n u x s s h 使 / + 使 x s h e l l [ r o o t @ h o s t   ~ ] $   s s h - k e y g e n     < = =   G e n e r a t i n g   p u b l i c / p r i v a t e   r s a   k e y   p a i r . E n t e r   f i l e   i n   w h i c h   t o   s a v e   t h e   k e y   ( / r o o t / . s s h / i d _ r s a ) :   < = =     E n t e r C r e a t e d   d i r e c t o r y   ' / r o o t / . s s h ' . E n t e r   p a s s p h r a s e   ( e m p t y   f o r   n o   p a s s p h r a s e ) :   < = =     E n t e r   E n t e r   s a m e   p a s s p h r a s e   a g a i n :   < = =   Y o u r   i d e n t i f i c a t i o n   h a s   b e e n   s a v e d   i n   / r o o t / . s s h / i d _ r s a .   < = =   Y o u r   p u b l i c   k e y   h a s   b e e n   s a v e d   i n   / r o o t / . s s h / i d _ r s a . p u b .   < = =   T h e   k e y   f i n g e r p r i n t   i s : 0 f : d 3 : e 7 : 1 a : 1 c : b d : 5 c : 0 3 : f 1 : 1 9 : f 1 : 2 2 : d f : 9 b : c c : 0 8   r o o t @ h o s t
* F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Nmaps Club

GMT+8, 2025-1-23 13:18 , Processed in 0.535551 second(s), 30 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表