当前位置: 首页 > article >正文

统信服务器操作系统a版e版【dde桌面限制登录次数】介绍

dde桌面登录规则、tty限制登录次数、ssh限制登录次数、ssh限制地点登录、本地限制终端登录、时间限制登录等内容

文章目录

  • 功能概述
  • 功能介绍
    • 1.查看dde桌面登录规则
    • 2.tty限制登录次数
    • 3.ssh限制登录次数
    • 4.ssh限制地点登录
    • 5.本地限制终端登录
    • 6.时间限制登录

在这里插入图片描述
在这里插入图片描述


功能概述

限制dde桌面的用户登录次数和等待时间。用户登录时若输入错误密码达到指定次数时(次数可配置,默认配置为5),会锁定时间(即指定时间内不允许用户再次输入密码登录)

功能介绍

1.查看dde桌面登录规则

在这里插入图片描述

lockLimitTryNum:开始锁定的次数,5代表错误五次锁定。
lockWaitTime:开始锁定以后,每输错一次都将重新设定等待时间该字段可写1~5个数字,每个数字分别代表连续输错6,7,8…次密码后锁定的时间, 如果超过次数上限则沿用最后一个数字所示的锁定时间。另外后一个数字不得小于前一个数字 注意:开始锁定以后,只有当用户输入正确密码或其他认证方式登录到桌面后,锁定次数才会被重置。

2.tty限制登录次数

编辑配置文件 /etc/pam.d/login在第二行添加
# 只设置普通用户

auth required pam_tally2.so deny=3 unlock_time=5

# 设置普通用户和root用户

auth required pam_tally2.so deny=3 unlock_time=5 even_deny_root root_unlock_time=10

参数介绍:
auth required pam_tally2.so 是固定的
deny 设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户
unlock_time 设定普通用户锁定后,多少时间后解锁,单位为秒
root_unlock_time 设定root用户锁定后,多少时间后解锁,单位是秒

3.ssh限制登录次数

编辑配置文件 /etc/pam.d/sshd在第二行添加

# 只设置普通用户
auth required pam_tally2.so deny=3 unlock_time=5
# 设置普通用户和root用户
auth required pam_tally2.so deny=3 unlock_time=5 even_deny_root root_unlock_time=10
SourceURL:file:///home/bmwmb/Desktop/知识库/0088/dde桌面限制登录次数-a版e版适用.doc

参数介绍:

auth required pam_tally2.so 是固定的
deny 设置普通用户和root用户连续错误登陆的最大次数,超过最大次数,则锁定该用户
unlock_time 设定普通用户锁定后,多少时间后解锁,单位为秒
root_unlock_time 设定root用户锁定后,多少时间后解锁,单位是秒

4.ssh限制地点登录

限制用户登录地点
用户在目录/etc/pam.d/sshd添加“account required pam_access.so nodefgroup”这行。
修改/etc/security/access.conf,添加行:
+:secadm:ALL #secadm用户可以从任意位置进入系统
+:test1:192.168.5. #test1用户只能在规定的网段登录
-:ALL:ALL #其他的用户均拒绝登录

5.本地限制终端登录

修改/etc/security/access.conf,添加行,如:
-:ALL EXCEPT test1:tty5 #只有test1可以从tty5登录系统

6.时间限制登录

test用户登录系统,禁止所有用户在00:00到08:00时间登录系统;
在/etc/security/time.conf文件中加入一行: login ; tty* & !ttyp* ; * ; !Al0000-0800
在/etc/pam.d/login文件中加入:account required pam_time.so


在这里插入图片描述


http://www.kler.cn/news/316394.html

相关文章:

  • 大数据处理技术:HBase的安装与基本操作
  • python画正方形、平行四边形、六边形、五角星、风车(四个半圆)
  • ansible远程自动化运维、常用模块详解
  • SpringSecurity -- 入门使用
  • 网络安全-利用 Apache Mod CGI
  • antd table 可展开行的多种控制
  • 相亲交易系统源码详解与开发指南
  • 2024年华为杯数学建模E题-高速公路应急车道启用建模-基于YOLO8的数据处理代码参考(无偿分享)
  • 大厂面试真题:如何保证Kafka的消息不被重复消费
  • Laravel接口中实现WebSocket服务消息发送PHP中使用socket扩展搭建WebSocket服务
  • 网站自动识别使用设备
  • React 知识框架
  • SIP信令的基本流程
  • Android架构组件: MVVM模式的实战应用与数据绑定技巧
  • 低空经济刚需篇:各种道路不畅地区无人机吊装详解
  • Stable Diffusion 优秀博客转载
  • 【方案】智慧消防建设规划方案(PPT)
  • 富格林:积攒经验阻挠欺诈套路
  • 公用代码片码抽取需要不断的强化代码复用意识
  • 【高效且应用广泛的排序 —— 快速排序算法】
  • 如何让程序等待输入
  • springboot 整合酷狗获取MV视频最高画质(使用自己账户)
  • 2024人工智能结课作业-DFS/BFS/Astar解决数码问题
  • Linux主流Web服务器:你选择哪一款?
  • 华为---以太网静态路由配置使用下一跳通信正常,而使用出接口无法通信
  • React项目实战(React后台管理系统、TypeScript+React18)
  • 锤炼核心技能以应对编程革命
  • threejs加载高度图渲染点云,不支持tiff
  • 【Linux:共享内存】
  • C# 从字符串中分离文件路径、文件名及扩展名