Как заблокировать пользователей с помощью PAM в Scientific Linux 5.5?

Мне нужно заблокировать пользователей, которые пытаются войти в систему через SSHD после 5 неудачных попыток входа в систему. Я уже заглянул за него, но я просто вижу, как он работает:

root@server:~# faillog -u testuser Login Failures Maximum Latest On testuser 0 0 

Максимальный faillog всегда 0 по какой-то причине …

ВОПРОС : Какие пакеты мне нужно установить? Какие настройки мне нужно сделать? Я знаю, что у меня должно быть «UsePAM yes» в sshd_config, это нормально. Считает ли это, что где я помещаю строки PAM, например: system-auth?

One Solution collect form web for “Как заблокировать пользователей с помощью PAM в Scientific Linux 5.5?”

  • Используйте модуль pam_tally2 pam (уже встроенный в пакет pam)
  • Добавьте следующую строку в файл /etc/pam.d/system-auth

      auth required pam_tally.so onerr=fail deny=5 unlock_time=21600 

Где:

  • deny=5 : Количество попыток
  • onerr=fail : поведение по умолчанию, если что-то странное происходит с pam
  • unlock_time : количество секунд, чтобы разблокировать учетную запись.

Теперь просто используйте pam (UsePam = yes) на sshd.

  • С pam_script, как мне передать PAM_AUTHTOK и PAM_USER во всех случаях?
  • Не удалось войти в систему с паролем, а также с помощью otp в модуле pam
  • аутентификация pam ldap - AWS EC2 ami (Amazon's ami)
  • Переопределение сообщения по умолчанию PAM
  • Interesting Posts

    Скрипт командной строки с использованием строки

    Как запустить убитый Java-процесс с помощью PID?

    Как определяются права собственности и разрешения для папок tmpfs, созданных с помощью / etc / fstab?

    Получить отметку времени 00:00:00 Вчера в оболочке bash

    Есть ли инструмент командной строки для вставки разрывов строк в длинную строку?

    Когда была внедрена конвейерная обработка?

    Невозможно создать папки и файлы в любом месте, кроме моего / домашнего каталога

    Как сказать «grep -w», какие символы составляют «слова»?

    Linux Mint 18: моя Dell Precision 5520 перезагружается от приостановки, а не просыпается

    sudo: ./ : команда не найдена при запуске из смонтированной папки

    Почему я получаю «Нет виртуальной папки, прерывая», когда пытаюсь помечать сообщения в Mutt?

    Комбинированное количество слов для файлов в каталогах

    Как правильно связать каталоги внутри chroot jails с помощью fstab?

    Удалить опцию из включенного файла в PAM

    Сеть отключается, когда подключен кабель LAN

    Linux и Unix - лучшая ОС в мире.