如何增加密码错误阻止的次数?

如何增加密码错误阻止的次数?

我管理着一台专用服务器和一台 VPS。它们运行在 CentOS 上,我通过 SSH 和 DirectAdmin 访问它们。这些服务器对错误密码的容忍度很低,我经常封锁我的 IP,需要联系网络托管公司来解决问题。

我的问题:

有什么办法可以增加我输入错误密码的次数吗?目前只有两次。按照我的习惯,我至少需要 10 次。

答案1

此(临时)封锁最有可能适用于Fail2ban(看手动的)。

您可以从中找到正确的 SSH Fail2ban Jail,/etc/fail2ban/jail.conf并增加重试次数(maxretry),例如

[ssh-iptables]
enabled  = true
filter   = sshd
action   = iptables[name=SSH, port=ssh, protocol=tcp]
logpath  = /var/log/auth.log
maxretry = 10

另一个有用的监禁选项是bantime,以秒为单位的禁令持续时间。默认为600。虽然我认为这对于任何可能输错密码超过 10 次的管理员来说都是合理的惩罚,但您可能不同意。:)

相关内容