首页 > 其他分享 >多次登录失败用户被锁定及使用Pam_Tally2解锁

多次登录失败用户被锁定及使用Pam_Tally2解锁

时间:2024-09-13 19:22:28浏览次数:3  
标签:deny 解锁 pam unlock Tally2 time root Pam tally2

问题现象-Account locked    

前些天服务器的root用户被锁定,导致无法登录服务器,提示:Account locked due to 10 failed logins ,下面是解锁的全过程

多次登录失败用户被锁定及使用Pam_Tally2解锁 _pam_tally工具

解决办法和解决的过程--常规找回密码中增加重置次数。

1、开机时按 e 键进入编辑模式

2、按方向键--向下定位找到 ro 一行,ro 的意思是 read only,将 ro 替换成 rw ,且行首增加 init=/sysroot/bin/sh

3、按 ctrl-x 进行重启进入单用户模式

4、执行 chroot /sysroot/ 其中 chroot 命令用来切换系统,/sysroot/ 目录就是原始系统

# chroot /sysroot/

5、passwd root 修改 root 用户的密码

# passwd root

6、touch /.autorelabel 执行这行命令作用是让 SELinux 生效,如果不执行,密码不会生效。

# touch /.autorelabel

7、查看 root 用户的过期时间,重置以及修改过期时间策略

# pam_tally2 --user=root

# pam_tally2 --user=root --reset

# pam_tally2 --user=root

# chage -l root

# chage -E YYYY-MM-DD root

多次登录失败用户被锁定及使用Pam_Tally2解锁 _pam_tally工具_02

8、按 Ctrl+D,执行 reboot 重启。

   以上是重置密码过程.

pam_tally2工具和配置

        pam_tally2模块用于某些数对系统进行失败的ssh登录尝试后锁定用户帐户。此模块保留已尝试访问的计数和过多的失败尝试。pam_tally2模块有两个部分,一个是pam_tally2.so,另一个是pam_tally2。它是基于PAM模块上,并且可以被用于检查和调节计数器文件。它可以显示用户登录尝试次数,单独设置计数,解锁所有用户计数。

限制用户登录失败次数

      Pam_tally2锁定SSH登录默认情况下,它是由PAM包本身的控制。使用“/etc/pam.d/password-auth”配置文件来配置的登录尝试的访问。打开此文件并以下AUTH配置行举行的“身份验证”部分的开头添加到它。

auth required pam_tally2.so file=/var/log/tallylog deny=3 even_deny_root unlock_time=1200

接下来,添加以下行“账户”部分。account required pam_tally2.so 其中even_deny_root 也适用于root用户。unlock_time = 1200 为帐户将被锁定,直到20分钟 。(如果要永久锁定,直到手动解锁,请删除此参数。)

多次登录失败用户被锁定及使用Pam_Tally2解锁 _pam_tally工具_03

上面截图是自己测试中使用:

auth required pam_tally2.so onerr=fail deny=3 unlock_time=40 even_deny_root root_unlock_time=30

查看失败次数

多次登录失败用户被锁定及使用Pam_Tally2解锁 _pam_tally工具_04



以下是其他文件使用可选配置

ssh远程登录限制

vim /etc/pam.d/sshd
    加入
    auth required pam_tally2.so deny=3 unlock_time=3600 even_deny_root root_unlock_time=3600

tty登录限制

vim /etc/pam.d/login
    加入
    auth required pam_tally2.so deny=3 unlock_time=3600 even_deny_root root_unlock_time=1800




其他参考文件:https://blog.51cto.com/chier11/10927613

三个文件都可以配置

vim /etc/pam.d/login

vim /etc/pam.d/sshd

vim /etc/pam.d/sshd


标签:deny,解锁,pam,unlock,Tally2,time,root,Pam,tally2
From: https://blog.51cto.com/chier11/12007465

相关文章

  • Cursor超详细使用教程,从安装、订阅到高级技巧的全面教程-解锁 Cursor 的全部功能
    最近,编程圈子里大家都在讨论一个新工具——Cursor。朋友们都在说:“Cursor真是太棒了,我的编程效率飞速提升!”还有人说:“我彻底被Cursor给圈粉了,现在离不开它了!”看到大家对Cursor这么热衷,我也忍不住试用了两天。不出意外,我也被它的强大功能深深吸引了。Cursor确实是一......
  • 解锁CodeGeeX智能问答中3项独有的隐藏技能
    CodeGeeX在侧边栏提供的AskCodeGeeX智能问答功能,很多用户每天会通过它,解答编程和技术相关的各种问题。今天我们介绍侧边栏智能问答的3项隐藏技能。一、一键复制所有文本每次使用智能问答时,都会同时用到代码和文本的内容。当用户在侧边栏提问后,CodeGeeX提供了可以一键复制所有文本......
  • 解锁数据的秘密武器:PCA带你走进降维新世界
    一引言在展开数据分析工作是,我们经常会面临两种困境,一种是原始数据中特征属性太少,“巧妇难为无米之炊”,很难挖掘出潜在的规律,对于这种情况,我们只能在收集这一环节上多下功夫;另一种困境刚好相反,那就是特征属性太多,这真是一种幸福得烦恼,因为特征属性多就意味着信息量大,可挖......
  • Python中的装饰器:解锁代码的无限可能
    引言装饰器模式是Python中一种非常实用的设计模式,它允许我们在不修改原函数或类的基础上为其添加新的功能。这种非侵入式的方式不仅提高了代码的复用性,还使得程序更加模块化和易于维护。无论是进行权限校验、记录日志还是缓存计算结果等场景下,装饰器都能大显身手。基础语法介绍......
  • 灵魂石幸存者风灵月影修改器:轻松上手,解锁游戏新境界的终极指南
    在《灵魂石幸存者》这款充满挑战与冒险的Roguelike动作游戏中,玩家需要不断地探索未知的世界,挑战强大的敌人,收集稀有的灵魂石以增强自身实力。然而,随着游戏难度的逐渐提升,许多玩家可能会感到力不从心,渴望一种能够打破常规、解锁新体验的方式。这时,风灵月影修改器便成为了众多玩......
  • EdrawMax v13 解锁版下载及安装教程 (综合图形图表设计软件)
    前言万兴亿图图示(WondershareEdrawMax)是一款综合图形图表设计软件,Visio国产替代.亿图图示中文版(EdrawMax)是一款办公绘图软件的思维导图软件.无需任何绘图功底,即可轻松创建各类思维导图.亿图图示专家,提供大量事例和在线模板,用于创建流程图,信息图,组织结构图,科学教育插......
  • 傲软录屏下载解锁版安装教程
    前言傲软录屏是一款非常好用的专业录屏软件,主要是可以用于录制各种电脑的视频内容,不管是游戏也好,还是各种电脑的桌面操作,还有各种视频会议,不仅可以将电脑屏幕的内容录制下来,最关键的是还可以录制电脑的音频,这样画面就可以和声音对的上了。支持多种格式的保存,MP4,AVI,WMV,MOV等等,现在......
  • TPAMI 2024 | 点云分割领域自适应的组合语义混合
    CompositionalSemanticMixforDomainAdaptationinPointCloudSegmentation点云分割领域自适应的组合语义混合CristianoSaltori,FabioGalasso,GiuseppeFiameni,NicuSebe,FabioPoiesi,ElisaRicci代码:https://github.com/saltoricristiano/cosmix-uda摘......
  • 从站式IO系统:解锁智能制造的分布式控制奥秘
    在当今的工业自动化领域,从站式IO(Input/Output)系统作为一种高效的解决方案,正在逐渐成为分布式控制系统中的关键组成部分。这种系统通过优化数据交换和任务分配,极大地提升了工业生产的智能化和效率。本文将为您科普有关从站式IO的定义及分类。什么是从站式IO:从站式IO(Input/Output)是......
  • Guitar Pro 8.2.1 Build 32中文解锁版+Soundbanks Win/Mac音色库 开心激活版
    GuitarPro8.2.1Build32开心版软件是一个受吉他手喜爱的吉他和弦、六线谱、BASS四线谱绘制、打印、查看、试听软件,它也是一款优秀的MIDI音序器,MIDI制作辅助工具,可以输出标准格式的MIDI。GP的过人之处就在于它可以直接用鼠标和键盘按标准的六线谱、四线谱进行乐谱输入......