本帖最后由 Inkcup 于 2026-7-24 22:57 编辑
用户被频繁锁定,检查锁定原因:
1.看用户
SELECT username, account_status, lock_date, profile FROM dba_users WHERE username = 'USERNAME';
--查看错误次数限制:
SELECT profile, resource_name, limit FROM dba_profiles WHERE resource_name = 'FAILED_LOGIN_ATTEMPTS' AND profile = (SELECT profile FROM dba_users WHERE username = 'USERNAME');
2.查审计
SELECT os_username, userhost, terminal, to_char(timestamp,'yyyy-mm-dd hh24:mi:ss'), returncode FROM dba_audit_trail WHERE username = 'USERNAME' AND action_name = 'LOGON' AND returncode = '1017' ORDER BY timestamp DESC;
#要找出是哪个主机或IP发起了大量失败登录,需要查询审计日志。RETURNCODE = '1017' 代表“用户名/密码无效” #通过查询结果中的 USERHOST 和 TERMINAL 字段,可以定位到发起失败登录的客户端机器。这通常是因为应用程序配置了旧密码、或是有自动化脚本在不停重试导致的。
#如果来源用户是ROOT,那么很可能是应用方面在更新密码时,遗忘了更新某些文件,导致应用连续使用旧密码查询,触发锁定。
|