修改文件/etc/pam.d/login文件
auth required pam_tally2.so deny=500 onerr=fail lock_time=600 serialize
这个只是限制了用户从tty登录,而没有限制远程登录,如果想限制远程登录,需要改SSHD文件
vim /etc/pam.d/sshd
[root@scaqai06adm07 ~]# cat /etc/pam.d/sshd | grep pam_tally2.so
#auth required pam_tally2.so deny=5 onerr=fail lock_time=600 serialize
account required pam_tally2.so
https://www.cnblogs.com/wudonghang/p/f4655ae78d0fe207a5f5ccce9d8ef684.html
写的很好,可以参考