博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux密码锁定策略配置文件,Linux账户锁定策略
阅读量:5934 次
发布时间:2019-06-19

本文共 1149 字,大约阅读时间需要 3 分钟。

可是经本人测试实不可用,在尝试3次后会提示锁定,可是用正确密码仍可登录。无奈只得自行研究,并对此文件进行了解,结合网上一些教程,经过实验得出如下配置,在此随便鄙视下那些只会转载,不会实践的2B,浪费网络资源。

实用配置如下:

1 备份相应的配置文件

[root@redhat pam.d]# cp system-auth system-auth.bak(备份文件)

2  将配置文件system-auth,修改后内容如下所示:

[root@redhat pam.d]# vi system-auth

#%PAM-1.0

# This file is auto-generated.

# User changes will be destroyed the next time authconfig is run.

auth        required      pam_env.so

auth       required       pam_unix.so nullok try_first_pass   (将原来的sufficient 改为required)

#auth        requisite     pam_succeed_if.so uid >= 500 quiet (注释掉此行)

#auth        required      pam_deny.so (注释掉此行)

auth         required      pam_tally2.so deny=5 onerr=fail   (增加的一行)

account     required      pam_unix.so

account     sufficient    pam_succeed_if.so uid < 500 quiet

account     required      pam_permit.so

account     required      pam_tally2.so (增加的一行)

password    requisite     pam_cracklib.so try_first_pass retry=3

password    sufficient    pam_unix.so md5 shadow nullok try_first_pass use_authtok

password    required      pam_deny.so

session     optional      pam_keyinit.so revoke

session     required      pam_limits.so

session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid

session     required      pam_unix.so

如需管理员立刻解锁,可用如下命令pam_tally2.so -u 用户名 -r 进行清除

你可能感兴趣的文章
转-JS之Window对象
查看>>
fread和fwrite函数功能
查看>>
Github恶搞之自定义你的contribution图表
查看>>
TypeScript学习笔记(五):接口
查看>>
Unity3D之Mecanim动画系统学习笔记(五):Animator Controller
查看>>
关于Chrome谷歌浏览器开发者工具网络Network中返回无数据的问题
查看>>
Handshake failed due to invalid Upgrade header: null 解决方案
查看>>
Windows API 教程(七) hook 钩子监听
查看>>
crontab 在指定时间范围每隔2小时执行一次和指定时间执行实例
查看>>
[转载]---从30岁到35岁:为你的生命多积累一些厚度
查看>>
工作,但别忘了生活
查看>>
线程之死循环。
查看>>
字符串本地化
查看>>
详解著名的awk Oneliner,第三部分:选择性输出特定行
查看>>
objc 对时间的基本操作。取出时间
查看>>
C语言的编程风格
查看>>
iptables_cacti_nagios
查看>>
Ubuntu麒麟社区的行为准则(Code of Conduct)
查看>>
常用正则表达式总结
查看>>
C++容器类的简介
查看>>