上一主题: strong_auth下一主题: sesu


serevu

在 [serevu] 部分中,标记确定 serevu 实用程序的属性。

config_file

指定 serevu 配置文件的位置。

默认值:ACInstallDir/etc/serevu.cfg

def_diff_time

指定时间间隔,在此期间 serevu 扫描失败登录的相关系统。

该值可指定为秒(即 300)或分钟(即 5m)。

例如:如果将此标记设置为 300,则 serevu 会搜索在之前的 300 秒内发生的失败登录。

建议您此值为 def_sleep_time 标记中值的偶数倍。

默认值:5m(5 分钟)

def_disable_time

指定由于过多的失败登录尝试次数而禁用用户帐户的时间。

该值可指定为秒(即 300)或分钟(即 5m)。 您也可以使用 FOREVER 值永远禁用用户登录。

重要信息:使用 FOREVER 值永久禁用用户登录。

默认值:6m(6 分钟)

def_fail_count

指定授予每个用户在标记 def_diff_time 中每段时间内失败登录的次数。

在指定时间段内至少有此失败登录次数的用户,会被禁用。

注意:建议您始终使失败登录次数与系统上设置的允许失败登录尝试的值相同。 例如:在 Sun Solaris 中,使用 /etc/default/login 文件中的 RETRIES 标记设置该系统值。

对于 Solaris,默认值为 5,对于 HP-UX 和 AIX,默认值为 3。 有关详细信息,请参阅操作系统文档。

默认值:5

def_sleep_time

指定连续 serevu 检查之间的时间。

该值可指定为秒(即 120)或分钟(即 2m)。

默认值:2m(2 分钟)

save_disable_path

指定禁用用户帐户列表的位置,以便在关闭时,serevu 可以处理禁用用户。

默认值ACInstallDir/log/serevu_disable.users

更多信息:

serevu 实用程序-处理失败的登录尝试