Выключите машину после неудачных попыток входа в систему из-за физического доступа

396
andyortlieb

Я хотел бы знать, существуют ли какие-либо распространенные методы выключения компьютера после нескольких неудачных попыток входа в систему с компьютера локально (например, с входа в терминал или из lightdm).

Для SSH или любого удаленного входа в систему я бы просто использовал fail2ban. Я спрашиваю это для целей персонального компьютера, такого как настольный компьютер или ноутбук, который с большей вероятностью будет украден.

Причина, по которой я хочу, чтобы машина выключалась во время локальных попыток перебора, состоит в том, чтобы вынудить вора из зашифрованного диска, который был разблокирован во время этой загрузки.

2
Энди - Вы разрешаете вход в систему локально, с терминала или с lightdm через общедоступную сеть или общедоступное местоположение на физической стороне? Просто любопытно, если это намерение, как я бы предположил, иначе вы могли бы ограничиться правилами брандмауэра или маршрутизатора, чтобы разрешить только этот частный диапазон IP-адресов для доступа через используемые ими порты и т. Д. (По крайней мере, удаленно доступные), чтобы сузить диапазон частных IP-адресов, которые на самом деле могут даже получить доступ для попытки перебора. Я на самом деле не парень из Linux, так что это только мне интересно, поэтому я решил спросить. Pimp Juice IT 8 лет назад 0

2 ответа на вопрос

2
NotAdmin Dave

Что касается PAM, вам может понадобиться изучить, как реализовать pam_exec.so для запуска сценария для отключения компьютера при неудачных попытках входа в систему во время аутентификации.

Здесь есть хороший ресурс, где кто-то реализовал тот же тип установки, где он отслеживал количество входов в систему, чтобы определить, когда должен быть вызван скрипт завершения работы.

Источник: https://cowboyprogrammer.org/2016/09/reboot_machine_on_wrong_password/

Надеюсь это поможет.

0
Dhruvan Ganesh

Вы можете пойти с logwatcherили swatchи выключить после X неудачных попыток входа в систему. Местный брутфорс? - Вы имеете в виду, что кто-то физически подключен к вашему серверу ПЛИС, пытаясь перебором?

Похожие вопросы