Olá amigos..

Para o serviço SSH, quero que a conta de usuário fique indisponível caso a senha falhe 2 vezes. Encontrei o módulo pam_tally no PAM que implementa isso porém não estou tendo sucesso. Segue o meu arquivo /etc/pam.d/sshd (distro RH9):

#%PAM-1.0
auth required pam_stack.so service=system-auth
auth required pam_nologin.so
auth required pam_tally.so file=/var/log/faillog
account required pam_stack.so service=system-auth
account required pam_tally.so onerr=fail file=/var/log/faillog deny=2
password required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
session required pam_limits.so
session optional pam_console.so

Valeu...