GBase 8a
运维管理
文章

用户登录密码失败尝试锁定策略

发表于2025-12-26 09:57:2950次浏览3个评论

修改集群配置文件 gbase_8a_gcluster.cnf,在[gbased]里添加以下参数,根据实际情况调整,调整完成后重启集群生效。

参数名范围含义
login_attempt_times0-65535限制用户的连续登录失败次数,当密码连续错误达到指定次数时将锁定账户一段时间。锁定时间由参数 login_locked_time和 login_locked_factor 共同决定。默认值为 0,表示禁用该参数,不进行限制;建议值为 3,即连续登录 3 次失败就锁定账户指定时间。
login_locked_time0-180账户锁定时间,单位:min。默认 0 表示不限制,必须与 login_locked_factor 参数一起使用才生效;建议值 30,即锁定 30分钟。
login_locked_factor0-10惩罚因子,即每次锁定时间为惩罚因子的倍数,若惩罚因子设置为 2,锁定时间为30,则每次锁定时间为 2*(n*30),n 为锁定次数。默认值为 0,表示惩罚因子为 0,锁定时间限制失效。该参数建议值为 2。

影响:

用户连续登录失败次数超过login_attempt_times设定的值,会将账号锁定一定时间,锁定期间账号无法连接数据库,需要等待锁定时间后才能连接或者通过管理员进行解锁。

注意事项:

锁定时间功能需要login_attempt_times,login_locked_time,login_locked_factor三个参数同时设置,如果三个参数设置不全则锁定时间功能失效,即未做锁定时间限制。

评论

登录后才可以发表评论
GBase用户51820发表于 2个月前
加油
菲菲发表于 2个月前
来了
白芷发表于 2个月前
加油