Grazie a tutti

masalapianta ha scritto: quel che cerchi è pam_tally (la relativa pagina di manuale è chiara ed esaustiva)
Ho installato pam_tally,
E' questa la pagina da seguire?
http://www.kernel.org/pub/linux/libs/pa ... tally.htmlPerchè non è chiarissima come dici tu

O meglio, non è chiaro dove e come mettere i dati
In rete ho trovato queste configurazioni:
/etc/pam.d/login:
- Codice: Seleziona tutto
auth required pam_tally.so onerr=fail unlock_time=20 deny=5 per_user
account required pam_tally.so reset
O questa:
- Codice: Seleziona tutto
auth requisite pam_securetty.so
auth required pam_nologin.so
auth required pam_env.so
auth required pam_unix.so nullok
account required pam_unix.so
session required pam_unix.so
session optional pam_lastlog.so
session optional pam_motd.so
session optional pam_mail.so standard noenv
password required pam_unix.so nullok obscure min=4 max=8
Nel primo esempio, la voce unlock_time=20 indica la disattivazione per 20 sec o 20 min?
Perchè la guida uffic. diceva secondi mentre la pagina da dove lo preso diceva minuti..
La seconda config è meglio della prima?
Una configurazione ideale?