Ubuntu 22.04.4 LTS下快速输入密码无法验证的问题及关闭防护功能的咨询
嘿,你说的这个情况确实是Ubuntu默认启用的暴力破解防护机制在搞鬼!它通过故意设置验证延迟来阻挡自动化脚本的 brute-force 攻击,但确实会给习惯快速输入密码的用户带来困扰。下面是具体的调整方法:
首先备份配置文件,避免修改出错后无法恢复:
sudo cp /etc/pam.d/common-auth /etc/pam.d/common-auth.bak用文本编辑器打开PAM的通用认证配置文件(这里以nano为例,你也可以用vim):
sudo nano /etc/pam.d/common-auth在文件中找到包含
pam_faildelay.so的行,默认配置大概是这样的:auth optional pam_faildelay.so delay=3000000
这里的delay=3000000代表3秒的验证延迟,你可以把它改成delay=0来完全关闭延迟,或者在行首加#注释掉这一行。另外,找到包含
pam_unix.so的认证行,默认可能是:auth [success=1 default=ignore] pam_unix.so nullok_secure
在末尾添加nodelay参数,修改后变成:auth [success=1 default=ignore] pam_unix.so nullok_secure nodelay
这个参数会让系统立即处理密码输入,取消输入后的等待验证逻辑。保存并退出编辑器:按
Ctrl+O确认保存,回车,再按Ctrl+X退出nano。
现在你可以测试一下,快速输入sudo的密码应该就能正常通过验证了。不过要提醒你:关闭这个防护机制会降低系统抵御暴力破解攻击的能力,如果是个人自用的设备或者安全可控的环境还好,但如果是对外的服务器或者公共使用的设备,建议谨慎操作哦!
备注:内容来源于stack exchange,提问作者TrapVegeta

