新聞中心
Linux如何用戶連續(xù)N次登陸失敗時自動鎖定linux系統(tǒng)支持通過一些配置,可以阻止登錄失敗次數(shù)達(dá)到設(shè)定的次數(shù)的IP地址訪問服務(wù)器.LINUX如何用戶連續(xù)N次登陸失敗時自動鎖定
Linux系統(tǒng)支持通過一些配置,來實(shí)現(xiàn)當(dāng)用戶連續(xù)N次登陸失敗時,自動鎖定用戶帳號.

站在用戶的角度思考問題,與客戶深入溝通,找到徽縣網(wǎng)站設(shè)計與徽縣網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個性化、用戶體驗(yàn)好的作品,建站類型包括:成都做網(wǎng)站、成都網(wǎng)站制作、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、域名申請、網(wǎng)絡(luò)空間、企業(yè)郵箱。業(yè)務(wù)覆蓋徽縣地區(qū)。
方法一:
1、編輯/ETC/pam.d/System-auth文件,添加如下一行:
需要身份驗(yàn)證pam_tally2.so Deny=3 onerr=FAIL unlock_time=600
2個、重啟系統(tǒng),使配置生效。
方法二:
1、編輯/ETC/pam.d/System-auth文件,添加如下一行:
需要身份驗(yàn)證pam_tally2.so Deny=3 onerr=FAIL
2、編輯/ETC/Login.Defs文件,在文件末尾添加如下一行:
故障_延遲3
3、重啟系統(tǒng),使配置生效。
LINUX登錄失敗次數(shù)鎖定1.使用PAM模塊:PAM(可插拔身份驗(yàn)證模塊)是一種多種用戶認(rèn)證方法的統(tǒng)一接口,可以指定某種用戶認(rèn)證方式嘗試多少次,登錄失敗后多久解鎖,及多少次后拒絕登錄等。可以在系統(tǒng)中安裝PAM模塊,設(shè)置相應(yīng)的參數(shù),從而實(shí)現(xiàn)登錄失敗次數(shù)鎖定的功能.
2.使用拒絕主機(jī):拒絕主機(jī)是一個用來管理系統(tǒng)中不斷掃描惡意SSH登錄日志的工具,可以阻止登錄失敗次數(shù)達(dá)到設(shè)定的次數(shù)的IP地址訪問服務(wù)器,從而達(dá)到鎖定的目的。
LINUX登陸次數(shù)鎖定一般而言、linux系統(tǒng)會在用戶登錄次數(shù)達(dá)到一定值之后對該用戶的登錄次數(shù)進(jìn)行鎖定,以保證系統(tǒng)的安全。
LinuxPam(可插拔身份驗(yàn)證模塊)系統(tǒng)通常采用登錄鎖定技術(shù)來實(shí)現(xiàn)用戶登錄次數(shù)鎖定功能,而PAM模塊又分為“pam_tally2.so”和“pam_deny.so”。其中“pam_tally2.so”模塊可以根據(jù)配置鎖定用戶的登錄次數(shù),若超過限制次數(shù)則鎖定,只有管理員才能解鎖;而“pam_deny.so”模塊可以禁止指定的用戶登錄,管理員也無法解鎖。
要實(shí)現(xiàn)用戶登錄次數(shù)鎖定,首先要修改/ETC/pam.d/目錄下的文件,編輯相關(guān)文件,添加或修改配置,使其可以使用PAM模塊來實(shí)現(xiàn)用戶登錄次數(shù)鎖定功能。具體步驟如下:
1.進(jìn)入/ETC/pam.d/目錄,找到相關(guān)登錄文件,比如登錄,sshd等;
2.在文件中添加以下配置:
AUTH REQUIRED pam_tally2.so Deny=5 unlock_time=1800
所需帳戶pam_tally2
網(wǎng)頁題目:LINUX如何用戶連續(xù)N次登陸失敗時自動鎖定
轉(zhuǎn)載源于:http://m.5511xx.com/article/cdjcsgg.html


咨詢
建站咨詢
