回答:
のFAIL_DELAY
行を変更し/etc/login.defs
ます。これは、ログインとsuの両方に影響するはずです。しかし、なぜそれをしたいのですか?
Ubuntu 11.10で/etc/login.defsをチェックアウトすると、b0fhが言及している構成オプションが/etc/pam.d/loginファイルに次のように移動されていることがわかります。
auth optional pam_faildelay.so delay=3000000
3秒から変更しました 最初の段階で頻繁にパスワードを間違えるという悪癖の影響を軽減するために、0.5秒に短縮しました。(そうでなければ、ブルートフォース攻撃にかかる時間の6分の1の時間がかかることは、無視できる要素だと思います)
何らかの理由で、遅延を編集し/etc/pam.d/login
ても、私のUbuntu 12.04には効果がありません。
小さいがゼロ以外の遅延(0.5秒など)が最適です。私はそれをすることができませんでしたが、私は/etc/pam.d/common-auth
から編集することで遅延を無効にすることができました
auth [success=1 default=ignore] pam_unix.so nullok_secure
に
auth [success=1 default=ignore] pam_unix.so nullok_secure nodelay
再起動は必要ありません。