Centos7密码登录失败锁定设置

Centos7密码登录失败锁定设置

游戏|数码彩彩2024-05-10 7:44:51388A+A-

在工作中为了防止恶意访问者暴力破解openssh口令。所以我们需要设置登录系统失败锁定用户策略。

环境是centos7

服务器1:172.16.1.15

服务器2:172.16.1.16

编辑172.16.1.16的 /etc/pam.d/sshd 在第二行添加红框内容

onerr=fail 表示定义了当出现错误时的缺省返回值;

even_deny_root 表示也限制root用户;

deny 表示设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户;

unlock_time 表示设定普通用户锁定后,多少时间后解锁,单位是秒;

root_unlock_time 表示设定root用户锁定后,多少时间后自动解锁否则手动,单位是秒;

接下来测试用172.16.1.15 aaa账号ssh连接172.16.1.16 bbb账号

由此可见 第三次及时输入正确的也不允许登录

接下来使用这个命令解锁就可以正常登录了

点击这里复制本文地址 版权声明:本文内容由网友提供,该文观点仅代表作者本人。本站(https://www.angyang.net.cn)仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。

昂扬百科 © All Rights Reserved.  渝ICP备2023000803号-3网赚杂谈