Linux中应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接的方法是什么?
1)查看/etc/pam.d/sshd文件中是否包含:auth required pam_tally2.so deny=X unlock_time=XXX even _deny_root root_unlock_time=XXX;
2)查看/etc/profile文件,是否配置超时自动断开连接功能:TMOUT= XXX(秒)
注;(1 登录失败参数一定要写在配置文件内 #%PAM-1.0的下面(即第二行)如果写在后面,
虽然用户被锁定,但是只要用户输入正确的密码,还是可以登录的!
2 通过ssh远程连接服务器时是在pam.d/sshd文件里进行设置,如果本机登录服务器是在pam.d/login
或者 pam.d/system-auth里进行设置)
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。