首页>>帮助中心>>通过pam_tally2锁定香港云服务器上数次登录失败的账户

通过pam_tally2锁定香港云服务器上数次登录失败的账户

2025/8/22 65次
通过pam_tally2锁定香港云服务器上数次登录失败的账户
 在一诺香港云服务器上,可以通过 pam_tally2 锁定多次失败登录的账户,需要进行PAM模块的配置。

 1.配置PAM模块

 需要先‌编辑PAM配置文件‌:【vim /etc/pam.d/sshd】在文件中添加以下命令:

 auth required pam_tally2.so deny=3 unlock_time=600 even_deny_root root_unlock_time=10

 这项配置会把连续三次登录失败的用户进行锁定,锁定600秒后自动解锁。如果锁定的是root用户,就在10分钟后解锁。 ‌

 2.‌重启SSH服务‌

 配置完文件后,保存后再重启ssh,【systemctl restart sshd】‌

 3.手动解锁账户

 如果需要也可立即解锁特定用户,可使用以下命令:

 【pam_tally2 --user=用户名 --reset】 这条命令要用root权限运行。 ‌


一诺网络香港免备案专区,提供「香港增强云服务器」「香港特惠云服务器」两种类型的高可用弹性计算服务,搭载新一代英特尔®至强®铂金处理器,接入CN2低延时高速回国带宽线路,网络访问顺滑、流畅。机房网络架构采用了BGP协议的解决方案可提供多线路互联融合网络,使得不同网络运营商线路的用户都能通过最佳路由实现快速访问。香港云服务器低至29元/月,购买链接:https://www.enuoidc.com/vps.html?typeid=2

版权声明

    声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们996811936@qq.com进行处理。