ubuntu 22安装配置并好安全加固后,普通用户一直登录不上

现象

ubuntu 22安装配置并好安全加固后,普通用户一直登录不上

排查报错

查看日志/var/log/auth.log发现报错

log 复制代码
Jan 30 15:49:57 aiv-O-E-M sshd[62570]: PAM unable to dlopen(pam_tally2.so): /lib/security/pam_tally2.so: cannot open shared object file: No such file or directory
Jan 30 15:49:57 aiv-O-E-M sshd[62570]: PAM adding faulty module: pam_tally2.so

原因

查看文档发现Ubuntu 22.04系统中 pam_tally2.so 这个模块已经不再被使用,需要使用pam_faillock.so来代替,但是PAM文件中默认还是在使用pam_tally2.so

解决

手动修改一下文件/etc/pam.d/sshd中的配置

bash 复制代码
auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=300
改为
auth required pam_faillock.so deny=3 unlock_time=300 even_deny_root root_unlock_time=300
相关推荐
拾贰_C21 小时前
【node.js | Ubuntu | update】如何升级旧的nodejs本版至最新;如何升级npm
ubuntu·npm·node.js
byoass21 小时前
企业云盘API集成指南:如何与CI/CD流水线打通
网络·安全·ci/cd·云计算
有谁看见我的剑了?21 小时前
ubuntu 22.04 /etc/fstab 文件修改有误导致无法进入系统处理
linux·运维·ubuntu
汽车仪器仪表相关领域21 小时前
Kvaser Memorator Professional HS/LS:高速 + 低速双通道 CAN 总线记录仪,跨系统诊断的专业级解决方案
网络·人工智能·功能测试·测试工具·安全·压力测试
sxdtzhp21 小时前
软件接口日限额实现方法与实践
安全·接口·日限额
JiaWen技术圈21 小时前
conntrack-tools 用法
linux·运维·服务器·安全·运维开发
AI周红伟21 小时前
周红伟:OpenClaw安全防控:OpenClaw+Skills+私有大模型安全部署、实操和企业应用实操
大数据·人工智能·深度学习·安全·copilot·openclaw
每日综合21 小时前
自托管安全吗?UKey Wallet拆解4大风险盲区
安全
JiaWen技术圈1 天前
nf_tables 架构深度详解(内核级完整架构)
linux·服务器·安全·运维开发
天疆说1 天前
Ubuntu 安装微软核心字体
ubuntu·microsoft·php