linux 防爆破方法

利用pam 認證模塊鎖定屢次登錄失敗的用戶ssh

pam 模塊存放在  /lib/security/pam_*****.sowKiom1O-Lr7SAaWbAALmybQnOMg438.jpgide

編輯 /etc/pam.d/sshd ui

添加如下內容3d

auth  required pam_tally2.so deny=5 lock_time=60   blog

當用戶經過ssh 嘗試登錄系統密碼輸錯5次,系統就鎖定該帳戶60Sget

驗證:it

wKioL1O-L73BplDRAAUogRVhXiI920.jpg


手動解除鎖定命令  pam_tally2 --reset -u 用戶io

相關文章
相關標籤/搜索