利用pam 认证模块锁定屡次登录失败的用户ssh
pam 模块存放在 /lib/security/pam_*****.soide
编辑 /etc/pam.d/sshd ui
添加如下内容3d
auth required pam_tally2.so deny=5 lock_time=60 blog
当用户经过ssh 尝试登录系统密码输错5次,系统就锁定该帐户60Sget
验证:it
手动解除锁定命令 pam_tally2 --reset -u 用户io