system-auth:preauth 和antufail

情景一:使用 preauth 阶段的 faillock

  1. 黑客开始尝试登录系统,每次尝试输入不同的用户名(即使没有输入密码)。

  2. 根据 preauth 设置,每尝试一个不存在或禁用的用户名,都会被视为一次登录失败(例如,通过SSH服务,输入用户名后按回车即可视为一次尝试)。

  3. 如果黑客在三次尝试不同的用户名后仍未找到有效的用户名,那么根据 deny=3 的设置,该IP地址或者账号(取决于PAM的具体实现方式)将会被锁定,禁止进一步的登录尝试,直到指定的解锁时间到达。

情景二:使用 authfail 阶段的 faillock

  1. 黑客已经知道了某个有效用户名,并开始尝试猜解其密码。

  2. 每次输入错误的密码后,根据 authfail 设置,这会被记录为一次登录失败。

  3. 当黑客连续三次输入错误的密码后,该用户名对应的账户会被锁定,无论后续尝试何种密码,都将无法成功登录,直至解锁时间到达。

总结一下,preauth 设置主要针对的是用户名猜测,而 authfail 设置则针对的是密码猜测。两者结合能提供更全面的防护,限制恶意登录尝试。

相关推荐
安徽京准3 分钟前
京准时钟:无人机卫星信号安全防护隔离装置
安全·无人机·信号安全防护装置·卫星安全隔离装置·北斗授时安全隔离·北斗对时防护隔离装置
陌上花开缓缓归以5 分钟前
linux strace 查看程序异常问题总结
linux·运维·服务器
学Linux的语莫6 分钟前
网络,三层交换机,TCP/UDP,ACL配置
运维·网络
迃幵chen23 分钟前
wireshark-网络分析工具
网络·测试工具·wireshark
zybox运维24 分钟前
Linux服务管理-DHCP
linux·运维·服务器
mingzhi6129 分钟前
渗透测试-快速获取目标中存在的漏洞(小白版)
安全·web安全·面试·职场和发展
Coding~36 分钟前
NewStar easygui re wp
安全
23zhgjx-zgx44 分钟前
以太网交换安全:DHCP Snooping
linux·服务器·网络·安全·华为
车载诊断技术1 小时前
电子电气架构 --- 整车控制系统
网络·架构·汽车·soa·电子电器架构