~ / blog / hardening
LINUX

Bloquea la fuerza bruta con pam

Fail2ban banea por IP, pero pam_faillock bloquea la CUENTA tras varios intentos fallidos, defendiéndote incluso de ataques locales.

En la configuración de PAM defines cuántos fallos se permiten, por ejemplo cinco, y por cuánto tiempo se bloquea la cuenta, por ejemplo diez minutos. Con faillock consultas cuántos fallos lleva un usuario y puedes desbloquearlo.

Combinar bloqueo por IP y por cuenta hace que adivinar contraseñas sea inútil.

# los comandos

root@srv:~# grep faillock /etc/pam.d/common-authcopiar
auth required pam_faillock.so preauth deny=5 unlock_time=600
root@srv:~# faillock --user jperezcopiar
jperez: 5 fallos V bloqueado
root@srv:~# faillock --user jperez --resetcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.