一个值得信任的朋友和我从两个不同的地点溜进Mac OS X Web服务器(10.6.8 Snow Leopard或10.7 Lion)。 然后我的密码在尝试login时停止工作。
我可以放心地排除我的朋友更换我的密码的可能性,我很确定另一个恶意用户没有这样做。 我朋友做的唯一的事情是把他的SSH密钥对发送到服务器。
其他人设置服务器,所以我不知道如何configuration一切,但有没有一个安全措施的Mac服务器踢用户从两个不同的IP在同一时间login?
这是一个控制,可以由该服务器上的pipe理员添加 – 并发login(除了预期的情况)是一个简单的标志,提醒可能的恶意行为。
然而,这并不是我们经常看到的,在系统层面上很less见到 – 这通常是一个基于应用程序的控制 – 所以我会更倾向于认为在某个地方某些事情已经被破坏,这是否是一个密码因为某些其他原因而导致帐户禁用,使用的密钥对不正确,甚至在您的朋友这样做时configuration设置不正确。
避免共享帐户有很多很好的理由,而不仅仅是系统pipe理员 – 您可能需要浏览朋友机器上的历史logging文件,以查看他的最终结果。