li
  当前位置:主页 > 操作系统Redhat Linux > 文章内容
li
锁定多次登录失败的用户
来源: www.ixdba.net  作者: IXDBA.NET官方    时间:2008-06-23   阅读:11  

PAM(可插入的验证模块)的pam_tally模块可以跟踪不成功的登录次数。当到达一个预先设定的限制值后,禁止这个用户的帐号。也就是通常讲的锁住用户。

为了使一个用户尝试登录4次失败,锁住这个用户,需要在/etc/pam.d/system-auth文件中加入下面两行:

auth        required        /lib/security/pam_tally.so onerr=fail no_magic_root
account     required        /lib/security/pam_tally.so deny=3 no_magic_root reset 

下面是上面使用的选项的具体描述:

    * onerr=fail
      如果一些奇怪的事情发生,例如不能打开文件,这个决定了模块应该如何反应。
    * no_magic_root
      表示如何这个模块是由一个uid=0的用户触发,那么计数器就增加。
      系统管理员应该使用这个选项用于例如:telnet/rsh/login之类的服务。
    * deny=3
      这个选项表明如果这个用户登录3次失败,就拒绝访问。
    * reset
      这个选项指示模块对成功的实体,应复位到0。

下面是一个实现这种策略的一个完全的例子:

auth        required      /lib/security/pam_env.so
auth        required      /lib/security/pam_tally.so onerr=fail no_magic_root
auth        sufficient    /lib/security/pam_unix.so likeauth nullok
auth        required      /lib/security/pam_deny.so

account     required      /lib/security/pam_unix.so
account     required      /lib/security/pam_tally.so deny=5 no_magic_root reset

password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password    required      /lib/security/$ISA/pam_deny.so

session     required      /lib/security/$ISA/pam_limits.so
session     required      /lib/security/$ISA/pam_unix.so

 




  上一篇: 向已经安装好的系统添加swap分区   下一篇: 在redhat企业Linux上访问一个USB...
li
 §相关评论  
 热点文章

·使用pam_abl防止SSH遭暴力破解
·redhat linux 5上telnet的开启
·linux命令行下如何更换使用的s
·xhost unable to open display
·文件系统出现不一直的原因和基
·linux系统下磁带机的简单操作命
·tar与磁带机操作命令
·linux系统建立终端和登录系统
·如何配置/etc/fstab或autofs让
·如何安装和升级一个RPM软件包?
·如何在新添加的磁盘上创建EXT3
li
 编辑推荐
·使用pam_abl防止SSH遭暴力破解
·redhat linux 5上telnet的开启
·linux命令行下如何更换使用的s
·xhost unable to open display
·文件系统出现不一直的原因和基
·linux系统下磁带机的简单操作命
·tar与磁带机操作命令
·linux系统建立终端和登录系统
·如何配置/etc/fstab或autofs让
·如何安装和升级一个RPM软件包?
·如何在新添加的磁盘上创建EXT3
li
 相关篇章
·向已经安装好的系统添加swap分区
·使用linux命令fdisk添加一个硬盘...
·如何修改linux主机名或者机器名
·Red Hat Enterprise Linux中有什...
·配置sendmail发送信件到指定的主...
·在红帽Linux企业版中,使用什么i...
·获得最新的IBM x系列服务器的"SA...
·拷贝大文件的时候报“超过文件大...
·限制或者修改/dev/shm的大小
·在红帽Linux企业版中,如何执行一...
·在redhat企业Linux上访问一个USB...
·linux软件工具rpm使用大全
·IBM pSeries系列的机器安装Linux...
·用'ip'命令来增加和删除系统的IP...
·Linux下SCSI磁带驱动器使用的设备...
·在Linux下访问NTFS类型分区
·安装Linux4 U3,安装过程进行到"...
·使用SysRq"魔术组合键"
·如何在linux下实现Windows中winr...
·系统无法启动,如何从救援模式修...
 
li
设为首页 | 关于我们 | 技术服务 | 收藏本站 | 网站地图 | 联系方式 | 本站友情连接