GBase 8a
运维管理
文章

控制用户锁定时间参数login_locked_time

发表于2025-12-19 16:45:3534次浏览2个评论

参数名:login_locked_time   该参数属于Readonly参数,需要修改gc,gn配置文件
取值: 默认值0  (单位分钟)
测试版本:9.5.3.28.22_patch.4348cbd590f

用户登录重试失败锁定指,设置锁定相关参数后,当因密码输入错误,登录失败超过参数 login_ attempt_times 中设置的重试次数后,会将用户记为 locked 状态,被锁定的用户在锁定时长期间用 gccli 登录时会报错;在到达锁定时长或者有权限用户手动执行解锁后,用户才能登录成功。在gbase.user_check表中能查看重试次数和锁定时长。

login_attempt_times 锁定次数

login_locked_time 锁定时间

login_locked__factor 惩罚因子

登录时长的计算方法为:记n=(连续登录失败次数 attempt) / login_attempt_times ,锁定时长= (n * login_locked time * login_locked_factor)。

可以通过这个式子看出,每当n+1,也就是每当 attempt 累加了 login_ attempt_times次,就会在之前的锁定时长上累加一个 login_locked time * login_locked_factor 长的时间

例如,设置参数为以下值:

login_attempt_times=3

login locked_time =30

login_locked_factor =2

那么连续登录失败3 次后,用户锁定,并且时长为 (3/3)*30*2=60min,之后继续尝试登录,会出现 account is locked 报错,在之后的第6 次重试,锁定时间更新为 (6/3)*30*2=120

min,在第9次后为 3*30*2=180min,在第12次后为 4*30*2=240min.

一次锁定过程如下

select 
host,
user,
attempt,
locked,
permanent_locked,
locked_start_time,
locked_duration
from gbase.user_check where User='liujian'\G

评论

登录后才可以发表评论
用户头像
GBase用户28017发表于 7个月前
好文章。
曾云林发表于 2个月前
三人行必有我师