~ubuntu-branches/ubuntu/precise/shadow/precise-updates

« back to all changes in this revision

Viewing changes to man/faillog.8.xml

  • Committer: Bazaar Package Importer
  • Author(s): Kees Cook
  • Date: 2009-05-05 09:45:21 UTC
  • mfrom: (1.1.6 upstream)
  • Revision ID: james.westby@ubuntu.com-20090505094521-wpk2wn3q7957tlah
Tags: 1:4.1.3.1-1ubuntu1
* Merge from debian unstable, remaining changes:
  - Ubuntu specific:
    + debian/login.defs: use SHA512 by default for password crypt routine.
  - debian/patches/stdout-encrypted-password.patch: chpasswd can report
    password hashes on stdout (debian bug 505640).
  - debian/login.pam: Enable SELinux support (debian bug 527106).
  - debian/securetty.linux: support Freescale MX-series (debian bug 527095).
* Add debian/patches/300_lastlog_failure: fixed upstream (debian bug 524873).
* Drop debian/patches/593_omit_lastchange_field_if_clock_is_misset: fixed
  upstream.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
<?xml version="1.0" encoding="UTF-8"?>
 
2
<!--
 
3
   Copyright (c) 1989 - 1994, Julianne Frances Haugh
 
4
   Copyright (c) 2007 - 2009, Nicolas François
 
5
   All rights reserved.
 
6
  
 
7
   Redistribution and use in source and binary forms, with or without
 
8
   modification, are permitted provided that the following conditions
 
9
   are met:
 
10
   1. Redistributions of source code must retain the above copyright
 
11
      notice, this list of conditions and the following disclaimer.
 
12
   2. Redistributions in binary form must reproduce the above copyright
 
13
      notice, this list of conditions and the following disclaimer in the
 
14
      documentation and/or other materials provided with the distribution.
 
15
   3. The name of the copyright holders or contributors may not be used to
 
16
      endorse or promote products derived from this software without
 
17
      specific prior written permission.
 
18
  
 
19
   THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS
 
20
   ``AS IS'' AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT
 
21
   LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A
 
22
   PARTICULAR PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL THE COPYRIGHT
 
23
   HOLDERS OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL,
 
24
   SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT
 
25
   LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
 
26
   DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY
 
27
   THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
 
28
   (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
 
29
   OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
 
30
-->
2
31
<refentry id='faillog.8'>
3
 
  <!--  $Id: faillog.8.xml 1342 2007-11-10 23:46:11Z nekral-guest $ -->
 
32
  <!--  $Id: faillog.8.xml 2507 2009-03-13 22:49:20Z nekral-guest $ -->
4
33
  <refmeta>
5
34
    <refentrytitle>faillog</refentrytitle>
6
35
    <manvolnum>8</manvolnum>
41
70
      <varlistentry>
42
71
        <term><option>-a</option>, <option>--all</option></term>
43
72
        <listitem>
44
 
          <para>Display faillog records for all users.</para>
 
73
          <para>
 
74
            Display (or act on) faillog records for all users having an
 
75
            entry in the <filename>faillog</filename> database.
 
76
          </para>
45
77
        </listitem>
46
78
      </varlistentry>
47
79
      <varlistentry>
60
92
            Lock account to <replaceable>SEC</replaceable>
61
93
            seconds after failed login.
62
94
          </para>
 
95
          <para>
 
96
            Write access to <filename>/var/log/faillog</filename>
 
97
            is required for this option.
 
98
          </para>
63
99
        </listitem>
64
100
      </varlistentry>
65
101
      <varlistentry>
70
106
        <listitem>
71
107
          <para>
72
108
            Set maximum number of login failures after the account is
73
 
            disabled to <replaceable>MAX</replaceable>. Selecting
 
109
            disabled to <replaceable>MAX</replaceable>.
 
110
          </para>
 
111
          <para>
 
112
            Selecting a
74
113
            <replaceable>MAX</replaceable> value of 0 has the effect of not
75
 
            placing a limit on the number of failed logins. The maximum
 
114
            placing a limit on the number of failed logins.
 
115
          </para>
 
116
          <para>
 
117
            The maximum
76
118
            failure count should always be 0 for <emphasis>root</emphasis>
77
119
            to prevent a denial of services attack against the system.
78
120
          </para>
 
121
          <para>
 
122
            Write access to <filename>/var/log/faillog</filename>
 
123
            is required for this option.
 
124
          </para>
79
125
        </listitem>
80
126
      </varlistentry>
81
127
      <varlistentry>
84
130
          <para>
85
131
            Reset the counters of login failures or one record if used with
86
132
            the <option>-u</option> <replaceable>LOGIN</replaceable>
87
 
            option. Write access to <filename>/var/log/faillog</filename>
 
133
            option.
 
134
          </para>
 
135
          <para>
 
136
            Write access to <filename>/var/log/faillog</filename>
88
137
            is required for this option.
89
138
          </para>
90
139
        </listitem>
96
145
        <listitem>
97
146
          <para>
98
147
            Display faillog records more recent than
99
 
            <replaceable>DAYS</replaceable>. The <option>-t</option>
100
 
            flag overrides the use of <option>-u</option>.
 
148
            <replaceable>DAYS</replaceable>.
101
149
          </para>
102
150
        </listitem>
103
151
      </varlistentry>
104
152
      <varlistentry>
105
153
        <term>
106
 
          <option>-u</option>, <option>--user</option> <replaceable>LOGIN</replaceable>
 
154
          <option>-u</option>, <option>--user</option>
 
155
          <replaceable>LOGIN</replaceable>|<replaceable>RANGE</replaceable>
107
156
        </term>
108
157
        <listitem>
109
158
          <para>
110
159
            Display faillog record or maintains failure counters and limits
111
160
            (if used with <option>-l</option>, <option>-m</option> or
112
 
            <option>-r</option> options) only for user with
113
 
            <replaceable>LOGIN</replaceable>.
 
161
            <option>-r</option> options) only for the specified user(s).
 
162
          </para>
 
163
          <para>
 
164
            The users can be specified by a login name, a numerical user
 
165
            ID, or a <replaceable>RANGE</replaceable> of users.  This
 
166
            <replaceable>RANGE</replaceable> of users can be specified
 
167
            with a min and max values
 
168
            (<replaceable>UID_MIN-UID_MAX</replaceable>), a max value
 
169
            (<replaceable>-UID_MAX</replaceable>), or a min value
 
170
            (<replaceable>UID_MIN-</replaceable>).
114
171
          </para>
115
172
        </listitem>
116
173
      </varlistentry>
117
174
    </variablelist>
 
175
 
 
176
    <para>
 
177
      When none of the <option>-l</option>, <option>-m</option>, or
 
178
      <option>-r</option> options are used, <command>faillog</command>
 
179
      displays the faillog record of the specified user(s).
 
180
    </para>
 
181
    <para>
 
182
      NOTE: in display mode, only the records of users which currently
 
183
      exist in the system are displayed.  In the other modes (when the
 
184
      <option>-l</option>, <option>-m</option>, or <option>-r</option>
 
185
      options are used), the records of the user, or the range of users,
 
186
      or all the users that may have an entry in the faillog database will
 
187
      be changed.  This is useful to reset records of users that have been
 
188
      deleted or set a policy in advance for a range of users.
 
189
    </para>
118
190
  </refsect1>
119
191
 
120
192
  <refsect1 id='caveats'>