kali与SUSE Linux 配置SSH认证失败次数和锁定时间

kali与SUSE Linux 配置SSH认证失败次数和锁定时间,第1张

第一步:检查是否有pam_tally2.so模块。

如果find到了模块则会如上图所示,如果没有就配置软连接过去。

方法如下:

第二步:配置pam.d下的sshd认证模块

注意!!!写下面没用,本人测试,必须写在最上面。

第三步:验证测试。

用win10ssh进虚拟机后,故意输入多次错误密码。

之后尝试输入正确的密码,发现无法登录,成功。

再查看登录失败记录

OK成功了。pam_tally2.so其他参数如下:

命令行下输入: pam_tally2 -r -u root 清零计数器。

1、 需要关闭防火墙,如下图在YAST里可以关闭,也可以使用下面命令行的方式,但出于安全的考虑,在实际使用是还是要根据实际情况打开防火墙,应该配置防火墙允许正确的,合法的通讯通过。

但是,什么是正确的,什么是合法的通讯,这就需要有些实际经验,需要有些功力了,呵呵! 本次只是测试一下,故关闭防火墙

2、使用命令行停止防火墙

/etc/init.d/SuSEfirewall2_init stop

/etc/init.d/SuSEfirewall2_setup stop

3、或者使用chkconfig命令停止这两个服务,在引导时启动

实际 *** 作界面,如下图:

这样做完成后重新启动后,防火墙既处于关闭状态了

上述内容调整后,还不能让SecureCRT或者PuTTY连接进来,需要调整下面两个参数:

修改/etc/ssh/sshd_config文件:

#PermitRootLogin yes

这个开关打开后,实际并不起作用

实际真正起作用的是:


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/11350180.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-15
下一篇 2023-05-15

发表评论

登录后才能评论

评论列表(0条)

保存