linux-添加ssh登陆限制

阅读量: zyh 2015-01-20 15:24:54
Categories: Tags:
  1. 开启ssh的UsePAM
# /etc/ssh/sshd_config
UsePAM yes
  1. 添加规则
# /etc/pam.d/sshd
#%PAM-1.0
auth required pam_tally2.so deny=3 unlock_time=600 even_deny_root root_unlock_time=600

任何用户每600秒只有三次试错。

  1. 解封用户
pam_tally2 -u <用户名> -r