




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、Good is good, but better carries it.精益求精,善益求善。linux用戶登錄失敗N次,鎖定用戶(幾分鐘后該用戶再自動解鎖)linux用戶登錄失敗N次,鎖定用戶(幾分鐘后該用戶再自動解鎖)linux用戶登錄失敗N次,鎖定用戶(幾分鐘后該用戶再自動解鎖)1.確定使用PAM_TALLY2.SO 模塊還是PAM_TALLY.SO 模塊12.使用PAM_TALLY2.SO 模塊限制用戶登錄失敗N次鎖定用戶(幾分鐘后自動解鎖)12.1.遠(yuǎn)程ssh登錄限制方法(常用)12.2.查看用戶登錄失敗的次數(shù)并解鎖命令22.3.Suse Linux 多次登錄失敗鎖定用戶及解鎖22.4
2、.手動鎖定用戶禁止使用32.5.本地字符終端登錄限制方法(不常用)32.6.本地圖形登錄限制方法(不常用)43.使用PAM_TALLY.SO 模塊限制用戶登錄失敗N次鎖定用戶(幾分鐘后自動解鎖)44.1.如果想在所有登陸方式上,限制所有用戶44.2.只在本地文本終端上做限制44.3.只在圖形化登陸界面上做限制,44.4.只在遠(yuǎn)程telnet、ssh登陸上做限制54.5.3、手動解除鎖定:54.6.pam_tally沒有自動解鎖功能54.7.添加crontab任務(wù)(達(dá)到定時自動解鎖的功能)51. 確定使用pam_tally2.so 模塊還是pam_tally.so 模塊使用下面命令,查看系統(tǒng)是否
3、含有 pam_tally2.so 模塊,如果沒有,就需要使用 pam_tally.so 模塊,兩個模塊的使用方法不太一樣,需要區(qū)分開來。2. 使用pam_tally2.so 模塊限制用戶登錄失敗N次鎖定用戶(幾分鐘后自動解鎖)Linux有一個pam_tally2.so的PAM模塊,來限定用戶的登錄失敗次數(shù),如果次數(shù)達(dá)到設(shè)置的閾值,則鎖定用戶。1.2.2.1. 遠(yuǎn)程ssh登錄限制方法(常用)如果想限制遠(yuǎn)程登錄,需要改SSHD文件(可以只限制遠(yuǎn)程登錄而不限制tty登錄即只對sshd文件增加此限制),在#%PAM-1.0的下面,即第二行,添加內(nèi)容,一定要寫在前面,如果寫在后面,雖然用戶被鎖定,但是只
4、要用戶輸入正確的密碼,還是可以登錄的!失敗效果(遠(yuǎn)程ssh登錄;這個遠(yuǎn)程ssh的時候,沒有提示,我用的是Xshell,不知道其它終端有沒提示,只要超過設(shè)定的值,輸入正確的密碼也是登陸不了的?。┤缦拢阂部梢灾苯釉?system-auth 文件中直接添加這些命令,修改完成后,凡是調(diào)用 system-auth 文件的服務(wù),都會生效。因為有自動解鎖時間,所以,不用擔(dān)心全部限制后,會出現(xiàn)永遠(yuǎn)無法登陸的“尷尬”情況。2.2. 查看用戶登錄失敗的次數(shù)并解鎖命令2.3. Suse Linux 多次登錄失敗鎖定用戶及解鎖 在服務(wù)器端以root用戶登錄執(zhí)行命令:# faillog a /查看用戶登錄錯誤次數(shù)如果超
5、過三次的話,用戶不能登錄并且此后登錄用戶錯誤登錄次數(shù)還是會增加。在登錄錯誤次數(shù)不滿三次時,登錄成功后,則這個用戶登錄錯誤值將清零,退出后重新telnet登錄將采用新的計數(shù)。 # faillog -u user r /清空指定用戶user的錯誤登錄次數(shù)# faillog r /清空所有用戶錯誤登錄次數(shù)/var/log/faillog會自動生成,里邊記錄用戶登錄失敗次數(shù)等信息2.4. 手動鎖定用戶禁止使用可以用usermod命令來鎖定用戶密碼,使密碼無效,該用戶名將不能使用。鎖定命令: usermod -L 用戶名解鎖命令:usermod -U 用戶名2.5. 本地字符終端登錄限制方法(不常用)在
6、#%PAM-1.0的下面,即第二行,添加內(nèi)容,一定要寫在前面,如果寫在后面,雖然用戶被鎖定,但是只要用戶輸入正確的密碼,還是可以登錄的!失敗效果(tty登錄)如下圖:2.6. 本地圖形登錄限制方法(不常用)3. 使用pam_tally.so 模塊限制用戶登錄失敗N次鎖定用戶(幾分鐘后自動解鎖)3.4.4.1. 如果想在所有登陸方式上,限制所有用戶可以在 /etc/pam.d/system-auth 中增加2行如果不想限制root用戶,可以將 even_deny_root_account 取消掉。4.2. 只在本地文本終端上做限制可以編輯如下文件,添加的內(nèi)容和上方一樣。vi /etc/pam.d
7、/login4.3. 只在圖形化登陸界面上做限制,可以編輯如下文件,添加的內(nèi)容和上方也一樣。vi /etc/pam.d/kde4.4. 只在遠(yuǎn)程telnet、ssh登陸上做限制可以編輯如下文件,添加的內(nèi)容和上方也一樣。vi /etc/pam.d/remotevi /etc/pam.d/sshd4.5. 3、手動解除鎖定:查看某一用戶錯誤登陸次數(shù):查看work用戶的錯誤登陸次數(shù):pam_tally user work清空某一用戶錯誤登陸次數(shù):清空 work 用戶的錯誤登陸次數(shù),pam_tally user work resetfaillog -r 命令亦可。4.6. pam_tally沒有自動解鎖功能因為pam_tally沒有自動解鎖的功能,所以,在設(shè)置限制時,要多加注意,萬一全做了限制,而root用戶又被鎖定了,就只能夠進(jìn)單用戶模式解鎖了,當(dāng)然,也可以添加crontab任務(wù),達(dá)到定時自動解鎖的功能,但需要注意的是,如果在/etc/pam.d/system-auth 文件中添加了pam_tally的話,當(dāng)root被鎖定后,crontab任務(wù)會失效,所以,最好不要
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 展覽場地設(shè)備租賃合同(14篇)
- 廣東科學(xué)技術(shù)職業(yè)學(xué)院《微機(jī)原理與應(yīng)用A》2023-2024學(xué)年第二學(xué)期期末試卷
- 河南工業(yè)職業(yè)技術(shù)學(xué)院《種子質(zhì)量檢驗理論與技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 青海民族大學(xué)《用戶研究與體驗》2023-2024學(xué)年第二學(xué)期期末試卷
- 揚(yáng)州中瑞酒店職業(yè)學(xué)院《競技武術(shù)套路5》2023-2024學(xué)年第二學(xué)期期末試卷
- 2025年遼寧省建筑安全員B證考試題庫
- 蘇州大學(xué)應(yīng)用技術(shù)學(xué)院《色譜學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 2025年江西省安全員C證(專職安全員)考試題庫
- 山西財貿(mào)職業(yè)技術(shù)學(xué)院《工程信息學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 哈爾濱幼兒師范高等??茖W(xué)?!队⒄Z課程標(biāo)準(zhǔn)解析與教材研究》2023-2024學(xué)年第二學(xué)期期末試卷
- Q∕GDW 11612.2-2018 低壓電力線高速載波通信互聯(lián)互通技術(shù)規(guī)范 第2部分:技術(shù)要求
- 公司辦公室5S管理規(guī)定(實用含圖片)
- (完整版)餐飲員工入職登記表
- 智能化工程施工工藝圖片講解
- 人教版小學(xué)五年級數(shù)學(xué)下冊教材解讀
- 2022年最新蘇教版五年級下冊科學(xué)全冊教案
- 咳嗽與咳痰課件
- 小學(xué)四年級數(shù)學(xué)奧數(shù)應(yīng)用題100題
- 綜合布線驗收報告材料
- 《初三心理健康教育》ppt課件
- 重慶鐵塔公司配套設(shè)備安裝施工服務(wù)技術(shù)規(guī)范書
評論
0/150
提交評論