Linux-Mint

密碼失敗延遲太長 - Linux Mint 17

  • February 15, 2019

密碼失敗後的延遲很長。

/etc/pam.d/login中,FAIL_DELAY 配置為auth optional pam_faildelay.so delay=3000000然而,實際延遲約為 12s。

這會影響所有需要密碼的地方——終端/mdm 登錄、終端中的 su/sudo、肉桂螢幕保護程序(鎖屏)、pkexec——無處不在。

即使取消終端中的 su/sudo 密碼提示^C^D需要很長時間。

如何將此密碼失敗延遲時間減少到 /etc/pam.d/login 中配置的實際 3 秒?

編輯:

grep '^auth' /etc/pam.d/*


/etc/pam.d/chfn:auth        sufficient  pam_rootok.so
/etc/pam.d/chsh:auth       required   pam_shells.so
/etc/pam.d/chsh:auth        sufficient  pam_rootok.so
/etc/pam.d/cinnamon-screensaver:auth optional pam_gnome_keyring.so
/etc/pam.d/common-auth:auth [success=2 default=ignore]  pam_unix.so nullok_secure
/etc/pam.d/common-auth:auth [success=1 default=ignore]  pam_ldap.so use_first_pass
/etc/pam.d/common-auth:auth requisite           pam_deny.so
/etc/pam.d/common-auth:auth required            pam_permit.so
/etc/pam.d/common-auth:auth optional    pam_ecryptfs.so unwrap
/etc/pam.d/common-auth:auth optional            pam_cap.so 
/etc/pam.d/login:auth       optional   pam_faildelay.so  delay=3000000
/etc/pam.d/login:auth [success=ok new_authtok_reqd=ok ignore=ignore user_unknown=bad default=die] pam_securetty.so
/etc/pam.d/login:auth       requisite  pam_nologin.so
/etc/pam.d/login:auth       optional   pam_group.so
/etc/pam.d/mdm:auth    requisite       pam_nologin.so
/etc/pam.d/mdm:auth    sufficient      pam_succeed_if.so user ingroup nopasswdlogin
/etc/pam.d/mdm:auth    optional        pam_gnome_keyring.so
/etc/pam.d/mdm-autologin:auth    requisite       pam_nologin.so
/etc/pam.d/mdm-autologin:auth    required        pam_permit.so
/etc/pam.d/ppp:auth required    pam_nologin.so
/etc/pam.d/proftpd:auth       required  pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
/etc/pam.d/su:auth       sufficient pam_rootok.so
/etc/pam.d/sudo:auth       required   pam_env.so readenv=1 user_readenv=0
/etc/pam.d/sudo:auth       required   pam_env.so readenv=1 envfile=/etc/default/locale user_readenv=0

編輯:註釋掉 pam_faildelay.so 無效。

編輯:將其更改為 0 無效。將其更改為 10000000 無效。

@賈爾斯

我在您的配置中看到的唯一潛在罪魁禍首是 pam_ldap,如果 LDAP 以某種方式配置錯誤。

是的,評論它解決了這個問題。

引用自:https://unix.stackexchange.com/questions/176375