Hello,
Je cherche à suivre la doc de l'anssi pour durcir la sécurité de mon linux (https://www.ssi.gouv.fr/guide/recommandations-de-securite-relatives-a-un-systeme-gnulinux/)
Je suis à pam où il est question de limiter l'accès sudo à certains utilisateurs et de bloquer les comptes lorsqu'il y a plusieurs tentatives échouées de logins mais aussi ajouter des rounds de chiffrement aux mots de passes.
Je n'arrive pas à configurer le bloquage des comptes lors de tentatives échoués : lorsque j'ajoute "auth required pam_tally.so deny=3 lock_time=300" à mon fichier /etc/pam.d/login puis que je redémarre ou que je fais pam-auth-update, lorsque je me loggue 3 fois incorrectement au démarrage de linux, ca ne me locke pas mon compte pendant 300 secondes…
Est ce que vous auriez des suggestions sur comment faire?
Sinon je suis preneur d'une bonne documentation ou d'une ressources didactique bien foutue sur pam et les configuration des fichiers dans /etc/pam.d car tout ce que je trouve sur internet est un peu confus et la doc de pam est assez spartiate…
merci
# syntaxe & ordre
Posté par bubar🦥 (Mastodon) . Évalué à 4.
Bonsoir,
1) poster le fichier complet /etc/pam.d/login (une erreur d'ordre est plus vite arrivée qu'une erreur de syntaxe)
2) poster le contexte de votre test de validation (chaque fichier de pam couvre un usage précis, par exemple /etc/pam.d/sshd)
3) préciser votre distribution (certains utilisent faillock plutôt que pam_tally)
Bref il faut plus de contexte et de précisions pour avoir une réponse qui ne prenne de temps à personne
[^] # Re: syntaxe & ordre
Posté par kr1p . Évalué à 1.
1.Voilà le contenu du fichier
```
```C'est le fichier par défaut auquel j'ai rajouté la ligne à la fin.
2&3. test de validation : redémarrage de la machine. Login à l'écran de démarrage de linux debian (linux mint lmde5)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.