久综合色-久综合网-玖草影视-玖草资源在线-亚洲黄色片子-亚洲黄色片在线观看

Hello! 歡迎來(lái)到小浪云!


Centos7下用戶登錄失敗N次后鎖定用戶禁止登陸的方法



VPS服務(wù)器centos7下用戶登錄失敗N次后鎖定用戶禁止登陸的方法

針對(duì)linux上的用戶,如果用戶連續(xù)3次登錄失敗,就鎖定該用戶,幾分鐘后該用戶再自動(dòng)解鎖。Linux有一個(gè)pam_tally2.so的PAM模塊,來(lái)限定用戶的登錄失敗次數(shù),如果次數(shù)達(dá)到設(shè)置的閾值,則鎖定用戶。

PAM的配置文件介紹

PAM配置文件有兩種寫(xiě)法:

一種是寫(xiě)在/etc/pam.conf文件中,但centos6之后的系統(tǒng)中,這個(gè)文件就沒(méi)有了。

另一種寫(xiě)法是,將PAM配置文件放到/etc/pam.d/目錄下,其規(guī)則內(nèi)容都是不包含 service 部分的,即不包含服務(wù)名稱,而/etc/pam.d 目錄下文件的名字就是服務(wù)名稱。如: vsftpd,login等.,只是少了最左邊的服務(wù)名列.如:/etc/pam.d/sshd

由上圖可以將配置文件分為四列,

第一列代表模塊類型

第二列代表控制標(biāo)記

第三列代表模塊路徑

第四列代表模塊參數(shù)

1、限制用戶遠(yuǎn)程登錄

在#%PAM-1.0的下面,即第二行,添加內(nèi)容,一定要寫(xiě)在前面,如果寫(xiě)在后面,雖然用戶被鎖定,但是只要用戶輸入正確的密碼,還是可以登錄的!

各參數(shù)解釋

even_deny_root 也限制root用戶;

deny 設(shè)置普通用戶和root用戶連續(xù)錯(cuò)誤登陸的最大次數(shù),超過(guò)最大次數(shù),則鎖定該用戶

unlock_time 設(shè)定普通用戶鎖定后,多少時(shí)間后解鎖,單位是秒;

root_unlock_time 設(shè)定root用戶鎖定后,多少時(shí)間后解鎖,單位是秒;

此處使用的是 pam_tally2 模塊,如果不支持 pam_tally2 可以使用 pam_tally 模塊。另外,不同的pam版本,設(shè)置可能有所不同,具體使用方法,可以參照相關(guān)模塊的使用規(guī)則。

2、限制用戶從tty登錄

在#%PAM-1.0的下面,即第二行,添加內(nèi)容,一定要寫(xiě)在前面,如果寫(xiě)在后面,雖然用戶被鎖定,但是只要用戶輸入正確的密碼,還是可以登錄的!

同樣是增加在第2行!

3、查看用戶登錄失敗次數(shù)

4、解鎖指定用戶

相關(guān)閱讀

主站蜘蛛池模板: 亚洲国产精品一区二区九九 | 国产成人香蕉久久久久 | 青木玲中文字幕一区二区 | 久久综合给会久久狠狠狠 | 99er精品 | 国产精品资源手机在线播放 | 国内精品一区二区三区最新 | 新版天堂中文资源官网 | 成年人激情视频 | 在线亚洲日产一区二区 | 三级毛片三级毛片 | 经典香港a毛片免费观看 | 亚洲mm8成为人影院 亚洲m男在线中文字幕 | 日韩中文在线观看 | 久久青草免费线观最新 | 久青草国产手机在线观 | 欧美大尺度免费一级特黄 | 日本欧美色 | 国产亚洲精品久久久久91网站 | 国产露脸3p普通话 | 欧美成本人视频 | 午夜在线视频一区二区三区 | 国产成人久久一区二区三区 | 亚洲免费视频一区二区三区 | 蘑菇午夜三级 | 亚洲欧美午夜 | 521a久久九九久久精品 | 欧美 日韩 国产 在线 | 一区二区三区在线 | 久久精品a | 91视频一区 | 成人毛片免费在线观看 | 久久精品免看国产成 | 国产一级大片在线观看 | 国产www | 亚洲精品成人a在线观看 | 深夜福利视频大全在线观看 | 免费国产a理论片 | 欧美一级片毛片 | 亚洲欧洲一区二区 | 一级毛片在线视频 |