赞
踩
PAM是一个用于实现身份验证的模块化系统,可以在操作系统中的不同服务和应用程序中使用。
pam_faillock模块用来实现账号锁定功能,它可以在一定的认证失败次数后锁定用户账号,防止暴力破解密码攻击。
通过在PAM配置文件中添加类似以下行来配置pam_faillock模块:
- auth required pam_faillock.so preauth
- auth required pam_faillock.so authfail
- account required pam_faillock.so
注意,以上配置行的位置顺序很重要,因为它们定义了模块的调用顺序。这些配置行应根据需要的策略和要求进行调整。
下面配置PAM安全策略,在身份验证过程中,如果连续失败五次,则锁定用户账户。
auth required pam_faillock.so authfil deny=5 unlock_time=0
赞
踩
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。