ssmcaudit 用户的帐户锁定
对于标准安全要求,SSMC 提供了一个可切换的工具,以便在登录尝试连续失败时为 ssmcaudit 用户帐户启用锁定。该锁定不适用于 ssmcadmin 用户,因为该用户是 SSMC 中的紧急帐户。
如果启用了该开关,在任何时间段内连续三次登录尝试失败后,将锁定 ssmcaudit 用户。换句话说,在第三次连续尝试后,将锁定该帐户,即使最后一次登录尝试是在几天后进行的。不过,ssmcadmin 可以执行 unlock_ssmcaudituser
操作以解锁锁定的 ssmcaudit 用户。
启用或禁用 ssmcaudit 帐户锁定
要为 ssmcaudit 启用帐户锁定,请执行以下命令:
sudo /ssmc/bin/config_security.sh -o session_lock -a enable -f
要禁用帐户锁定,请执行以下命令:
sudo /ssmc/bin/config_security.shh -o session_lock -a disable -f
要解锁锁定的 ssmcaudit 用户帐户,请执行以下命令:
sudo /ssmc/bin/config_security.sh -o unlock_ssmcaudituser