Skip to content

Eternal Center

  • System (系统)
  • Services (服务)
  • Databases (数据库)
  • Clusters (集群)
  • Big Data (大数据)
  • Cloud Computing (云计算)
  • Languages (语言)
  • Project (项目)
  • Writings (写作)
  • Eternity (永恒)
  • News (消息)
  • Chronicle (编年史)
  • Words (言)
Posted on March 20, 2021February 3, 2022 by Mingyu Zhu

[步骤] Linux 本地输错密码次数的限制 (pam_tally2.so 版) (openSUSE & SLE & CentOS Linux 7 & RHEL 7 版)

步骤一:在 /etc/pam.d/login 文件中配置 pam_tally2.so 模块的相关参数

# sed -i '/auth.*include.*common-auth/a auth      required   pam_tally2.so onerr=fail audit silent deny=15 unlock_time=3000 even_deny_root root_unlock_time=3000' /etc/pam.d/login

(
补充:
1) 这里的 pam_tally2.so 代表使用 pam_tally2.so 模块
2) 这里的 deny=15 代表输错 15 次后会禁止登陆
3) 这里的 unlock_time=3000 代表禁止登陆后 3000 毫秒后可以重新登陆
4) 这里的 even_deny_root 代表 root 用户也包括在其中
5)这里的 root_unlock_time=3000 代表禁止 root 用户登陆后 3000 毫秒后可以重新登陆
)

步骤二:在 /etc/pam.d/sshd 文件中添加使用 pam_tally2.so 模块的参数

# sed -i '/account.*include.*common-account/a account     required    pam_tally2.so' /etc/pam.d/login

(补充:这里的 pam_tally2.so 代表加载 pam_tally2.so 模块)

步骤三:远程登录密码输错次数的用户管理
3.1 显示某一个用户近期输错了几次密码

# pam_tally2 -u <user>

3.2 重制某一个用户登录密码输错次数

# pam_tally2 -u <user> -r --reset
CategoriesChinese (中文), System (系统), System Login Security (系统登录安全), System Network & System Security & System Log (系统网络 & 系统安全 & 系统日志), System Security (系统安全)

Post navigation

Previous PostPrevious [步骤] Linux SSH 输错密码次数的限制 (pam_tally2.so 版) (openSUSE & SLE & CentOS Linux 7 & RHEL 7 版)
Next PostNext [命令] Linux 命令 route (管理临时路由表)

Aspiration (愿景):

Everyone can achieve self achievement and self happiness fairly

每个人都能公平地实现自我成就和自我幸福

Position (位置):

Running on Evolution Host and DigitalOcean

正在 Evolution Host 和 DigitalOcean 上运行

Logo (徽标):

Additional Information (其他信息):

About Manual Clone Contact Disclaimer Donation Friendly Links 关于 说明书 克隆 联系 免责申明 捐赠 友情链接

Standby IP Address (备用 IP 地址):

152.69.204.95  150.230.63.10  Please configure before use / 请先配置再使用

Search Outside Website (站外搜索):

Google Wikipedia Bing
Proudly powered by LNMP Proudly powered by WordPress