如果是终端直接登录

# vim /etc/pam.d/login
auth          required        pam_tally2.so        deny=3  unlock_time=300 even_deny_root root_unlock_time=10

 时间单位是S






这个只是限制了从终端登陆,如果想限制ssh远程的话, 要改的是
/etc/pam.d/sshd这个文件,添加的内容跟上面一样!