网站首页 > 数据库 / 正文
今天客户核心系统数据库,早上九点左右,出现卡慢的现象,伴随有登录超时的现象,赶紧登录到数据库, 收集了AWR报告,发现有大量library cache lock等待事件,通过AWR分析和现场项目经理沟通,发现是有一个业务系统在用错误的密码在频繁登录数据库导致, 具体的分析如下:
数据库AWR报告
问题分析
在 Oracle 11g 中,为了提升安全性,Oracle 引入了『密码延迟验证』的新特性。这个特性的作用是,如果用户输入了错误的密码尝试登录,那么随着登录错误次数的增加,每次登录前验证的时间也会增加,以此减缓可能对于数据库重复的口令尝试攻击。但是对于正常的系统,由于口令的更改,可能存在某些被遗漏的客户端,不断重复尝试,从而引起数据库内部长时间的 Library Cache Lock的等待。出现这种问题,时间模型Time Model 中会显示 connection management call elapsed time 占据了主要的DB Time,这个等待直接表明是在建立数据库连接时产生的。
解决方案
这一类问题,可以通过以下命令关闭『密码延迟验证』这个特性,从而消除此类影响,以下命令将修改设置在参数文件中:
ALTER SYSTEM SET EVENT ='28401 TRACE NAME CONTEXT FOREVER, LEVEL 1' SCOPE = SPFILE; 并重启数据库。
在 Oracle 11g 中,为了提升安全性,Oracle 引入了『密码延迟验证』的新特性。这个特性的作用是,如果用户输入了错误的密码尝试登录,那么随着登录错误次数的增加,每次登录前验证的时间也会增加,以此减缓可能对于数据库重复的口令尝试攻击。
Tags:oracle用户的密码
猜你喜欢
- 2024-11-26 Centos7命令行安装Oracle11g
- 2024-11-26 oracle教程
- 2024-11-26 真实案例记录Linux被植入rootkit导致服务器带宽跑满的解决过程
- 2024-11-26 Oracle安装教程
- 2024-11-26 Oracle单机实例+ASM
- 2024-11-26 等保2.0数据库测评 - Oracle 11g数据库
- 2024-11-26 oracle 19c sec_case_sensitive_logon=false正确密码无法登录
- 2024-11-26 数据库加固Oracle篇
- 2024-11-26 macOS Java多版本管理工具
- 2024-11-26 Oracle 更改dbid和dbname工具利器|DBNEWID (NID)分享