服務器終端
編輯/etc/pam.d/system-auth
SSH遠程登錄
編輯/etc/pam.d/sshd
在#%PAM-1.0的下面增加一行:
auth required pam_tally2.so onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300
查看用戶失敗次數
pam_tally2 --------------------查看所有用戶登錄失敗次數
pam_tally2 --user root ------------指定查看登錄失敗的用戶次數
解鎖指定用戶
pam_tally2 -r -u root
參考資料:https://www.cnblogs.com/dadonggg/p/7977099.html