1、用一个普通用户登录服务器被拒绝。

2、在服务器上,tail -f /var/log/secure, 看到:

Dec 19 11:03:20 mmi5 sshd[11126]: pam_tally2(sshd:auth): user  carrot (1003) tally 144, deny 3

Dec 19 11:03:22 mmi5 sshd[11126]: Failed password for carrot from 192.168.206.113 port 59832 ssh2

3、/etc/pam.d/sshd中有一行:

auth       required     pam_tally2.so deny=3 unlock_time=300 even_deny_root root_unlock_time=300

pam_tally2模块用于某些数对系统进行失败的ssh登录尝试后锁定用户帐户。/var/log/tallylog用来保存登录记数。

4、执行pam_tally2 --user carrot可以看到:

Login           Failures Latest failure     From

carrot              148    12/19/18 11:05:54  192.168.206.248

5、执行pam_tally2 --user carrot --reset 解锁。

Logo

更多推荐