免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 24624 | 回复: 9
打印 上一主题 下一主题

[系统安全] 如何设置用户登录超时(闲置)时间为30分钟 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-08-02 17:34 |只看该作者 |倒序浏览
如何设置用户登录超时(闲置)时间为30分钟?
如何设置用户使用错误口令登录超过5次后锁定用户账号20分钟

论坛徽章:
0
2 [报告]
发表于 2015-08-02 18:08 |只看该作者
大神们我说的这个问题就是ssh登录用户的时候,哪个大神会,非常感谢

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
3 [报告]
发表于 2015-08-02 21:11 |只看该作者
回复 1# 幽幽家家


超时设置

/etc/profile 里面
TMOUT=1800

错误口令登录超过5次后锁定用户账号20分钟

/etc/pam.d/login
中写
auth required pam_tally2.so deny=5 unlock_time=20
如果连root也要限制那么就改成
auth required pam_tally2.so deny=5 unlock_time=20 even_deny_root root_unlock_time=20

论坛徽章:
0
4 [报告]
发表于 2015-08-10 21:11 |只看该作者
谢谢了,大神!!!回复 3# phanx


   

论坛徽章:
0
5 [报告]
发表于 2015-08-10 21:34 |只看该作者
我怎么设置锁定用户登录超过5次锁定二十分钟不成功昂?回复 3# phanx


   

论坛徽章:
0
6 [报告]
发表于 2015-08-10 21:41 |只看该作者
回复 3# phanx


   

论坛徽章:
0
7 [报告]
发表于 2015-08-10 21:56 |只看该作者
回复 5# 幽幽家家


    刚才那个配置写错了!!!!

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
8 [报告]
发表于 2015-08-12 15:22 |只看该作者
回复 7# 幽幽家家


    那你试试看改  /etc/pam.d/password-auth


#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth        required      pam_env.so
auth        required      pam_tally2.so onerr=fail deny=5 unlock_time=60
auth        sufficient    pam_unix.so nullok try_first_pass
auth        requisite     pam_succeed_if.so uid >= 500 quiet
auth        required      pam_deny.so

account     required      pam_unix.so
account     required      pam_tally2.so
account     sufficient    pam_localuser.so
account     sufficient    pam_succeed_if.so uid < 500 quiet
account     required      pam_permit.so

password    requisite     pam_cracklib.so try_first_pass retry=3 type=
password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok
password    required      pam_deny.so

session     optional      pam_keyinit.so revoke
session     required      pam_limits.so
session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session     required      pam_unix.so


unlock_time 的单位是秒。

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 09:50:28
9 [报告]
发表于 2015-08-14 13:18 |只看该作者
怎么样?楼主。

论坛徽章:
0
10 [报告]
发表于 2015-08-17 09:13 |只看该作者
没有问题了回复 9# free4us


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP