上一篇 下一篇 分享链接 返回 返回顶部

通过pam_tally2锁定香港云服务器上数次登录失败的账户

发布人:欢子 发布时间:2026-01-19 18:57 阅读量:13
通过pam_tally2锁定香港云服务器上数次登录失败的账户 在一诺香港云服务器上,可以通过pam_tally2锁定多次失败登录的账户,需要进行PAM模块的配置。

 1.配置PAM模块

 需要先‌编辑PAM配置文件‌:【vim/etc/pam.d/sshd】在文件中添加以下命令:

 authrequiredpam_tally2.sodeny=3unlock_time=600even_deny_rootroot_unlock_time=10

 这项配置会把连续三次登录失败的用户进行锁定,锁定600秒后自动解锁。如果锁定的是root用户,就在10分钟后解锁。‌

 2.‌重启SSH服务‌

 配置完文件后,保存后再重启ssh,【systemctlrestartsshd】‌

 3.手动解锁账户

 如果需要也可立即解锁特定用户,可使用以下命令:

 【pam_tally2--user=用户名--reset】这条命令要用root权限运行。‌

一诺网络香港免备案专区,提供「香港增强云服务器」和「香港特惠云服务器」两种类型的高可用弹性计算服务,搭载新一代英特尔®至强®铂金处理器,接入CN2低延时高速回国带宽线路,网络访问顺滑、流畅。机房网络架构采用了BGP协议的解决方案可提供多线路互联融合网络,使得不同网络运营商线路的用户都能通过最佳路由实现快速访问。香港云服务器低至29元/月,购买链接:https://www.enuoidc.com/vps.html?typeid=2

目录结构
全文