En effet le module ppolicy est fait pour ça. Il va gérer plusieurs choses :
- Contrôle lors de l'authentification : blocage de compte en cas d'authentifications ratées, expiration du mot de passe, réinitialisation forcée
- Contrôle lors du changement de mot de passe : taille, présence dans un historique, robustesse, etc
Concernant ta question initiale, tu peux configurer ppolicy pour bloquer un compte après par exemple 5 authentifications ratées dans un intervalle de 60 secondes, pour une durée de 10 minutes. Tout cela est paramétrable. Et tu peux associer des politiques différentes à des comptes différents.
[^] # Re: fail2ban ?
Posté par KPTN (site web personnel, Mastodon) . En réponse au message Protection bruteforce OpenLDAP. Évalué à 1.
En effet le module ppolicy est fait pour ça. Il va gérer plusieurs choses :
- Contrôle lors de l'authentification : blocage de compte en cas d'authentifications ratées, expiration du mot de passe, réinitialisation forcée
- Contrôle lors du changement de mot de passe : taille, présence dans un historique, robustesse, etc
Concernant ta question initiale, tu peux configurer ppolicy pour bloquer un compte après par exemple 5 authentifications ratées dans un intervalle de 60 secondes, pour une durée de 10 minutes. Tout cela est paramétrable. Et tu peux associer des politiques différentes à des comptes différents.