限制ldap用户登陆客户端.note
一、限制ldap用户登陆:
这个方式是限制全局的pam文件,不仅仅可以用来限制ldap用户,还能够限制本地用户
1、修改 pam 开启访问限制文件:
vim /etc/pam.d/login
# 取消注释
2、添加要限制的用户:
无需重启,修改后立即生效
vim /etc/security/access.conf
# - //禁止登陆
# + //允许登陆
# -:ALL:ALL //禁止所有用户登陆
# +:ALL:ALL //允许所有用户登陆
## 格式:[-/+]:[用户名]:[允许访问的源地址/ALL]
## 示例:-:skills:172.16.1.0/24 //禁止skills用户从172.16.1.0/24网段登陆
## 示例:+:skills:ALL //允许skills用户从任意网段登陆在末尾添加:
假如有两个ldap用户(zoe、karen),要允许zoe登陆,禁止karen登陆:

默认有一条 +:ALL:ALL 的