一、用一个普通用户登陆服务器被拒绝。服务器
二、在服务器上,tail -f /var/log/secure, 看到:ssh
Dec 19 11:03:20 mmi5 sshd[11126]: pam_tally2(sshd:auth): user carrot (1003) tally 144, deny 3
Dec 19 11:03:22 mmi5 sshd[11126]: Failed password for carrot from 192.168.206.113 port 59832 ssh2ui
三、/etc/pam.d/sshd中有一行:test
auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=300登录
pam_tally2模块用于某些数对系统进行失败的ssh登陆尝试后锁定用户账户。/var/log/tallylog用来保存登陆记数。
四、执行pam_tally2 --user carrot能够看到:require
Login Failures Latest failure From
carrot 148 12/19/18 11:05:54 192.168.206.248im
五、执行pam_tally2 --user carrot --reset 解锁。
word