久综合色-久综合网-玖草影视-玖草资源在线-亚洲黄色片子-亚洲黄色片在线观看

Hello! 歡迎來(lái)到小浪云!


Centos7下用戶登錄失敗N次后鎖定用戶禁止登陸的方法



VPS服務(wù)器centos7下用戶登錄失敗N次后鎖定用戶禁止登陸的方法

針對(duì)linux上的用戶,如果用戶連續(xù)3次登錄失敗,就鎖定該用戶,幾分鐘后該用戶再自動(dòng)解鎖。Linux有一個(gè)pam_tally2.so的PAM模塊,來(lái)限定用戶的登錄失敗次數(shù),如果次數(shù)達(dá)到設(shè)置的閾值,則鎖定用戶。

PAM的配置文件介紹

PAM配置文件有兩種寫(xiě)法:

一種是寫(xiě)在/etc/pam.conf文件中,但centos6之后的系統(tǒng)中,這個(gè)文件就沒(méi)有了。

另一種寫(xiě)法是,將PAM配置文件放到/etc/pam.d/目錄下,其規(guī)則內(nèi)容都是不包含 service 部分的,即不包含服務(wù)名稱,而/etc/pam.d 目錄下文件的名字就是服務(wù)名稱。如: vsftpd,login等.,只是少了最左邊的服務(wù)名列.如:/etc/pam.d/sshd

由上圖可以將配置文件分為四列,

第一列代表模塊類型

第二列代表控制標(biāo)記

第三列代表模塊路徑

第四列代表模塊參數(shù)

1、限制用戶遠(yuǎn)程登錄

在#%PAM-1.0的下面,即第二行,添加內(nèi)容,一定要寫(xiě)在前面,如果寫(xiě)在后面,雖然用戶被鎖定,但是只要用戶輸入正確的密碼,還是可以登錄的!

各參數(shù)解釋

even_deny_root 也限制root用戶;

deny 設(shè)置普通用戶和root用戶連續(xù)錯(cuò)誤登陸的最大次數(shù),超過(guò)最大次數(shù),則鎖定該用戶

unlock_time 設(shè)定普通用戶鎖定后,多少時(shí)間后解鎖,單位是秒;

root_unlock_time 設(shè)定root用戶鎖定后,多少時(shí)間后解鎖,單位是秒;

此處使用的是 pam_tally2 模塊,如果不支持 pam_tally2 可以使用 pam_tally 模塊。另外,不同的pam版本,設(shè)置可能有所不同,具體使用方法,可以參照相關(guān)模塊的使用規(guī)則。

2、限制用戶從tty登錄

在#%PAM-1.0的下面,即第二行,添加內(nèi)容,一定要寫(xiě)在前面,如果寫(xiě)在后面,雖然用戶被鎖定,但是只要用戶輸入正確的密碼,還是可以登錄的!

同樣是增加在第2行!

3、查看用戶登錄失敗次數(shù)

4、解鎖指定用戶

相關(guān)閱讀

主站蜘蛛池模板: 国产呦系列免费 | 亚洲一级毛片免费在线观看 | 欧美精品 日韩 | 中国a级黄色片 | 国产在线精品福利91香蕉 | 日本在线观看网址 | 亚洲精品国产一区二区三区四区 | 中文字幕成人免费视频 | 国产精选在线播放 | 亚洲午夜a | 久草看片| 中文字幕s级优女区 | 京东一热本色道久久爱 | 中国一级片免费看 | 北岛玲亚洲一区在线观看 | 一级特级欧美aaaaa毛片 | 久久久久久久久久久久久久久久久久 | 美女把张开腿男生猛戳免费视频 | 草草影院ccyycom | a级毛片免费观看在线播放 a级毛片免费看 | 精品久久久久久无码中文字幕 | 精品国产一区二区三区免费 | 亚洲最新 | 日本一区二区三区不卡视频中文字幕 | 精品久久久视频 | 久久久免费视频播放 | 午夜亚洲精品 | 亚洲综合色就色手机在线观看 | 91大神大战丝袜美女在线观看 | 免费一级做a爰片久久毛片 免费一级做a爰片性色毛片 | 九九99视频在线观看视频观看 | 羞羞一区二区三区四区片 | 欧美日韩永久久一区二区三区 | 亚洲网站黄色 | 日韩精品在线一区 | 在线观看免费视频网站色 | 99热久久国产综合精品久久国产 | 成人免费视频社区 | 男女扒开双腿猛进入爽爽视频 | 亚洲乱码一区二区三区国产精品 | 国产成年网站v片在线观看 国产成人aa在线视频 |