美文网首页
Linux Centos7设置输入密码三次错误锁定账号

Linux Centos7设置输入密码三次错误锁定账号

作者: 领贺 | 来源:发表于2019-07-09 15:16 被阅读0次

    设置输入密码3次错误锁定账号【10800秒/3小时】

    输入

    #     vi /etc/pam.d/sshd

    然后按 i 进入编辑

    #%PAM-1.0 

    下面添加 一行

    auth required pam_tally2.so deny=3 unlock_time=10800 even_deny_root root_unlock_time=10800

    各参数解释

    even_deny_root 也限制root用户;

    deny 设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户

    unlock_time 设定普通用户锁定后,多少时间后解锁,单位是秒;

    root_unlock_time 设定root用户锁定后,多少时间后解锁,单位是秒;

    此处使用的是 pam_tally2 模块,如果不支持 pam_tally2 可以使用 pam_tally 模块。另外,不同的pam版本,设置可能有所不同,具体使用方法,可以参照相关模块的使用规则。

    按 Esc 键退出编辑, 后按 :wq 保存退出

    相关文章

      网友评论

          本文标题:Linux Centos7设置输入密码三次错误锁定账号

          本文链接:https://www.haomeiwen.com/subject/cabxkctx.html