oracle密碼錯誤驗證延遲

補充從10g升級到11g之後需要注意的幾個密碼方面問題:


11g的特性 ,比如A用戶因錯誤輸入密碼導致登陸越來越慢,從第三次密碼錯誤的登錄開始,每次延遲時間開始變成2秒、3秒並一次遞增。既是這時提供正確的密碼登錄,會話也會延遲N秒,然後進行驗證。不過一旦驗證成功,會將失敗計數清零,後續的錯誤登錄會重新計數。

鄭州婦科醫院:http://jbk.39.net/yiyuanzaixian/sysdfkyy/


1. 11g默認開始密碼區分大小寫,可以通過把參數設置爲 SEC_CASE_SENSITIVE_LOGON =FALSE  屏蔽

2. 11g密碼默認有效期180天,可以通過修改 ALTER PROFILE DEFAULT[根據實際的profile] LIMIT PASSWORD_LIFE_TIME UNLIMITED;    注意需要修改密碼生效

3. 密碼錯誤驗證延遲,可以通過設置 EVENT="28401 TRACE NAME CONTEXT FOREVER, LEVEL 1" 屏蔽

    alter system set events='28401 trace name context forever, level 1'; 

如果同時大量的連接採用錯誤的密碼,基本上這個用戶的登錄就會被完全 HANG住。

數據庫出現大量library cache lock,而且username全部爲空


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章