重慶思莊技術(shù)分享——Oracle中對用戶登陸失敗進(jìn)行審計(jì)
Oracle中對用戶登陸失敗進(jìn)行審計(jì)
客戶反映某賬戶經(jīng)常被鎖,猜測可能是失敗登陸次數(shù)過多,Oracle中可以按照如下方式對用戶登陸失敗進(jìn)行審計(jì):
1、確認(rèn)sys.aud$ 是否存在?desc sys.aud$
2、觀察user$表中l(wèi)count為非0的用戶,如果包含被鎖賬戶,則可以判定很有可能是該用戶登陸嘗試失敗過多造成了賬戶被鎖:select name,lcount from user$
3、修改audit參數(shù): audit_trail=nonealter system set audit_trail=db scope=spfile;重啟數(shù)據(jù)庫。參數(shù)生效。
4、開啟登陸失敗審計(jì):AUDIT SESSION WHENEVER NOT SUCCESSFUL;
5、登陸失敗嘗試。sqlplus w/錯(cuò)誤密碼
6、檢查審計(jì)記錄select * from sys.aud$;里面有會話基本信息和機(jī)器名,用戶名等。
標(biāo)簽: