Bazen kendimi az bakım gören bir sistemin kilitli bir hesabı olduğu bir durumda bulurum. Sorun, her birinin kendi kilit açma yöntemiyle bir hesabın kilitlenmesinin çeşitli yolları olmasıdır.
Hesabın yanlış, sadece beklenmedik bir şekilde kilitlenmesi değil, ancak sıfırlamak için doğru kilidi bulmak zor.
Bu soruna en son saldırım bir SUSE sisteminde yapıldı ve parolanın süresinin dolduğu ortaya çıktı (başlangıçta bilinmediği için giriş denemeleri bu tür geri bildirim sağlayan bir sistemden geçmediği için) ve sonra da kilitlendi başarısız giriş denemeleri nedeniyle.
Tüm olası hesap kilitlerinin bir yerinde bir liste var mı ve nasıl devre dışı bırakılır? Giriş dizini erişim sorunları, bozuk PAM kütüphaneleri, vb. Gibi gerçek kırılganlıkların bu sorunun kapsamı dışında kalmasını planlıyorum.