如果某用记登录密码输错,登录几次ORACLE数据库,则该用户可能被锁住。
出现错误提示:ORA-28000: the account is locked。
临时解决:手工对用户进行解锁。
SQL>alter user [username] account unlock;
根本原因:数据库参数文件中设置了输错密码的次数,登录时当输错密码的次数超过所设置的次数时,则锁住该用户。默认一般为10次。
输错密码锁住用户的设计原因:防止恶意的密码攻击。
根本解决方法:将允许尝试的次数改大或者设置成为无限次。
具体修改方法:
1、修改FAILED_LOGIN_ATTEMPTS的值
SQL>select * from dba_profiles where RESOURCE_NAME='FAILED_LOGIN_ATTEMPTS';
PROFILE RESOURCE_NAME RESOURCE LIMIT
-------------------- ------------------------------ -------- ----------
DEFAULT FAILED_LOGIN_ATTEMPTS PASSWORD 10
SQL> alter profile default limit failed_login_attempts 100;
SQL> select * from dba_profiles where RESOURCE_NAME='FAILED_LOGIN_ATTEMPTS';
PROFILE RESOURCE_NAME RESOURCE LIMIT
-------------------- ------------------------------ -------- ----------
DEFAULT FAILED_LOGIN_ATTEMPTS PASSWORD 100
2、修改为无限次尝试
SQL> alter profile default limit failed_login_attempts unlimited;
SQL> select * from dba_profiles where RESOURCE_NAME='FAILED_LOGIN_ATTEMPTS';
PROFILE RESOURCE_NAME RESOURCE LIMIT
-------------------- ------------------------------ -------- ----------
DEFAULT FAILED_LOGIN_ATTEMPTS PASSWORD UNLIMITED
oracle数据库failed_login_attempts
最新推荐文章于 2024-04-29 16:24:43 发布