开发者社区> 问答> 正文

Linux中应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接的方法是什么?

Linux中应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接的方法是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 21:40:56 1393 0
1 条回答
写回答
取消 提交回答
  • 1)查看/etc/pam.d/sshd文件中是否包含:auth required pam_tally2.so deny=X unlock_time=XXX even _deny_root root_unlock_time=XXX;
    2)查看/etc/profile文件,是否配置超时自动断开连接功能:TMOUT= XXX(秒)
    注;(1 登录失败参数一定要写在配置文件内 #%PAM-1.0的下面(即第二行)如果写在后面,
    虽然用户被锁定,但是只要用户输入正确的密码,还是可以登录的!
    2 通过ssh远程连接服务器时是在pam.d/sshd文件里进行设置,如果本机登录服务器是在pam.d/login
    或者 pam.d/system-auth里进行设置)
    
    2021-12-05 21:41:08
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载