|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!怎样设置SSH会见的工夫限定?
办理***:
假如要启用SSH近程登录工夫的限定,必要设置可插拔认证模块(PAM)。在工夫限定方面的模块是pam_time.so。
必要鄙人面的文件中增添该模块:- /lib/security/pam_time.so
复制代码 上面是针对该文件举行修正的例子:- #%PAM-1.0authrequiredpam_stack.soservice=system-authauthrequiredpam_nologin.soaccountrequiredpam_stack.soservice=system-authaccountrequiredpam_time.sopasswordrequiredpam_stack.soservice=system-authsessionrequiredpam_stack.soservice=system-authsessionrequiredpam_limits.sosessionoptionalpam_console.so
复制代码 然后剩下的设置就在/etc/security/time.conf文件中,该文件的语法以下:- services;ttys;users;times
复制代码 service由pam举行把持的办事的列表tty开启办事的假造终端users利用办事的用户time该字段的格局是日期/工夫,对日期的界说一般是两个字符。比方:MoTuSa就是周1、周二和周三。可承受的两个字符的组合是MoTuWeThFrSaSuWkWdAl
同时,ALFr指除礼拜五以外的一切日期,别的日期/工夫的格局也能够经由过程在后面加“!”前缀暗示取反值。而工夫局限的局部是经由过程横线所离隔的肇端工夫和中断工夫,详细工夫格局也是两字符的HHMM暗示小时和分钟。假如停止工夫比肇端工夫小,那末体系会辨认停止工夫在第二天。
以是如今要限定用户jlim在周1、周三和周六的早上八点到下战书五点利用ssh登录,能够参照上面的例子:- sshd;*;jlim;MoWeWk0800-1700
复制代码 对该文件的修正会在任何用户从头登录的时分失效。注重要测试对该限定的修正,以防毛病锁定用户乃至是root用户。
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们! |
|