Maschine ausschalten, nachdem der physische Zugriff fehlgeschlagen ist

457
andyortlieb

Ich würde gerne wissen, ob es übliche Techniken gibt, Ihren Computer nach einer Reihe von fehlgeschlagenen Anmeldeversuchen von der lokalen Maschine (z. B. vom Terminal-Login oder von lightdm) auszuschalten.

Für SSH oder ein beliebiges Remote-Login würde ich einfach fail2ban verwenden. Ich frage dies aus Gründen eines PCs, beispielsweise eines Desktops oder Laptops, der eher gestohlen werden kann.

Ich möchte, dass sich die Maschine während lokaler Brute-Force-Versuche ausschaltet, den Dieb aus der verschlüsselten Festplatte zu zwingen, die während dieses Bootvorgangs entsperrt wurde.

2
Andy - Erlauben Sie Logins lokal, von einem Terminal oder von lightdm über ein öffentliches Netzwerk oder einen öffentlichen Ort auf der physischen Seite? Nur neugierig, ob das die Absicht ist, da ich davon ausgehen würde, ansonsten könnte man mit Firewall- oder Router-Regeln einschränken, dass nur dieser private IP-Adressbereich über die Ports zugreifen kann, die verwendet werden usw. (zumindest die remote erreichbaren), um sie einzuschränken der Bereich der privaten IP-Adressen, auf den tatsächlich sogar zugegriffen werden kann, um eine rohe Gewalt zu versuchen. Ich bin nicht wirklich ein Linux-Typ, also frage ich mich nur, also dachte ich, ich würde fragen. Pimp Juice IT vor 7 Jahren 0

2 Antworten auf die Frage

2
NotAdmin Dave

In Bezug auf PAM möchten Sie wissen, wie Sie pam_exec.so implementieren, um ein Skript auszuführen, um den Computer für fehlgeschlagene Anmeldeversuche während der Authentifizierung auszuschalten.

Es gibt hier eine gute Ressource, bei der jemand dieselbe Art von Setup implementierte, bei dem er die Anmeldezahlen festhielt, um zu bestimmen, wann das Shutdown-Skript aufgerufen werden sollte.

Quelle: https://cowboyprogrammer.org/2016/09/reboot_machine_on_wrong_password/

Hoffe das hilft.

0
Dhruvan Ganesh

Sie könnten mit logwatcheroder swatchund nach X fehlgeschlagene Anmeldeversuche herunterfahren. Lokale Bruteforce? - Sie meinen, jemand hat einen FPGA, der physisch an Ihren Server angeschlossen ist, um Brute Force zu versuchen?