faillog(8) | Команди керування системою | faillog(8) |
faillog - вивести записи faillog або встановити обмеження на невдалі спроби увійти до системи
faillog [параметри]
faillog показує вміст бази даних помилок під час входу до системи (/var/log/faillog). Ця програма також може встановлювати лічильник і обмеження помилок. Якщо faillog запущено без аргументів, програма покаже лише записи користувачів, при спробах входу до системи яких сталася помилка.
Параметри, які застосовують до команди faillog, є такими:
-a, --all
Діапазон учасників можна обмежити за допомогою параметра -u.
У режимі показу діапазон буде обмежено наявними користувачами, але буде примусово показано записи faillog, навіть якщо вони є порожніми.
З параметрами -l, -m, -r, -t записи користувачів буде змінено, навіть якщо запису користувача не існує у системі. Це корисно для скидання записів користувачів, облікові записи яких було вилучено, або встановлення наперед правил для діапазону користувачів.
-h, --help
-l, --lock-secs СЕК
Для користування цим параметром потрібен доступ до запису для файла /var/log/faillog.
-m, --maximum МАКСИМУМ
Вибір для МАКСИМУМ значення 0 призведе до усування обмеження на кількість невдалих спроб увійти до системи.
Для root максимальною кількістю невдалих спроб увійти до системи має завжди бути 0, щоб запобігти спробам атакувати систему, викликавши відмову в обслуговуванні.
Для користування цим параметром потрібен доступ до запису для файла /var/log/faillog.
-r, --reset
Для користування цим параметром потрібен доступ до запису для файла /var/log/faillog.
-R, --root КАТАЛОГ_CHROOT
-t, --time ДНІ
-u, --user ЗАПИС|ДІАПАЗОН
Користувачів можна задавати за обліковим записом для входу, числовим ідентифікатором користувача або значенням ДІАПАЗОН для користувачів. ДІАПАЗОН користувачів можна вказати за допомогою мінімального і максимального значень (UID_MIN-UID_MAX), максимального значення (-UID_MAX) або мінімального значення (UID_MIN-).
Якщо не вказано жодного з параметрів -l, -m або -r, faillog показує запис faillog вказаних користувачів.
faillog виводить дані лише користувачів, які не мали успішних входів до системи з моменту останньої помилки. Щоб було виведено запис користувача, який успішно входив до системи з часу останньої помилки, вам слід явним чином надіслати запит щодо користувача за допомогою прапорця -u або наказати програмі вивести дані усіх користувачів за допомогою прапорця -a.
/var/log/faillog
23/03/2023 | shadow-utils 4.13 |