重庆思庄Oracle、KingBase、PostgreSQL、Redhat认证学习论坛
标题: 用户频繁被锁,原因排查 [打印本页]
作者: Inkcup 时间: 昨天 23:17
标题: 用户频繁被锁,原因排查
本帖最后由 Inkcup 于 2026-7-24 22:57 编辑
用户被频繁锁定,检查锁定原因:
1.看用户
SELECT username, account_status, lock_date, profile
FROM dba_users
WHERE username = 'USERNAME';
--查看错误次数限制:
SELECT profile, resource_name, limit
FROM dba_profiles
WHERE resource_name = 'FAILED_LOGIN_ATTEMPTS'
AND profile = (SELECT profile FROM dba_users WHERE username = 'USERNAME');
2.查审计
SELECT os_username, userhost, terminal, to_char(timestamp,'yyyy-mm-dd hh24:mi:ss'), returncode
FROM dba_audit_trail
WHERE username = 'USERNAME'
AND action_name = 'LOGON'
AND returncode = '1017'
ORDER BY timestamp DESC;
#要找出是哪个主机或IP发起了大量失败登录,需要查询审计日志。RETURNCODE = '1017' 代表“用户名/密码无效”
#通过查询结果中的 USERHOST 和 TERMINAL 字段,可以定位到发起失败登录的客户端机器。这通常是因为应用程序配置了旧密码、或是有自动化脚本在不停重试导致的。
#如果来源用户是ROOT,那么很可能是应用方面在更新密码时,遗忘了更新某些文件,导致应用连续使用旧密码查询,触发锁定。
| 欢迎光临 重庆思庄Oracle、KingBase、PostgreSQL、Redhat认证学习论坛 (http://bbs.cqsztech.com/) |
Powered by Discuz! X3.2 |