重庆思庄Oracle、KingBase、PostgreSQL、Redhat认证学习论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 31|回复: 0
打印 上一主题 下一主题

[工具] 用户频繁被锁,原因排查

[复制链接]
跳转到指定楼层
楼主
发表于 昨天 23:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 Inkcup 于 2026-7-24 22:57 编辑

用户被频繁锁定,检查锁定原因:


1.看用户
SELECT username, account_status, lock_date, profile
FROM dba_users
WHERE username = 'USERNAME';

--查看错误次数限制:

SELECT profile, resource_name, limit
FROM dba_profiles
WHERE resource_name = 'FAILED_LOGIN_ATTEMPTS'
AND profile = (SELECT profile FROM dba_users WHERE username = 'USERNAME');

2.查审计

SELECT os_username, userhost, terminal, to_char(timestamp,'yyyy-mm-dd hh24:mi:ss'), returncode
FROM dba_audit_trail
WHERE username = 'USERNAME'
AND action_name = 'LOGON'
AND returncode = '1017'
ORDER BY timestamp DESC;

#要找出是哪个主机或IP发起了大量失败登录,需要查询审计日志。RETURNCODE = '1017' 代表“用户名/密码无效”
#通过查询结果中的 USERHOST 和 TERMINAL 字段,可以定位到发起失败登录的客户端机器。这通常是因为应用程序配置了旧密码、或是有自动化脚本在不停重试导致的。

#如果来源用户是ROOT,那么很可能是应用方面在更新密码时,遗忘了更新某些文件,导致应用连续使用旧密码查询,触发锁定。








分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|小黑屋|重庆思庄Oracle、Redhat认证学习论坛 ( 渝ICP备12004239号-4 )

GMT+8, 2026-7-25 07:49 , Processed in 0.241930 second(s), 20 queries .

重庆思庄学习中心论坛-重庆思庄科技有限公司论坛

© 2001-2020

快速回复 返回顶部 返回列表