龙空技术网

运维技巧day1: Ubuntu 设置用户多次密码登陆失败锁定账号

阿文的运维笔记 88

前言:

此时各位老铁们对“ubuntu无法锁定文件失败”都比较注重,兄弟们都需要了解一些“ubuntu无法锁定文件失败”的相关知识。那么小编同时在网上收集了一些对于“ubuntu无法锁定文件失败””的相关文章,希望看官们能喜欢,大家一起来学习一下吧!

1,编辑/etc/pam.d/common-auth

增加以下行:

auth required pam_faillock.so preauth audit silent deny=5 unlock_time=300 even_deny_root root_unlock_time=300auth sufficient pam_unix.so nullok try_first_passauth [default=die] pam_faillock.so authfail audit deny=5

2,编辑/etc/pam.d/common-account

增加以下行:

account requisite pam_deny.soaccount required pam_faillock.so
3,重启ssh服务
$ sudo systemctl restart ssh

解锁被锁定的用户

1,查看用户登陆失败计数

$ sudo faillock --user test01

输出:

test01:When Type Source Valid2023-12-06 13:05:05 RHOST 192.168.59.12 V2023-12-06 13:05:09 RHOST 192.168.59.12 V2023-12-06 13:05:14 RHOST 192.168.59.12 V

2,重置/解锁用户(解锁后用户可以登陆正确的密码再次登陆)

$ sudo faillock --user test01 --reset

如下,再次查看用户登陆失败次数,已经为0

$ sudo faillock --user test01test01:When Type Source Valid

3,用户再次使用正确的密码登陆

标签: #ubuntu无法锁定文件失败