- 开启ssh的UsePAM
# /etc/ssh/sshd_config
UsePAM yes
- 添加规则
# /etc/pam.d/sshd
#%PAM-1.0
auth required pam_tally2.so deny=3 unlock_time=600 even_deny_root root_unlock_time=600
任何用户每600秒只有三次试错。
- 解封用户
pam_tally2 -u <用户名> -r
# /etc/ssh/sshd_config
UsePAM yes
# /etc/pam.d/sshd
#%PAM-1.0
auth required pam_tally2.so deny=3 unlock_time=600 even_deny_root root_unlock_time=600
任何用户每600秒只有三次试错。
pam_tally2 -u <用户名> -r