Chinaunix首页 | 论坛 | 博客
  • 博客访问: 281416
  • 博文数量: 38
  • 博客积分: 836
  • 博客等级: 准尉
  • 技术积分: 390
  • 用 户 组: 普通用户
  • 注册时间: 2010-09-15 23:50
文章分类

全部博文(38)

文章存档

2014年(1)

2013年(1)

2012年(10)

2011年(26)

我的朋友

分类: Oracle

2011-05-24 16:30:21

Oracle中可以按照如下方式对用户登陆失败进行审计:

1、确认sys.aud$ 是否存在?
desc sys.aud$

2、观察user$表中lcount为非0的用户,如果包含被锁账户,则可以判定很有可能是该用户登陆尝试失败过多

造成了账户被锁:
select name,lcount from sys.user$;

3、修改audit参数: audit_trail=none
alter system set audit_trail=db scope=spfile;
重启数据库。参数生效。

4、开启登陆失败审计:
AUDIT SESSION WHENEVER NOT SUCCESSFUL;

5、登陆失败尝试。
sqlplus w/错误密码

6、检查审计记录
select * from sys.aud$;
里面有会话基本信息和机器名,用户名等。


解锁用户
alter user atest account unlock;

解除由于密码连续错误而锁定用户
alter profile default limit failed_login_attempts unlimited;
阅读(1795) | 评论(0) | 转发(0) |
0

上一篇:lvm扩展

下一篇:Word2007中去掉页眉的横线

给主人留下些什么吧!~~