ubuntu 配置用户登录失败尝试次数限制

前言:

通过修改pam配置来达到限制密码尝试次数!

1:修改 /etc/pam.d/login 配置(这里只是终端登录配置,如果还需要配置SSH远程登录限制,只配置下面的 /etc/pam.d/pam.d/common-auth 即可)

javascript 复制代码
vim /etc/pam.d/login

在文档前面插入然后保存退出:

javascript 复制代码
auth required pam_tally2.so deny=3 unlock_time=60

参数解释(如果需要对root用户进行限制则在后方加入root的参数)

javascript 复制代码
- deny # 次数
- unlock_time # 被锁定后,多久解锁。单位:秒
- even_deny_root # 对root 生效
- root_unlock_time # root # 单位:秒

2:修改 /etc/pam.d/pam.d/common-auth 配置

javascript 复制代码
vim /etc/pam.d/common-auth

在文档前面插入然后保存退出:

javascript 复制代码
auth required pam_tally2.so deny=3 unlock_time=60

3:尝试输错3次密码:

4:测试成功!

相关推荐
7***n7511 分钟前
Docker镜像瘦身
运维·docker·容器
沐浴露z27 分钟前
一张思维导图理清【操作系统】
java·linux·网络
太阳风暴44 分钟前
Linux CPU频率文件详解:cpuinfo__freq 与 scaling_cur_freq
linux·服务器·cpu
明知道的博客1 小时前
设置WSL中配置DNS服务器防止重启后重置,来源于wsl下Ubuntu环境访问阿里云太慢了
服务器·ubuntu·阿里云
Yxrrr__1 小时前
Linux系统常用命令
linux·运维·服务器
wdfk_prog1 小时前
[Linux]学习笔记系列 -- [kernel]signal
linux·笔记·学习
栈低来信1 小时前
Linux I2C子系统
linux
百***06012 小时前
Linux下PostgreSQL-12.0安装部署详细步骤
linux·运维·postgresql
c++逐梦人2 小时前
Linux下编写进度条小程序
linux·运维·小程序
求知若渴,虚心若愚。2 小时前
traefik 启用并指定根证书*.cer
linux·运维·服务器