利用pam 認證模塊鎖定屢次登錄失敗的用戶ssh
pam 模塊存放在 /lib/security/pam_*****.soide
編輯 /etc/pam.d/sshd ui
添加如下內容3d
auth required pam_tally2.so deny=5 lock_time=60 blog
當用戶經過ssh 嘗試登錄系統密碼輸錯5次,系統就鎖定該帳戶60Sget
驗證:it
手動解除鎖定命令 pam_tally2 --reset -u 用戶io