1.配置PAM模块
需要先编辑PAM配置文件:【vim /etc/pam.d/sshd】在文件中添加以下命令:
auth required pam_tally2.so deny=3 unlock_time=600 even_deny_root root_unlock_time=10
这项配置会把连续三次登录失败的用户进行锁定,锁定600秒后自动解锁。如果锁定的是root用户,就在10分钟后解锁。
2.重启SSH服务
配置完文件后,保存后再重启ssh,【systemctl restart sshd】
3.手动解锁账户
如果需要也可立即解锁特定用户,可使用以下命令:
【pam_tally2 --user=用户名 --reset】 这条命令要用root权限运行。
一诺网络香港免备案专区,提供「香港增强云服务器」和「香港特惠云服务器」两种类型的高可用弹性计算服务,搭载新一代英特尔®至强®铂金处理器,接入CN2低延时高速回国带宽线路,网络访问顺滑、流畅。机房网络架构采用了BGP协议的解决方案可提供多线路互联融合网络,使得不同网络运营商线路的用户都能通过最佳路由实现快速访问。香港云服务器低至29元/月,购买链接:https://www.enuoidc.com/vps.html?typeid=2