pam_faillock が even_deny_root なしで "Consecutive login failures for user root account temporarily locked" を出力する
Issue
pam_faillock が、even_deny_root オプションなしで Consecutive login failures for user root account temporarily locked を出力します。
-
pam_faillock/faillock.conf には、デフォルトの設定が含まれています。
even_deny_rootとroot_unlock_timeの両方がコメントアウトされています。ログインに失敗しても、rootアカウントはロックされません。 -
しかし、
rootが故意に間違ったパスワードで認証すると、実際にはアカウントはロックされていないにもかかわらず、以下のエラーメッセージが/var/log/secureに記録されます。pam_faillock(su-l:auth): Consecutive login failures for user root account temporarily locked -
このエラーメッセージが
/var/log/secureに記録された後、root は正しいパスワードで正常にログインできます。
Environment
- Red Hat Enterprise Linux 7
- Red Hat Enterprise Linux 8
- Red Hat Enterprise Linux 9
- PAM
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.