Linux:如何在不断开用户连接(或者不重新启动openvpnas服务)的情况下重置OpenVPN用户锁定
时间:2020-02-23 14:39:45 来源:igfitidea点击:
默认情况下,OpenVPN对未成功的登录尝试强制实施15分钟的锁定策略。
作为一个狂热的系统管理员,并且习惯于最终用户的苦恼,您很可能遇到过多次用户尝试登录20次并指责您无法使用的所有情况(所有这些都是因为他们输入了错误的密码,而确信他们在做正确的事!)。
话虽这么说,除了重新启动OpenVPN服务(这会踢掉所有用户并让您声名狼藉)之外,如果您想在不影响用户的情况下重置锁定超时,这是可以采取的方法。
这基本上包括将锁定策略降低到1秒,应用更改,然后再将其更改回以前的方式。
./usr/local/openvpn_as/scripts/sacli --key "vpn.server.lockout_policy.reset_time" --value "1" ConfigPut ./usr/local/openvpn_as/scripts/sacli start sleep 2 ./usr/local/openvpn_as/scripts/sacli --key "vpn.server.lockout_policy.reset_time" ConfigDel ./usr/local/openvpn_as/scripts/sacli start