Linux登陸失敗處理功能

Linux登陸失敗處理功能

?本文要實(shí)現(xiàn)的功能:如果有人惡意嘗試破解你的服務(wù)器密碼,那么這個(gè)功能就能幫你起到一定的作用,當(dāng)嘗試密碼錯(cuò)誤超過設(shè)定的次數(shù)后,就會(huì)鎖定該賬戶多長(zhǎng)時(shí)間(自行設(shè)定),時(shí)間過后即可自行解鎖,這樣可以增加攻擊者的成本。

? ?服務(wù)器系統(tǒng):centos6.5(centos其他版本應(yīng)該也是可以的,請(qǐng)自行測(cè)試)


1.備份要操作的兩個(gè)配置文件

cp /etc/pam.d/sshd /etc/pam.d/sshd.bak

cp /etc/pam.d/login /etc/pam.d/login.bak


2.檢查是否有pam_tally2.so模塊

[root@iZ25dd99ylmZ security]# find /lib* -iname"pam_tally2.so"/lib64/security/pam_tally2.so

[root@iZ25dd99ylmZ security]# find /lib* -iname"pam_tally.so"[root@iZ25dd99ylmZ security]# cat /etc/pam.d/sshd

3.登錄失敗處理功能策略(服務(wù)器終端)

編輯系統(tǒng)/etc/pam.d/system-auth 文件,在 auth 字段所在的那一部分策 略下面添加如下策略參數(shù):

auth required pam_tally2.so? onerr=fail? deny=3? unlock_time=40 even_deny_root root_unlock_time=30

注意添加的位置,要寫在第一行,即#%PAM-1.0的下面。

以上策略表示:普通帳戶和 root 的帳戶登錄連續(xù) 3 次失敗,就統(tǒng)一鎖定 40 秒, 40 秒后可以解鎖。如果不想限制 root 帳戶,可以把??even_deny_root root_unlock_time

這兩個(gè)參數(shù)去掉, root_unlock_time 表示 root 帳戶的 鎖定時(shí)間,onerr=fail 表示連續(xù)失敗,deny=3,表示 超過3 次登錄失敗即鎖定。

注意:

用戶鎖定期間,無論在輸入正確還是錯(cuò)誤的密碼,都將視為錯(cuò)誤密碼,并以最后一次登錄為鎖定起始時(shí)間,若果用戶解鎖后輸入密碼的第一次依然為錯(cuò)誤密碼,則再次重新鎖定。


查看日志 tail -f /var/log/secure 可以看出下面的提示


4.登錄失敗處理功能策略(ssh遠(yuǎn)程連接登錄)

上面只是限制了從終端登陸,如果想限制ssh遠(yuǎn)程的話, 要改的是

/etc/pam.d/sshd這個(gè)文件,添加的內(nèi)容跟上面一樣!

?如果在操作中間出現(xiàn)下面這個(gè)錯(cuò)誤:

Dec715:06:51iZ2zee7gmy40tbverl53rfZ sshd[15747]: PAM unable to dlopen(/lib64/security/pam_tally.so): /lib64/security/pam_tally.so: cannot open sharedobjectfile:No such file or directoryDec715:06:51iZ2zee7gmy40tbverl53rfZ sshd[15747]: PAM adding faulty module: /lib64/security/pam_tally.so

上面的錯(cuò)誤意思是在/lib64/security/ 下面找不到pam_tally.so,而我進(jìn)入到目錄下,確實(shí)沒找到這個(gè)文件,解決方法是將現(xiàn)有的?pam_tally2.so做個(gè)軟連接到pam_tally.so

[root@iZ2zee7gmy40tbverl53rfZ ~]# cd /lib64/security/

[root@iZ2zee7gmy40tbverl53rfZ ~]#ln -s pam_tally2.so pam_tally.so

5.測(cè)試

可以故意輸錯(cuò)密碼超過三次,然后第五次輸入正確密碼,如果正確密碼進(jìn)入不了系統(tǒng),說明配置生效。以上的配置是即時(shí)生效的,不用重啟配置文件或系統(tǒng),但是請(qǐng)注意多開個(gè)ssh

窗口,防止配置文件更改錯(cuò)誤,將自己關(guān)在服務(wù)器外面。

6.解鎖賬戶

如果密碼在鎖定時(shí)間內(nèi),但是又要立即進(jìn)入系統(tǒng),可使用下面方法解鎖被鎖定用戶,當(dāng)然這是對(duì)于root用戶解鎖普通用戶來說的。如果root用戶被鎖,請(qǐng)等待鎖定期過后在操作。


查看用戶失敗次數(shù)

[root@localhost ~]# pam_tally2 ???????? --------------------查看所有用戶登錄失敗次數(shù)

[root@localhost ~]# pam_tally2 --user root????? ------------指定查看登錄失敗的用戶次數(shù)

解鎖指定用戶

[root@iZ25dsfp6c3dZ ~]# pam_tally2 -r -u albert??

[root@iZ2zee7gmy40tbverl5Z ~]# pam_tally2 --user root

Login? ? ? ? ? Failures Latest failure? ? From

root? ? ? ? ? ? ? ? 512/07/1717:05:5449.4.151.18[root@iZ2zee7gmy40tbverl5Z ~]# pam_tally2 -r -u root

Login? ? ? ? ? Failures Latest failure? ? From

root? ? ? ? ? ? ? ? 512/07/1717:05:5449.4.151.18[root@iZ2zee7gmy40tbverlfZ ~]# pam_tally2 -r -u root? ? ###解鎖之后隨即失敗次數(shù)歸零,此時(shí)即可登錄系統(tǒng)

Login? ? ? ? ? Failures Latest failure? ? From

root? ? ? ? ? ? ? ? 0? ?

[root@iZ2zee7gmy40tbverlfZ ~]#

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,963評(píng)論 6 542
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,348評(píng)論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,083評(píng)論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,706評(píng)論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,442評(píng)論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,802評(píng)論 1 328
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,795評(píng)論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,983評(píng)論 0 290
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,542評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,287評(píng)論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,486評(píng)論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,030評(píng)論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,710評(píng)論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,116評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,412評(píng)論 1 294
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,224評(píng)論 3 398
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,462評(píng)論 2 378

推薦閱讀更多精彩內(nèi)容