linux/CentOS

[리눅스 기본 보안 설정] 계정 잠금 임계값 설정

IT공부 2019. 12. 31. 21:35
반응형

시스템 정책에 사용자 로그인 실패 임계값이 설정되어 있는지 확인하는 설정입니다. 

 

vi /etc/pam.d/system-auth

위 그림과 같이 빨간네모칸에 있는 내용을 추가해주었습니다. 

 

옵션 설명 

deny=N  //N회 입력 실패 시 패스워드 잠금 

unlock_time=N //계정 잠김 후 마지막 계정 실패 시간부터 설정된 시간이 지나면 자동 계정 잠김 해체 (단위:초)

no_magic_root //root에게는 패스워드 잠금 설정을 적용하지 않음

reset         //접속 시도 성공 시 실패한 횟수 초기화