ubuntu18.04配置账户锁定策略
时间: 2023-03-28 16:03:30 浏览: 319
可以通过修改 /etc/pam.d/common-auth 文件来配置账户锁定策略。具体步骤如下:
1. 打开终端,输入 sudo nano /etc/pam.d/common-auth,进入编辑模式。
2. 在文件末尾添加以下内容:
auth required pam_tally2.so deny=3 unlock_time=600
3. 保存并退出编辑模式。
4. 重启系统,配置即可生效。
这个配置会在用户输错密码超过 3 次时锁定账户,锁定时间为 10 分钟。
相关问题
ubuntu18.04配置newland账户锁定策略
要配置Ubuntu 18.04的Newland账户锁定策略,可以按照以下步骤进行操作:
1. 打开终端,输入以下命令安装pam_tally2工具:
```
sudo apt-get install libpam-tally2
```
2. 修改pam配置文件/etc/pam.d/common-auth,在文件末尾添加如下两行代码:
```
auth required pam_tally2.so deny=3 unlock_time=300 onerr=fail audit
account required pam_tally2.so
```
这里的意思是:如果用户登录失败3次,则账户被锁定300秒(5分钟),直到解锁时间过去才能再次尝试登录。
3. 修改pam配置文件/etc/pam.d/common-account,在文件末尾添加如下一行代码:
```
account required pam_tally2.so
```
4. 保存文件并退出。
5. 重启系统或者重启PAM服务,输入以下命令:
```
sudo systemctl restart systemd-logind.service
```
现在,当一个用户登录失败3次时,该账户将会被锁定5分钟。你还可以通过修改上述的pam_tally2.so命令参数来改变锁定策略,例如,你可以改变失败次数或者锁定时间。
阅读全文