一、用一個普通用戶登陸服務器被拒絕。服務器
二、在服務器上,tail -f /var/log/secure, 看到:ssh
Dec 19 11:03:20 mmi5 sshd[11126]: pam_tally2(sshd:auth): user carrot (1003) tally 144, deny 3
Dec 19 11:03:22 mmi5 sshd[11126]: Failed password for carrot from 192.168.206.113 port 59832 ssh2ui
三、/etc/pam.d/sshd中有一行:test
auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=300登錄
pam_tally2模塊用於某些數對系統進行失敗的ssh登陸嘗試後鎖定用戶賬戶。/var/log/tallylog用來保存登陸記數。
四、執行pam_tally2 --user carrot能夠看到:require
Login Failures Latest failure From
carrot 148 12/19/18 11:05:54 192.168.206.248im
五、執行pam_tally2 --user carrot --reset 解鎖。
word