[20210926]關於pam_tally2模組.txt
[20210926]關於pam_tally2模組.txt
--//pam_tally2命令用於鎖定和解鎖類似linux的作業系統中的ssh登入失敗。要實現像使用者帳戶這樣的安全特性,必須在多次登入嘗試失
--//敗後被鎖定。我們可以透過被稱為pam_tally2的pam模組來實現這個安全性。該模組可以顯示使用者的登入嘗試,單獨設定個人計數,
--//解鎖所有使用者計數。
--//pam_tally2分為兩部分:pam_tally2.so和pam_tally2。前者是PAM模組,後者是一個獨立的程式。pam_tally2是一個可以用來查詢和
--//操作計數器檔案的應用程式。
--//我們生產系統exadata上就是使用pam_tally2模組管理ssh登陸.我們系統如果3次輸入口令不對,就要等一段時間才能登陸,其實遇到問
--//題時如果出現這樣的情況,抽空學習這方面的相關內容.
1.先看看相關配置檔案:
# cd /etc/pam.d
# grep pam_tally2 *
login:auth required pam_tally2.so deny=5 lock_time=600
sshd:auth required pam_tally2.so deny=5 lock_time=600
system-auth_zws:#auth required pam_tally2.so deny=5 lock_time=600
--//說明:
deny=5 – Deny access after 3 attempts and lock down user.
unlock_time=600 – Account will be locked till 10 Min after that it will be unlocked.
2.
# pam_tally2
Login Failures Latest failure From
root 1 06/30/21 10:12:27 ttyS0
oracle 65 06/25/20 09:18:35 192.168.xxx.xx
# pam_tally2 -u oracle
Login Failures Latest failure From
oracle 65 06/25/20 09:18:35 192.168.xxx.xx
# pam_tally2 -u oracle -r
Login Failures Latest failure From
oracle 65 06/25/20 09:18:35 192.168.xxx.xx
# pam_tally2 -u oracle
Login Failures Latest failure From
oracle 0
--//這樣就清除登入的失敗資訊.
# pam_tally2
Login Failures Latest failure From
root 1 06/30/21 10:12:27 ttyS0
--//可以透過查詢執行man pam_tally 檢視相關文件,奇怪沒有# man pam_tally2.
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/267265/viewspace-2793717/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- [20210926]並行執行計劃疑問.txt並行
- [20210926]DBA_HIST_SQLSTAT.ELAPSED_TIME_DEL他的單位.txtSQL
- [20210926]使用dbms_workload_repository.add_colored_sql.txtSQL
- 關於PHP精確計算模組PHP
- 關於模組化、元件化的理解元件化
- 關於模組裡面的註冊中心
- Python 關於JSON模組介紹PythonJSON
- Express中關於formData物件接收的模組ExpressORM物件
- [20171203]關於raw型別.txt型別
- [20160213]關於ansi語法.txt
- QtCreator CMakeLists.txt新增模組(Modules)QT
- [譯] 格子拼貼 — 關於模組化的故事
- 關於前端模組化你應該知道的前端
- 關於專案內模組引用的問題
- 關於考勤模組中設計的問題
- [20170406]關於檔案頭轉儲.txt
- [20170926]關於linux重定向.txtLinux
- [20171201]關於explain plan.txtAI
- [20171115]關於namespace.txtnamespace
- [20170724]關於sql_id那些事.txtSQL
- [20120903]關於Virtual index.txtIndex
- 關於 JS 模組化的最佳實踐總結JS
- 關於Android模組化你需要知道的Android
- 關於分銷模組的一些記錄
- [20190821]關於CPU成本計算.txt
- [20210410]關於time命令的解析.txt
- [20210527]關於v$wait_chain.txtAI
- [20161128]關於Little Enddian.txt
- [20150402]關於SQL Monitoring.txtSQL
- [20141205]關於sql_id.txtSQL
- [20160219]關於連線順序.txt
- [20150503]關於oracle的number型別.txtOracle型別
- [20150505]關於alert.log檔案.txt
- [20150616]關於sql_id.txtSQL
- [20160228]關於sys.bootstrap$.txtboot
- 關於前端模組化 CommonJS、AMD、CMD、ES6中模組載入前端JS
- 關於Electron原生模組編譯的一點總結編譯
- 關於教育機器人的模組式程式設計機器人程式設計