我们在用SSH密码方式登录Linux美国主机时,系统有时提示“Maximum amount of failed attempts was reached”错误。这主要是由于连续多次输入错误密码,触发系统PAM认证模块策略限制,导致用户被锁定。那么如何解决这个问题呢?下面一起来了解下。
PAM可提供不同验证方式,如果是root用户被锁定了,那么SSH远程连接无法正常登录,这时需要对root用户执行解锁操作方可登录。
相关阅读推荐:《SSH远程连接Linux美国主机的方法》
一、解锁root用户
通过单用户模式登录。在单用户模式下,依次执行如下命令,手动解锁root用户。
pam_tally2 -u root #查看root用户登录密码连续输入错误次数。
pam_tally2 -u root -r #清除root用户密码连续输入错误次数。
重启实例后,可以参考以下步骤,在对应的PAM配置文件进行注释、修改或更新即可。
二、通过root用户管理PAM配置文件
用root 用户登录到Linux实例,执行如下命令,查看系统全局PAM配置文件。
cat /etc/pam.d/system-auth
执行如下命令,查看本地终端对应的PAM配置文件。
cat /etc/pam.d/login
执行如下命令,查看SSH服务对应的PAM配置文件。
cat /etc/pam.d/sshd
通过vi或vim命令编辑以上对应文件内容,注释、修改或删除以上文件中出现的如下代码。
auth required pam_tally2.so deny=3 unlock_time=5
auth required pam_tally.so onerr=fail no_magic_root
auth requeired pam_tally2.so deny=5 lock_time=30 unlock_time=10 even_deny_root root_unlock_time=10
此处使用的是pam_tally2模块,如果不支持pam_tally2模块可以使用pam_tally模块。另外,不同的PAM版本,设置可能有所不同,具体使用方法,可以参照相关模块的使用规则。
pam_tally2与pam_tally模块都可以用于账户锁定策略控制。两者的区别是前者增加了自动解锁时间的功能。
even_deny_root指限制root用户。
deny指设置普通用户和root用户连续错误登录的最大次数,超过最大次数,则锁定该用户。
unlock_time指设定普通用户锁定后,多少时间后解锁,单位是秒。
root_unlock_time指设定root用户锁定后,多少时间后解锁,单位是秒。
在客户端SSH远程测试连接是否正常。
来源链接:https://www.idcspy.com/29200.html
本站声明:网站内容来源于网络,如有侵权,请联系我们,我们将及时处理。
免责声明:本站发布的内容(图片、视频和文字)以原创、来自本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容,联系我们QQ:712375056,同时欢迎投稿传递力量。
Copyright © 2009-2022 56dr.com. All Rights Reserved. 特网科技 特网云 版权所有 特网科技 粤ICP备16109289号
域名注册服务机构:阿里云计算有限公司(万网) 域名服务机构:烟台帝思普网络科技有限公司(DNSPod) CDN服务:阿里云计算有限公司 百度云 中国互联网举报中心 增值电信业务经营许可证B2
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站


