Доброго времени суток!
Как-то раньше не сталкивался, а вот понадобилось.
Есть SQUID с авторизацией через winbindd и PAM. Как сделать, чтобы он не позволял вводить кучу паролей в секунду и, желательно блокировал пользователя или ip после определённого числа попыток?
Пробовал fail2ban — не помогло. В логах не отражается попытка ввода пароля, а разные программы/браузеры дают разные запросы, так что сколько ни парси access.log, в результате или ложные срабатывания, или не срабатывание вообще.
Пробовал использовать модуль tally2.so в /etc/pam.d/auth-password, но он влияет на всю систему и все способы входа. Страшненько эксперимертировать. Один раз уже заблокировал себе вход по ssh :)
В гугле не нашёл. Подскажите или бросте ссылочкой, плз, куда копать?
Ответ на:
комментарий
от mord0d
Ответ на:
комментарий
от mord0d
Ответ на:
комментарий
от fractaler
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от fractaler
Ответ на:
комментарий
от fractaler
Ответ на:
комментарий
от jura12
Ответ на:
комментарий
от mord0d
Ответ на:
комментарий
от vel
Ответ на:
комментарий
от fractaler
Ответ на:
комментарий
от fractaler
Ответ на:
комментарий
от vel
Ответ на:
комментарий
от fractaler
Ответ на:
комментарий
от vel
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Авторизация Squid не работает через PAM (2005)
- Форум Настройка pam_faillock (2023)
- Форум проблема с winbind (2004)
- Форум проблема с winbind (2004)
- Форум проблема с winbind (2004)
- Форум Авторизация по сканеру отпечатков пальцев (2016)
- Форум pam_tally2: не работает unlock_time (2013)
- Форум настройка авторизации в squid (2005)
- Форум Файловый сервер Samba на RFRemix 20 (2015)
- Форум PAM+LDAP+SAMBA смена пароля пользователем (2008)