linux 防爆破方法

利用pam 认证模块锁定屡次登录失败的用户ssh

pam 模块存放在  /lib/security/pam_*****.sowKiom1O-Lr7SAaWbAALmybQnOMg438.jpgide

编辑 /etc/pam.d/sshd ui

添加如下内容3d

auth  required pam_tally2.so deny=5 lock_time=60   blog

当用户经过ssh 尝试登录系统密码输错5次,系统就锁定该帐户60Sget

验证:it

wKioL1O-L73BplDRAAUogRVhXiI920.jpg


手动解除锁定命令  pam_tally2 --reset -u 用户io

相关文章
相关标签/搜索