上一篇 下一篇 分享链接 返回 返回顶部

linux设置用户密码输入错误的最大次数

发布人:小亿 发布时间:2023-10-31 22:06 阅读量:997

linux设置用户密码输入错误的最大次数

 

规则描述:设置口令认证失败后的锁定策略 为了保障用户系统的安全,建议用户设置口令出错次数的阈值,以及由于口令尝试被锁定用户的自动解锁时间。用户锁定期间,任何输入被判定为无效,锁定时间不因用户的再次输入而重新计时;解锁后,用户的错误输入记录被清空。通过上述设置可以有效防范口令被暴力破解,增强系统的安全性。

 

修改方法:例如设置口令最大的出错次数 5 次,系统锁定后的解锁时间为 180 秒 在配置文件/etc/pam.d/system-auth 和/etc/pam.d/password-auth 中添加

 

auth required pam_faillock.so preauth audit silent deny=5 unlock_time=180

 

auth [success=1 default=bad] pam_unix.so

 

auth [default=die] pam_faillock.so authfail audit deny=5 unlock_time=180

 

auth sufficient pam_faillock.so authsucc audit deny=5 unlock_time=180

 

pam_faillock.so 配置项说明

 

authfail:捕获用户登录失败的事件

deny=5:用户连续登录失败次数超过 5 次即被锁定

unlock_time=180:普通用户自动解锁时间为 180 秒(即 3 分钟)

even_deny_root:同样限制 root 帐户

修改前:

修改后:

目录结构
全文
小程序 小程序
企业微信 企业微信
服务热线: 0878-3101203
电子邮箱: yihwlkj@163.com
关于Centos官网停止维护导致源失效解决方案
重大通知!用户您好,以下内容请务必知晓!

由于CentOS官方已全面停止维护CentOS Linux项目,公告指出 CentOS 7和8在2024年6月30日停止技术服务支持,详情见CentOS官方公告。
导致CentOS系统源已全面失效,比如安装宝塔等等会出现网络不可达等报错,解决方案是更换系统源。输入以下命令:
bash <(curl -sSL https://linuxmirrors.cn/main.sh)

然后选择中国科技大学或者清华大学,一直按回车不要选Y。源更换完成后,即可正常安装软件。

如需了解更多信息,请访问: 查看CentOS官方公告

查看详情 关闭
网站通知