Portál AbcLinuxu, 26. dubna 2024 20:36


Dotaz: Dovecot - timeout before next try to logon

19.9.2022 11:48 Petr
Dovecot - timeout before next try to logon
Přečteno: 165×
Odpovědět | Admin
Ahoj.
Nevíte prosím někdo, jestli se dá v Dovecotu nastavit něco, jako "před dalším pokusem o přihlášení je potřeba počkat X vteřin". Jde mi o to, že když se uživateli nepodaří na první pokus přihlásit, tak aby další pokus mohl vykonat až za X vteřin. Samozřejmě, je-li uživatel úspěšně autentifikován, neměl by být omezen.

Případně, jak toto řešit ?

Díky,
Petr
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Jendа avatar 19.9.2022 12:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Dovecot - timeout before next try to logon
Odpovědět | | Sbalit | Link | Blokovat | Admin
Napadá mě použít autentizaci custom skriptem (to snad umělo) nebo přes PAM a vlastní skript v pam_exec - a v něm sleep. Ale to bude zase lidi motivovat k tomu spouštět hromadu pokusů o přihlášení paralelně. Osobně si myslím že bys měl mít hesla dostatečně silná aby po síti uhádnout nešla, a pokud tam budou moc intenzivní pokusy o bruteforce, tak normálně fail2ban a neřešit to podle accountu. Mimochodem pokud ten timeout je globální, tak když někdo pustí na uživatele hádání hesla, tak pokud uživatel netrefí přesně tu chvilku kdy se to právě odblokovalo, tak se nepřihlásí?
Já to s tou denacifikací Slovenska myslel vážně.
19.9.2022 12:34 X
Rozbalit Rozbalit vše Re: Dovecot - timeout before next try to logon
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nefunguje to uz ve vychozim nastaveni?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.