Linux登录输入错误密码多次锁定账号时间PAM实现方式

编程教程 > Linux > Linux Security (2570) 2025-01-27 08:17:11

Linux(centos)系统远程(SSH)登录输入错误密码多次锁定账号时间PAM实现方式

1.登录系统,切换至root用户
2.编辑文件

/etc/pam.d/login #该文件用于终端登录作用
/etc/pam.d/sshd  #该文件用于SSH远程登录作用

 
编辑文件。写入内容:auth    required    pam_tally2.so    deny=3    unlock_time=30 even_deny_root root_unlock_time=1200
1
注意:添加内容必须在#%PAM-1.0后面第一行

参数说明:
deny                    设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户
unlock_time             设定普通用户锁定后,多少时间后解锁,单位是秒;
root_unlock_time        设定root用户锁定后,多少时间后解锁,单位是秒;
此处使用的是 pam_tally2 模块,如果不支持 pam_tally2 可以使用 pam_tally 模块。另外,不同的pam版本,设置可能有所不同,具体使用方法,可以参照相关模块的使用规则 

查看所有用户密码错误次数

#pam_tally2 --user


查看指定用户密码错误次数

#pam_tally2 --user username

s
解除某个用户锁定

#pam_tally2 -r -u username

注意:所有操作均需要root权限


评论
User Image
提示:请评论与当前内容相关的回复,广告、推广或无关内容将被删除。

相关文章
Linux(centos)系统远程(SSH)登录输入错误密码多次锁定账号时间PAM实现方式
Linux系统SSH命令基础用法,Linux,Linux系统
Linux系统分区Linux系统挂载硬盘Linux系统Linux系统增加交换分区swap1.分区介绍 Linux系统分区不同于windows,Linux下[IE
linux系统中ftp 上传和下载文件shell脚本编写
Linux系统修改静态IP #vi /etc/sysconfig/network-script/ifcfg-eth0修改为:DEVICE="eth0"BOOTP
一、规则分类1.进入本机,即访问本机规则2.出本机,即本机访问外面规则3.转发,即本地转发规则,如端口7001转发到80 二、使用1.允许来自IP 10.1.1
linux 配置静态ip地址,Centos6.5配置静态IP地址,Linux系统配置静态IP地址
本文主要证明威盛VIA VL 805主控芯片的USB3.0转接卡支持Linux是否支持Linux系统,以及转接的性能速度怎么样
Linux(centos) nginx安装和nginx入门配置方法1.切换至root用户$su - 2.执行在线安装命令#yum install nginx -y 如果上面提示以下内容[root...
linux中scp远程拷贝工具命令的安装和使用说明1.直接scp#scp-bash: scp: command not found如果说命名未找到,先安装scp
Linux后台下载工具(器)transmission 类似迅雷使用详解,transmission 是一款支持绝大多数Linux系统的下载工具,采用web进行管理。可以通过web添加bt下载文件下...
主要记录Linux系统中的shell脚本编程时。常遇到的一些语法用处记录。持续更新。
Apine Linux 配置国内软件源echo "https://mirrors.tuna.tsinghua.edu.cn/alpine/v3.16/main" &gtl; /etc/apk/r...
linux中samba客服端smbclient整合shell脚本实现类似ftp脚本下载上传文件,Linux,samba,smbclient