tencent cloud

Cloud Virtual Machine

Dinâmicas e anúncios
Dinâmica do produto
Dinâmica de atualização de imagem pública
Anúncio do produto
Introdução do produto
Visão geral da Cloud Virtual Machine
Vantagens do produto
Conceitos básicos
Regiões e zonas
Tutorial
Service Regions and Service Providers
Cobrança do produto
Visão geral de cobrança
Modo de cobrança
Item de cobrança
Converter modo de cobrança
Aquisição de instâncias
Descrição de cobrança de ajustes de configuração
Descrição de cobrança em atraso
Guia de início rápido
Comprar instância Linux personalizada
Comprar instância Windows personalizada
Guia do usuário
Visão geral do guia de operação
Visão geral dos limites de uso
Instância
Instância spot
Instância reservada
Imagem
Armazenamento
Backup e recuperação
Rede
Segurança
Senhas/chaves secretas
Gerenciamento de operação e manutenção
Migrar o servidor
Migração online
Consultoria de migração
Solução de falhas
Falhas relacionados ao login em instâncias Windows
Falhas relacionados ao login em instâncias Linux
Outras falhas relacionadas ao login em instâncias
Falha na execução de instância
Falha de memória em instâncias Linux
Falha de rede
Tutorial prático
Recomendações de seleção da CVM
Configurar o ambiente
Configurar o site
Configurar o aplicativo
Configurar a página visual
Carregar arquivos locais para a CVM
Teste de desempenho de rede
Outros tutoriais práticos
Segurança e conformidade
Gerenciamento de acesso
Rede
Perguntas frequentes
Regiões e zonas
Sobre o faturamento
Instância
Armazenamento
Imagem
Migração de servidor
Rede
Segurança
Operação/manutenção e monitoramento
Gerenciamento de acesso
Serviço NTP
Cenário de aplicação
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
Glossário
DocumentaçãoCloud Virtual MachineSolução de falhasFalhas relacionados ao login em instâncias LinuxFalha no VNC Linux: “Conta bloqueada devido a XXX tentativas de login malsucedidas”

Falha no VNC Linux: “Conta bloqueada devido a XXX tentativas de login malsucedidas”

PDF
Modo Foco
Tamanho da Fonte
Última atualização: 2024-01-24 10:06:02

Descrição do erro

O erro “Account locked due to XXX failed logins (Conta bloqueada devido a XXX logins com falha)” aparece antes de inserir a senha de login.


Possíveis causas

Este problema pode ser causado pela configuração do pam_tally2.so no arquivo /etc/pam.d/login. Para fazer o login pelo VNC, o /etc/pam.d/login é utilizado na autenticação, já o pam_tally2.so assinala para bloquear temporariamente ou permanentemente a conta do usuário após a quantidade especificada de logins consecutivos com falha. Quando uma conta é bloqueada permanentemente, você precisa desbloqueá-la manualmente.
A conta de login será bloqueada quando a quantidade de logins consecutivos com falha exceder o valor configurado. Observe que a conta também pode ser bloqueada por quaisquer procedimentos forçados.

Confira abaixo os parâmetros do módulo pam_tally2.
Parâmetro
Descrição
deny=n
Bloqueia a conta se a quantidade de logins consecutivos com falha for maior que n.
lock_time=n
Bloqueia a conta por n segundos quando a quantidade de logins consecutivos com falha exceder o limite
un lock_time=n
Desbloqueia a conta automaticamente após n depois
no_lock_time
Não usa o campo .fail_locktime no /var/log/faillog
magic_root
Se o módulo é executado por um usuário raiz (uid=0), o contador não é incrementado.
even_deny_root
O usuário raiz será bloqueado após deny=n logins com falha consecutivos.
root_unlock_time=n
Esse parâmetro é obrigatório se even_deny_root estiver configurado. Ele indica por quanto tempo o usuário raiz permanece bloqueado quando a quantidade de logins consecutivos com falha excede o limite.

Soluções

1. Consulte o procedimento de solução de problemas, para acessar o arquivo de configuração de login e converter temporariamente a configuração do módulo pam_limits.soem comentário.
2. Descubra o motivo pelo qual sua conta está bloqueada e melhore sua política de segurança.

Procedimento de solução de problemas

Se o login for bem-sucedido, siga para a próxima etapa.
Se o login falhar, tente o modo de usuário único.
2. Execute o comando a seguir para exibir os logs.
vim /var/log/secure
Este arquivo registra as informações de segurança, principalmente os logs de login do CVM. Você pode verificar os logs de erros de pam_tally2 como mostrado abaixo.

3. Execute os comandos a seguir em sequência para abrir o diretório /etc/pam.d e procurar pam_tally2.
cd /etc/pam.d
find . | xargs grep -ri "pam_tally2" -l
Se um resultado semelhante à figura abaixo for retornado, pam_tally2 está incluído no arquivo login.


4. Execute o comando a seguir para converter as configurações pam_tally2.so em comentário temporariamente. Em seguida, faça o login normalmente.
sed -i "s/.*pam_tally.*/#&/" /etc/pam.d/login
5. Verifique se a conta está bloqueada devido a operações incorretas ou procedimentos forçados. Em último caso, recomenda-se fortalecer a política de segurança de acordo com os procedimentos abaixo:
Altere a senha do CVM para uma senha mais forte contendo de 12 a 16 caracteres, incluindo letras maiúsculas, letras minúsculas, caracteres especiais e números. Para mais informações, consulte a seção Redefinição da senha da instância.
Exclua as contas obsoletas de login do CVM.
Altere a porta ssh padrão 22 para uma porta menos comum entre 1024-65525. Para mais informações, consulte a seção Modificação da porta remota padrão de um CVM.
Gerencie as regras do grupo de segurança associado para abrir apenas as portas e os protocolos necessários para a sua empresa. Para mais informações, consulte Adição de regras de grupo de segurança.
Feche a porta de acesso à Internet para os principais aplicativos, como os bancos de dados MySQL e Redis.
Instale um software de segurança (como o agente CWP), e configure alarmes em tempo real para receber avisos sobre logins suspeitos.

Ajuda e Suporte

Esta página foi útil?

comentários