Після введення неправильного пароля в запиті для входу відбувається затримка приблизно на 3 секунди. Як я можу змінити це в системі Linux з PAM?
pam_unix
з nodelay
опцією і pam_tally2
з deny=5 unlock_time=15
; це дозволяє 5 негайних спроб, але забороняє доступ (навіть при вдалому паролі) протягом 15 секунд. Я все ще маю намір спробувати написати описану модель, але зараз це проект із заднім режимом, тому що це не було б підходящим, якщо ваш основний доступ до системи є мережевим, оскільки це робить атаку DOS тривіальною.