Solaris에 로그인할 때 사용자는 일반적으로 사용자 이름+암호 프롬프트를 받습니다.
잘못된 비밀번호를 입력하면 프롬프트가 다시 나타나고 잠금이 발생한 시점을 표시하지 않고 계속해서 나타납니다.
Solaris 버전 9/10에서 이 동작을 수정할 수 있는 방법이 있습니까?
답변1
나는 어떤 정보도 공개하지 않는 것이 올바른 보안 행동이라는 점에 동의합니다. 이것을 큰 보안 결함이라고 생각하지 않을 수도 있지만 대부분의 사람들은 계정 이름이 유효한지 다른 사람에게 알릴 수 있다고 생각합니다.
로그인이 실패한 이유를 정말로 알고 싶다면 내가 아는 유일한 방법은 자신의 PAM 모듈을 작성하여 PAM 스택에 추가하는 것입니다.