限制用户单点登录SSH,也就是限制某个SSH账号连接服务器的最大连接数为1,和QQ刚好相反,后者不能登录.

主要用途,Blinux暂时想到两点:1.安全 2.防止SSH账号被滥用

PAM是这个好东东哈,用户管理真是太方便了

废话不多说,首先让/etc/pam.d/sshd连接pam_limits.so

添加下面这行至/etc/pam.d/sshd


代码:
session required pam_limits.so

接着添加下面一行至/etc/security/limits.conf,实现用户Blinux单点登录SSH,后登录的会话失败.


代码:
Blinux - maxlogins 1

接着重启服务器,光重启sshd服务是不行的.

注:Blinux测试时,SSH证书登陆不受影响,SSH密码登录测试成功.

 

From: Blinux
已经有1个回复 引用(0)
ghd straighteners Says @
2010/08/24 13:11 Homepage
哈哈哈 果然很好用 谢谢博主了
分页: 1/1 第一页 1 最后页
看完了要说点啥?

昵称

网址

电邮

打开UBB 表情 打开表情 隐藏 记住我 [注册]