新聞中心
Linux如何用戶連續(xù)N次登陸失敗時自動鎖定linux系統(tǒng)支持通過一些配置,可以阻止登錄失敗次數達到設定的次數的IP地址訪問服務器.LINUX如何用戶連續(xù)N次登陸失敗時自動鎖定
Linux系統(tǒng)支持通過一些配置,來實現(xiàn)當用戶連續(xù)N次登陸失敗時,自動鎖定用戶帳號.

站在用戶的角度思考問題,與客戶深入溝通,找到徽縣網站設計與徽縣網站推廣的解決方案,憑借多年的經驗,讓設計與互聯(lián)網技術結合,創(chuàng)造個性化、用戶體驗好的作品,建站類型包括:成都做網站、成都網站制作、企業(yè)官網、英文網站、手機端網站、網站推廣、域名申請、網絡空間、企業(yè)郵箱。業(yè)務覆蓋徽縣地區(qū)。
方法一:
1、編輯/ETC/pam.d/System-auth文件,添加如下一行:
需要身份驗證pam_tally2.so Deny=3 onerr=FAIL unlock_time=600
2個、重啟系統(tǒng),使配置生效。
方法二:
1、編輯/ETC/pam.d/System-auth文件,添加如下一行:
需要身份驗證pam_tally2.so Deny=3 onerr=FAIL
2、編輯/ETC/Login.Defs文件,在文件末尾添加如下一行:
故障_延遲3
3、重啟系統(tǒng),使配置生效。
LINUX登錄失敗次數鎖定1.使用PAM模塊:PAM(可插拔身份驗證模塊)是一種多種用戶認證方法的統(tǒng)一接口,可以指定某種用戶認證方式嘗試多少次,登錄失敗后多久解鎖,及多少次后拒絕登錄等??梢栽谙到y(tǒng)中安裝PAM模塊,設置相應的參數,從而實現(xiàn)登錄失敗次數鎖定的功能.
2.使用拒絕主機:拒絕主機是一個用來管理系統(tǒng)中不斷掃描惡意SSH登錄日志的工具,可以阻止登錄失敗次數達到設定的次數的IP地址訪問服務器,從而達到鎖定的目的。
LINUX登陸次數鎖定一般而言、linux系統(tǒng)會在用戶登錄次數達到一定值之后對該用戶的登錄次數進行鎖定,以保證系統(tǒng)的安全。
LinuxPam(可插拔身份驗證模塊)系統(tǒng)通常采用登錄鎖定技術來實現(xiàn)用戶登錄次數鎖定功能,而PAM模塊又分為“pam_tally2.so”和“pam_deny.so”。其中“pam_tally2.so”模塊可以根據配置鎖定用戶的登錄次數,若超過限制次數則鎖定,只有管理員才能解鎖;而“pam_deny.so”模塊可以禁止指定的用戶登錄,管理員也無法解鎖。
要實現(xiàn)用戶登錄次數鎖定,首先要修改/ETC/pam.d/目錄下的文件,編輯相關文件,添加或修改配置,使其可以使用PAM模塊來實現(xiàn)用戶登錄次數鎖定功能。具體步驟如下:
1.進入/ETC/pam.d/目錄,找到相關登錄文件,比如登錄,sshd等;
2.在文件中添加以下配置:
AUTH REQUIRED pam_tally2.so Deny=5 unlock_time=1800
所需帳戶pam_tally2
新聞名稱:LINUX如何用戶連續(xù)N次登陸失敗時自動鎖定
網頁URL:http://www.5511xx.com/article/cdjcsgg.html


咨詢
建站咨詢
