5次尝试登录失败后如何锁定用户?
我收集了一些发行版/版本说明,但是无法测试。
RHEL4:通过添加:
auth required /lib/security/$ISA/pam_tally.so no_magic_root
account required /lib/security/$ISA/pam_tally.so deny=5 reset no_magic_root
至:
/etc/pam.d/system-auth
/etc/pam.d/login
/etc/pam.d/sshd
RHEL4:???
SLES9:通过添加:
auth required pam_tally.so no_magic_root
account required pam_tally.so deny=5 reset no_magic_root
至:
/etc/pam.d/login
/etc/pam.d/sshd
SLES11或SLES10:通过添加:
auth required pam_tally.so deny=5 onerr=fail per_user no_lock_time
至:
/etc/pam.d/common-auth
通过添加:
account required pam_tally.so
至:
/etc/pam.d/common-account
问题:有人可以确认一下,这是5次尝试登录失败后锁定用户的有效方法吗?或如何做?
ps:
/sbin/pam_tally --user USERNAME --reset
这样做之前有用的事情吗?我可以用这些锁定root用户吗?编辑PAM是一件非常敏感的事情,因为人们可以将自己锁定在服务器之外(我的意思是,例如:root用户)。这样做时有什么提示吗?
no_magic_root