pam_tally2模塊(方法一)用於對系統進行失敗的ssh登錄嘗試后鎖定用戶帳戶。此模塊保留已嘗試訪問的計數和過多的失敗嘗試。
[root@zabbix ~]# vim /etc/pam.d/login
#%PAM-1.0
#添加如下一行
auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=100
注:保存退出即可。
查看方法:
pam_tally2命令
查看用戶登錄失敗的信息
[root@zabbix ~]# pam_tally2 -u root Login Failures Latest failure From root 15 04/19/18 17:48:08 tty1
解鎖用戶
[root@zabbix ~]# pam_tally2 -u root -r