网站首页 > 技术文章 正文
实验目标:测试oracle 11g“密码延迟验证”特性.
Oracle11g引入了“密码延迟验证”的新特性,如果输入错误的密码登录,随着错误密码登录次数的增加,每次登录前验证的时间相应也会增加,此功能目的在于避免黑客将数据库密码攻破.
但对于正常系统,由于口令的更改,特别是从10g(默认密码不区分大小写)升级到11g(默认密码区分大小写),客户端不断重复错误密码尝试登陆,此时就会引起数据库内部长时间的LibraryCache Lock等待,这种异常状态在生产环境并不少见.
以下模拟该场景:
数据库:oracle 11.2.0.4
20:32:18SQL> conn liujun/leo (登陆消耗3秒)
ERROR:
ORA-01017:invalid username/password; logon denied
Warning:You are no longer connected to ORACLE.
20:32:21SQL> conn liujun/leo (登陆消耗2秒)
ERROR:
ORA-01017:invalid username/password; logon denied
20:32:23SQL> conn liujun/leo (登陆消耗4秒)
ERROR:
ORA-01017:invalid username/password; logon denied
20:32:27SQL> conn liujun/leo (登陆消耗3秒)
ERROR:
ORA-01017:invalid username/password; logon denied
20:32:30SQL> conn liujun/leo (登陆消耗4秒)
ERROR:
ORA-01017:invalid username/password; logon denied
20:32:34SQL> conn liujun/leo (登陆消耗5秒)
ERROR:
ORA-01017:invalid username/password; logon denied
20:32:39SQL> conn liujun/leo (登陆消耗5秒)
ERROR:
ORA-01017:invalid username/password; logon denied
20:32:44SQL> conn liujun/leo (登陆消耗7秒)
ERROR:
ORA-01017:invalid username/password; logon denied
20:32:51SQL> conn liujun/leo
ERROR:
ORA-01017:invalid username/password; logon denied
20:33:00SQL> conn liujun/leo (登陆消耗9秒)
ERROR:
ORA-28000:the account is locked
实验环境一个session尚且这样,若是生产环境,成百上千的session都使用错误的密码连接过来,就会造成严重的LibraryCache Lock的等待事件.
前端用户使用错误密码登录过多,就会导致输入正确的密码也需要等待很久,感觉就是数据库hang住.不过该账号一旦输入正确密码,延时就会清0.
遇到该问题,可以通过event28401关闭该特性:
altersystem set event='28401 trace name context forever,level 1' scope=spfile;
说明:参数SEC_CASE_SENSITIVE_LOGON控制密码大小写敏感
Mos文档:【Doc ID 1309738.1】
猜你喜欢
- 2024-10-16 oracle 11g dba用户秘密修改其他用户密码
- 2024-10-16 见招拆招:破解Oracle数据库密码 oracle数据库破解码怎么用
- 2024-10-16 【Oracle】查看 dblink 密码方法 oracle查看dbname
- 2024-10-16 破解ORACLE19C RAC的SYS用户密码有效期180天
- 2024-10-16 Oracle密码过期如何取消密码180天限制及密码180天过期
- 2024-10-16 Oracle视图dba_users_with_defpwd查看哪些用户还在使用默认密码
- 2024-10-16 Oracle 数据库设置密码永不过期 oracle数据库密码过期时间
- 2024-10-16 ORACLE11G 用户密码过期了怎么办?
- 2024-10-16 在Oracle中,哪个视图可以查询用户的密码是不是原始默认密码?
- 2024-10-16 Oracle密码过期如何取消密码180天限制及过期,账号锁住的问题
你 发表评论:
欢迎- 05-10如何优化数据库和前端之间的交互?
- 05-10前端代码优化小秘籍(前端优化24条建议)
- 05-10VS Code当中的15个神仙插件,值得收藏
- 05-10如何自己开发一个Google浏览器插件?
- 05-10前端流行框架Vue3教程:14. 组件传递Props效验
- 05-10吃了一年的SU,最好用的插件都在这了
- 05-10前端必看!这款神器让网站界面告别千篇一律
- 05-10程序员请收好:10个非常有用的 Visual Studio Code 插件
- 最近发表
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端md5加密 (49)
- 前端路由 (55)
- 前端数组 (65)
- 前端定时器 (47)
- 前端懒加载 (45)
- 前端接口 (46)
- Oracle RAC (73)
- oracle恢复 (76)
- oracle 删除表 (48)
- oracle 用户名 (74)
- oracle 工具 (55)
- oracle 内存 (50)
- oracle 导出表 (57)
- oracle查询数据库 (45)
- oracle约束 (46)
- oracle 中文 (51)
- oracle链接 (47)
- oracle的函数 (57)
- mac oracle (47)
- 前端调试 (52)
- 前端登录页面 (48)
本文暂时没有评论,来添加一个吧(●'◡'●)