Thỉnh thoảng tôi thấy mình trong một tình huống mà một hệ thống không xác định có một tài khoản đã bị khóa. Vấn đề là có nhiều cách để khóa tài khoản, mỗi cách có một phương thức mở khóa riêng.
Không phải là tài khoản bị khóa không đúng cách, chỉ là bất ngờ, nhưng việc tìm đúng khóa để thiết lập lại là khó khăn.
Cuộc tấn công gần đây nhất của tôi về vấn đề này là trên hệ thống SUSE và hóa ra mật khẩu đã hết hạn (ban đầu không biết vì các lần thử đăng nhập không thông qua hệ thống cung cấp loại phản hồi đó), và sau đó cũng bị khóa do những lần đăng nhập thất bại.
Có một danh sách ở đâu đó của tất cả các khóa tài khoản khác nhau có thể và làm thế nào để vô hiệu hóa chúng? Tôi đang có ý định phá vỡ thực tế, chẳng hạn như các vấn đề truy cập thư mục nhà, thư viện PAM bị hỏng, v.v., nằm ngoài phạm vi của câu hỏi này.