Centos7密碼登入失敗鎖定設定

安全劍客發表於2020-01-19

在工作中為了防止惡意訪問者暴力破解openssh口令。所我們需要設定登入系統失敗鎖定使用者策略。

我的環境是 Centos7
伺服器1:172.16.1.15
伺服器2:172.16.1.16

編輯172.16.1.16的 /etc/pam.d/sshd 在第二行新增紅框內容
Centos7密碼登入失敗鎖定設定Centos7密碼登入失敗鎖定設定

     表示定義了當出現錯誤時的預設返回值;

even_deny_root    表示也限制root使用者;

deny               表示設定普通使用者和root使用者連續錯誤登陸的最大次數,超過最大次數,則鎖定該使用者;

unlock_time        表示設定普通使用者鎖定後,多少時間後解鎖,單位是秒;

root_unlock_time   表示設定root使用者鎖定後,多少時間後自動解鎖否則手動,單位是秒;

接下來測試用172.16.1.15 aaa賬號ssh連線172.16.1.16 bbb賬號
Centos7密碼登入失敗鎖定設定Centos7密碼登入失敗鎖定設定
由此可見 第三次及時輸入正確的也不允許登入
接下來使用這個 命令解鎖就可以正常登入了
Centos7密碼登入失敗鎖定設定Centos7密碼登入失敗鎖定設定

原文地址: https://www.linuxprobe.com/centos-sshd.html

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31559985/viewspace-2674030/,如需轉載,請註明出處,否則將追究法律責任。

相關文章