共 1 篇文章

标签:Linux密码错误多次被锁定,该怎么办? (linux登录密码错误被锁定)

Linux密码错误多次被锁定,该怎么办? (linux登录密码错误被锁定)

Linux操作系统是一种优秀的开源操作系统,拥有高度的安全性和稳定性,越来越多的人选择Linux系统来搭建服务器和开发环境。然而,在使用Linux系统的过程中,可能会遇到密码错误多次被锁定的问题,这不仅会影响我们的工作效率,还会导致系统安全性下降。那么,Linux密码错误多次被锁定该怎么办呢?本文将介绍几种有效的解决方法。 一、修改登录策略 在Linux系统中,可以通过PAM(Pluggable Authentication Modules)对用户进行身份验证。如果用户在一定时间内输入了多次错误的密码,PAM会将其账户锁定,这种情况下,用户必须解锁账户才能再次登陆。因此,我们可以通过改变登录策略的方式来解决该问题。 在Linux系统中,可以使用以下命令查看登录策略: “` # cat /etc/login.defs | grep -i fl “` 该命令会输出如下结果: “` # Even if password aging is disabled, expire passwd when marked # the number of days left for the password to expire. # Min/max number of days between password changes # Number of days of warning before password expires # Password quality requirements # Password location – file or directory # Password lockout settings max password flures before acct locked # delay before retrying fled password lockout attempt # password flure delay (seconds) FL_DELAY 3 FLLOG_ENAB yes FL_DELAY 3 FLLOG_ENAB yes “` 从结果中可以看到,Linux系统默认会将密码输入错误5次的账户锁定10分钟,失败次数与锁定时间可以通过修改以下两个文件来实现: “` # vim /etc/pam.d/system-auth “` 将`auth required pam_fllock.so …`一行中的`deny=5`改为所需次数,将`unlock_time`改为所需的锁定时间(单位为秒)即可。 “` # vim /etc/pam.d/password-auth “` 将`auth required pam_fllock.so …`一行中的`deny=5`改为所需次数,将`unlock_time`改为所需的锁定时间(单位为秒)即可。 修改完成后,需要重启计算机或重启登录服务才能生效。 二、重置用户密码...

技术分享