GBase 8a
运维管理
文章
用户登录密码失败尝试锁定策略
发表于2025-12-26 09:57:2950次浏览3个评论
修改集群配置文件 gbase_8a_gcluster.cnf,在[gbased]里添加以下参数,根据实际情况调整,调整完成后重启集群生效。
| 参数名 | 范围 | 含义 |
| login_attempt_times | 0-65535 | 限制用户的连续登录失败次数,当密码连续错误达到指定次数时将锁定账户一段时间。锁定时间由参数 login_locked_time和 login_locked_factor 共同决定。默认值为 0,表示禁用该参数,不进行限制;建议值为 3,即连续登录 3 次失败就锁定账户指定时间。 |
| login_locked_time | 0-180 | 账户锁定时间,单位:min。默认 0 表示不限制,必须与 login_locked_factor 参数一起使用才生效;建议值 30,即锁定 30分钟。 |
| login_locked_factor | 0-10 | 惩罚因子,即每次锁定时间为惩罚因子的倍数,若惩罚因子设置为 2,锁定时间为30,则每次锁定时间为 2*(n*30),n 为锁定次数。默认值为 0,表示惩罚因子为 0,锁定时间限制失效。该参数建议值为 2。 |
影响:
用户连续登录失败次数超过login_attempt_times设定的值,会将账号锁定一定时间,锁定期间账号无法连接数据库,需要等待锁定时间后才能连接或者通过管理员进行解锁。
注意事项:
锁定时间功能需要login_attempt_times,login_locked_time,login_locked_factor三个参数同时设置,如果三个参数设置不全则锁定时间功能失效,即未做锁定时间限制。
评论
登录后才可以发表评论
热门帖子
- 12025-12-01浏览数:182759
- 22023-05-09浏览数:25051
- 42023-09-25浏览数:18521
- 52020-05-11浏览数:17526