免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4013 | 回复: 1
打印 上一主题 下一主题

[系统管理] Suse10密码重试锁定 [复制链接]

论坛徽章:
1
辰龙
日期:2013-09-23 11:57:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-07-16 09:31 |只看该作者 |倒序浏览
设置锁定帐号连续登录失败次数,如果锁通过ssh登录帐号(连续三次失败)需要把/etc/ssh/sshd_config中的UsePAM设为yes
SLES10完整的/etc/pam.d/sshd文件内容为(如果允许root通过ssh远程登录系统,如果不锁root需要把even_deny_root_account去掉):
#%PAM-1.0
auth     include        common-auth
auth     required       pam_nologin.so
auth     required       pam_tally.so  deny=3 unlock_time=120 even_deny_root_account
account  required       pam_tally.so
account  include        common-account
password include        common-password
session  include        common-session

2、对于通过telnet,字符界面登录的用户锁定,需改/etc/pam.d/login为(如果不锁root需要把even_deny_root_account去掉):
#%PAM-1.0
auth     required       pam_securetty.so
auth     include        common-auth
auth     required       pam_nologin.so
auth     required       pam_tally.so  deny=3 unlock_time=120 even_deny_root_account
account  required       pam_tally.so
account  include        common-account
session  required       pam_lastlog.so nowtmp
session  required       pam_resmgr.so
session  optional       pam_mail.so standard
session     required       pam_limits.so
session required pam_limits.so

其中: deny=3  表示连续三次登录失败则锁定该帐号;
unlock_time=120 表示锁定120秒后自动解锁。

3、此方法对图形界面登录的用户无效。

论坛徽章:
0
2 [报告]
发表于 2012-07-16 12:20 |只看该作者
LZ应该发到solaris板块吧,呵呵。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP