vi /etc/pam.d/login
添加命令
auth required pam_tally2.so deny=3 unlock_time=60 even_deny_root root_unlock_time=60

vi /etc/pam.d/sshd
添加命令
auth required pam_tally2.so deny=3 unlock_time=60 even_deny_root root_unlock_time=60

执行命令
service sshd restart
本文介绍如何通过编辑PAM配置文件来限制SSH和登录的失败尝试次数,防止暴力破解攻击。具体步骤包括在/etc/pam.d/login和/etc/pam.d/sshd中添加pam_tally2.so模块,设置连续失败登录次数为3次后锁定账户60秒。

1237

被折叠的 条评论
为什么被折叠?



