Führen Sie diese Schritte durch, um normale Benutzerkonten nach einer bestimmten Anzahl von fehlgeschlagenen Anmeldeversuchen zu sperren.
Bevor Sie beginnen
Legen Sie keinen systemweiten Schutz fest auf einem System, das Sie für administrative Aufgaben nutzen. Überwachen Sie stattdessen das Administrationssystem auf ungewöhnliche Nutzung, und halten Sie es für Administratoren zugänglich.
Sie müssen die root-Rolle übernehmen. Weitere Informationen finden Sie unter Using Your Assigned Administrative Rights in Securing Users and Processes in Oracle Solaris 11.2 .
Wählen Sie den Geltungsbereich des Attributwerts.
Dieser Schutz gilt für alle Benutzer, die versuchen, das System zu verwenden.
# pfedit /etc/security/policy.conf ... #LOCK_AFTER_RETRIES=NO LOCK_AFTER_RETRIES=YES ...
Dieser Schutz gilt nur für den Benutzer, für den Sie diesen Befehl ausführen. Wenn Sie zahlreiche Benutzer haben, ist dies keine akzeptable Lösung.
# usermod -K lock_after_retries=yes username
Dieser Schutz gilt für alle Benutzer oder Systeme, für die Sie dieses Rechteprofil zuweisen.
# profiles -p shared-profile -S ldap shared-profile: set lock_after_retries=yes ...
Weitere Informationen zur Erstellung von Rechteprofilen finden Sie unter Creating Rights Profiles and Authorizations in Securing Users and Processes in Oracle Solaris 11.2 .
Wenn zahlreiche Benutzer ein Rechteprofil gemeinsam verwenden, kann das Einrichten dieses Wertes in einem Rechteprofil eine akzeptable Lösung sein.
# usermod -P shared-profile username
Sie können das Profil auch in der Datei policy.conf für jedes System einzeln zuweisen.
# pfedit /etc/security/policy.conf ... #PROFS_GRANTED=Basic Solaris User PROFS_GRANTED=shared-profile,Basic Solaris User
Wählen Sie den Geltungsbereich des Attributwerts.
# pfedit /etc/default/login ... #RETRIES=5 RETRIES=3 ...
# usermod -K lock_after_retries=3 username
Befolgen Sie die Schritte unter Step 4, um ein Rechteprofil zu erstellen, das lock_after_retries=3 umfasst.
Siehe auch
Eine Erläuterung der Attribute zur Benutzer- und Rollensicherheit finden Sie in Kapitel 8, Reference for Oracle Solaris Rights in Securing Users and Processes in Oracle Solaris 11.2 .
Relevante Manpages umfassen policy.conf(4), profiles(1), user_attr(4) und usermod(1M).