Kadang-kadang saya menemukan diri saya dalam situasi di mana sistem yang tidak terawat memiliki akun yang dikunci. Masalahnya adalah bahwa ada berbagai cara di mana akun dapat dikunci, masing-masing dengan metode pengunciannya sendiri.
Bukannya akun itu dikunci dengan tidak benar, hanya secara tidak terduga, tetapi menemukan kunci yang tepat untuk mengatur ulang sulit.
Serangan terbaru saya terhadap masalah ini adalah pada sistem SUSE, dan ternyata kata sandi telah kedaluwarsa (yang awalnya tidak diketahui karena upaya masuk tidak melalui sistem yang menyediakan umpan balik semacam itu), dan kemudian juga terkunci karena upaya login gagal.
Apakah ada daftar di suatu tempat dari semua kunci akun yang mungkin berbeda dan cara menonaktifkannya? Saya bermaksud untuk kerusakan yang sebenarnya, seperti masalah akses direktori home, perpustakaan PAM yang korup, dll., Berada di luar jangkauan untuk pertanyaan ini.
sumber
Selain yang disebutkan di atas,
passwd
chage
dangetent
, ada jugapam_tally2
Jika jumlah upaya login gagal di atas batas yang diijinkan (yang diatur dalam /etc/pam.d/password-auth), Anda harus melakukannya
pam_tally2 --user=foo --reset
sebelum dapat login lagi.sumber
Skrip berikut akan memberi Anda deskripsi singkat tentang semua pengguna dan status mereka (terkunci atau tidak)
sumber