控制用户锁定时间参数login_locked_time
参数名:login_locked_time 该参数属于Readonly参数,需要修改gc,gn配置文件
取值: 默认值0 (单位分钟)
测试版本:9.5.3.28.22_patch.4348cbd590f
用户登录重试失败锁定指,设置锁定相关参数后,当因密码输入错误,登录失败超过参数 login_ attempt_times 中设置的重试次数后,会将用户记为 locked 状态,被锁定的用户在锁定时长期间用 gccli 登录时会报错;在到达锁定时长或者有权限用户手动执行解锁后,用户才能登录成功。在gbase.user_check表中能查看重试次数和锁定时长。
login_attempt_times 锁定次数
login_locked_time 锁定时间
login_locked__factor 惩罚因子
登录时长的计算方法为:记n=(连续登录失败次数 attempt) / login_attempt_times ,锁定时长= (n * login_locked time * login_locked_factor)。
可以通过这个式子看出,每当n+1,也就是每当 attempt 累加了 login_ attempt_times次,就会在之前的锁定时长上累加一个 login_locked time * login_locked_factor 长的时间
例如,设置参数为以下值:
login_attempt_times=3
login locked_time =30
login_locked_factor =2
那么连续登录失败3 次后,用户锁定,并且时长为 (3/3)*30*2=60min,之后继续尝试登录,会出现 account is locked 报错,在之后的第6 次重试,锁定时间更新为 (6/3)*30*2=120
min,在第9次后为 3*30*2=180min,在第12次后为 4*30*2=240min.
一次锁定过程如下

select
host,
user,
attempt,
locked,
permanent_locked,
locked_start_time,
locked_duration
from gbase.user_check where User='liujian'\G

评论
热门帖子
- 12025-12-01浏览数:182765
- 22023-05-09浏览数:25067
- 42023-09-25浏览数:18527
- 52020-05-11浏览数:17529