CentOS7 pam 认证设置

2022-03-02  本文已影响0人  单曲_循环

1. root用户登录设置

修改文件 /etc/pam.d/system-auth
pam_env.so下一行添加pam_tally2.so onerr=fail deny=3 unlock_time=100 even_deny_root root_unlock_time=100

image.png

2. ssh远程登录限制
修改文件 /etc/pam.d/sshd
pam_sepermit.so下一行添加pam_tally2.so onerr=fail deny=3 unlock_time=100 even_deny_root root_unlock_time=100

image.png

pam_tally2 –u 账号 查看失败登录

pam_tally2 -r -u root(账号) 清楚失败登录后可以登录

上一篇下一篇

猜你喜欢

热点阅读