pam_tally2模块(方法一)用于对系统进行失败的ssh登录尝试后锁定用户帐户。此模块保留已尝试访问的计数和过多的失败尝试。
[root@zabbix ~]# vim /etc/pam.d/login
#%PAM-1.0
#添加如下一行
auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=100
注:保存退出即可。
查看方法:
pam_tally2命令
查看用户登录失败的信息
[root@zabbix ~]# pam_tally2 -u root Login Failures Latest failure From root 15 04/19/18 17:48:08 tty1
解锁用户
[root@zabbix ~]# pam_tally2 -u root -r