Centos锁定用户禁止登陆

针对linux上的用户,如果用户连续3次登录失败,就锁定该用户,几分钟后该用户再自动解锁。Linux有一个pam_tally2.so的PAM模块,来限定用户的登录失败次数,如果次数达到设置的阈值,则锁定用户。

1、限制用户远程登录
在#%PAM-1.0的下面,即第二行,添加内容,一定要写在前面,如果写在后面,虽然用户被锁定,但是只要用户输入正确的密码,还是可以登录的!

[root@localhost ~]# vim /etc/pam.d/sshd
在这里插入图片描述
auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=10
在这里插入图片描述
各参数解释
even_deny_root 也限制root用户;
deny 设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户;
unlock_time 设定普通用户锁定后,多少时间后解锁,单位是秒;
root_unlock_time 设定root用户锁定后,多少时间后解锁,单位是秒;
此处使用的是 pam_tally2 模块,如果不支持 pam_tally2 可以使用 pam_tally 模块。另外,不同的pam版本,设置可能有所不同,具体使用方法,可以参照相关模块的使用规则。

2、限制用户从tty登录
在#%PAM-1.0的下面,即第二行,添加内容,一定要写在前面,如果写在后面,虽然用户被锁定,但是只要用户输入正确的密码,还是可以登录的!

[roo@localhost ~]$ vim /etc/pam.d/login

auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=10
在这里插入图片描述
同样是增加在第2行!

3、查看用户登录失败次数
[root@localhost ~]# cd /etc/pam.d/
[root@localhost pam.d]# pam_tally2 --user root
在这里插入图片描述
4、解锁指定用户
[root@localhost pam.d]# pam_tally2 -r -u root
在这里插入图片描述

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
CentOS可以通过限制外部用户的访问来增加系统的安全性。一种常见的方法是通过配置防火墙规则来限制外部用户的访问。防火墙可以过滤网络流量,阻止未经授权的访问。你可以使用iptables命令或firewalld服务来配置防火墙规则。 另外,你还可以通过禁用root用户的远程登录来增加系统的安全性。这可以通过修改SSH服务器的配置文件来实现。你可以编辑/etc/ssh/sshd_config文件,将PermitRootLogin选项设置为no,然后重新启动SSH服务。 引用\[2\]中提到的enforce_for_root选项是用于限制root用户在更改密码时的行为。它可以防止root用户更改密码而不需要输入旧密码,从而增加了系统的安全性。 总之,通过配置防火墙规则和禁用root用户的远程登录,可以有效地限制外部用户CentOS系统的访问,提高系统的安全性。 #### 引用[.reference_title] - *1* *2* [centos禁止rootcentos禁止root远程登录](https://blog.csdn.net/h824015249/article/details/128750592)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [基于CentOS7.9搭建Sftp服务器(附带创建用户脚本)](https://blog.csdn.net/baishikele006/article/details/129766325)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Tian.1211

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值