linux使用密码过期,重置密码不能与前n次重复问题

linux使用密码过期,重置密码不能与前n次重复问题

在线上的服务器有时需要限制用户登录次数.这个功能可以通过pam的pam_tally2.so模块来实现

PAM模块是用sun提出的一种认证机制

pam_tally2.so模块

一.格式

pam_tally2.so [file=/path/to/counter] [onerr=[fail|succeed]] [magic_root] [even_deny_root] [deny=n] [lock_time=n] [unlock_time=n]
[root_unlock_time=n] [serialize] [audit] [silent] [no_log_info]
  参数:

file:指定统计次数用的文件,默认是/var/log/tallylog

magic_root:如果用户uid=0,在帐户认证时调用该模块发现失败时,不计入统计

even_deny_root:root用户一样被锁定

deny:普通用户锁定次数

lock_time:普通用户锁定后等待的时间

unlock_time:普通用户锁定后解锁要等待的时间

auth required pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=300

/etc/pam.d/login中配置只在本地文本终端上做限制

/etc/pam.d/kde在配置时在kde图形界面调用时限制

/etc/pam.d/sshd中配置时在通过ssh连接时做限制

/etc/pam.d/system-auth中配置凡是调用 system-auth 文件的服务,都会生效

三.查看命令

查看root用户的登录失败的次数

pam_tally2 --user root

重置计数器,即手动解锁

pam_tally2 --user root –
转载自https://www.cnblogs.com/fwnmmdzq/p/9553020.html

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值