事前設定された回数のログイン試行の失敗後にユーザーをブロックするには、pam_tally2
またはpam_faillock
などのモジュールを使用します。
これら2つの違いは何ですか?どちらをいつ使うべきですか?
pam_faillock
はより進化したバージョンであり、少なくとも2016年には、著者が次のように述べています。
コメント(tmrazによる):
私は数年前にpam_faillockをすでに提出しました。 Linux PAMに含める必要があることに同意します。内部設計がまったく異なるため、コードをpam_tally [2]とマージしないことを強く望んでいます。 pam_tallyとpam_tally2は設計に欠陥があるため、完全に廃止したいと思います。
違いはpam_faillock
はスクリーンセーバーの処理を改善しました。