ubuntu 配置用户登录失败尝试次数限制

前言:

通过修改pam配置来达到限制密码尝试次数!

1:修改 /etc/pam.d/login 配置(这里只是终端登录配置,如果还需要配置SSH远程登录限制,只配置下面的 /etc/pam.d/pam.d/common-auth 即可)

javascript 复制代码
vim /etc/pam.d/login

在文档前面插入然后保存退出:

javascript 复制代码
auth required pam_tally2.so deny=3 unlock_time=60

参数解释(如果需要对root用户进行限制则在后方加入root的参数)

javascript 复制代码
- deny # 次数
- unlock_time # 被锁定后,多久解锁。单位:秒
- even_deny_root # 对root 生效
- root_unlock_time # root # 单位:秒

2:修改 /etc/pam.d/pam.d/common-auth 配置

javascript 复制代码
vim /etc/pam.d/common-auth

在文档前面插入然后保存退出:

javascript 复制代码
auth required pam_tally2.so deny=3 unlock_time=60

3:尝试输错3次密码:

4:测试成功!

相关推荐
运维帮手大橙子1 分钟前
Linux如何安装使用Rust指南
linux·运维·rust
千百元12 分钟前
centos怎么查看磁盘是机械还是固态
linux·运维·centos
LoneEon15 分钟前
CentOS 7 系统安装教程
linux·运维·centos
2301_7931679916 分钟前
网络基础总结
运维·网络·hcia
ssswywywht28 分钟前
搭建本地时间同步服务器
linux·运维·服务器
广商 小轩40 分钟前
自动化实战 Playwright破解滑块验证码的完整实战指南
运维·自动化
你想考研啊1 小时前
自动化部署脚本
linux·服务器·自动化
超Pro1 小时前
MAC M芯片安装配置VMware+Ubuntu
linux·ubuntu
Gss7771 小时前
jenkins介绍与部署
运维·jenkins
熙xi.1 小时前
Linux I²C 总线驱动开发:从架构到实战的完整指南
linux·c语言·驱动开发