用户登录(登陆失败3次,2分钟后再登陆)

using System;
using System.Collections.Generic;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Linq;
using System.Text;
using System.Windows.Forms;
using System.Configuration;
using System.Data.SqlClient;


namespace 作业_用户登录
{
    public partial class Form1 : Form
    {
        public Form1()
        {
            InitializeComponent();
        }


        private int maxerrortimes = 3;
        private int intervalMinute = 2;


        private void button1_Click(object sender, EventArgs e)
        {
            string strcon = ConfigurationManager.ConnectionStrings["strcon"].ConnectionString;
            SqlConnection conn = new SqlConnection(strcon);
            SqlCommand cmd = new SqlCommand();
            cmd.Connection = conn;
            cmd.CommandText = "select COUNT(username) from T_User where username=@username";
            cmd.Parameters.Add(new SqlParameter("@username", this.txtusername.Text));
            //cmd.Parameters.Add(new SqlParameter("@password", this.txtpassword.Text));
            SqlDataAdapter adapter = new SqlDataAdapter(cmd);
            DataTable table = new DataTable();
            adapter.Fill(table);
            if (table.Rows.Count > 0)
            {
                cmd.Connection = conn;
                cmd.CommandText = "SELECT Error,ErrorTime FROM T_User WHERE username='" + this.txtusername.Text + "'";
                SqlDataAdapter ad = new SqlDataAdapter(cmd);
                DataTable tb = new DataTable();
                adapter.Fill(tb);
                int errTimes = Convert.ToInt32(tb.Rows[0]["Error"]); //登陆失败的次数
                if (errTimes == maxerrortimes) //已经达到允许登陆失败的最大次数
                {
                    DateTime dtLast = Convert.ToDateTime(tb.Rows[0]["ErrorTime"]); //达到最大登陆次数的时间
                    TimeSpan ts1 = new TimeSpan(dtLast.Ticks);
                    TimeSpan ts2 = new TimeSpan(DateTime.Now.Ticks);  //当前时间
                    TimeSpan ts = ts2.Subtract(ts1).Duration();
                    if (ts.Minutes < this.intervalMinute)   //登陆间隔时间小于规定的时间
                    {
                        MessageBox.Show("请" + this.intervalMinute + "分钟后再登陆!");
                    }
                    else   //达到间隔时间后,清0的登陆失败次数,视其为第一次登陆
                    {
                        cmd.Connection = conn;
                        cmd.CommandText = "update T_User set errortime=getdate(),error=0 where username='" + this.txtusername.Text + "'";
                        conn.Open();
                        cmd.ExecuteNonQuery();
                        conn.Close();
                        LoginLess(0);
                    }


                }
                else   //登陆还未失败或失败次数小于最大次数
                {
                    LoginLess(errTimes);
                }


            }
            else
            {
                MessageBox.Show("用户不存在");
            }
        }
        private void LoginLess(int tempErrorTimes)
        {
            string strcon = ConfigurationManager.ConnectionStrings["strcon"].ConnectionString;
            SqlConnection conn = new SqlConnection(strcon);
            SqlCommand cmd = new SqlCommand();
            cmd.Connection = conn;
            cmd.CommandText = "select * from T_User where username=@username and password=@password";
            cmd.Parameters.Add(new SqlParameter("@username", this.txtusername.Text));
            cmd.Parameters.Add(new SqlParameter("@password", this.txtpassword.Text));
            SqlDataAdapter adapter = new SqlDataAdapter(cmd);
            DataTable table = new DataTable();
            adapter.Fill(table);
            if (table.Rows.Count <= 0)
            {
                if (tempErrorTimes == this.maxerrortimes - 1)  //已经登陆失败最大次数
                {
                    cmd.Connection = conn;
                    cmd.CommandText = "update T_User set errortime=getdate(),error=3 where username='" + this.txtusername.Text + "'";
                    conn.Open();
                    cmd.ExecuteNonQuery();
                    conn.Close();
                    MessageBox.Show("您已经连续登陆失败" + maxerrortimes.ToString() + "次,请" + this.intervalMinute + "分钟后再登陆!");
                }
                else   //其它登陆失败次数
                {
                    cmd.Connection = conn;
                    cmd.CommandText = "UPDATE  T_User SET errortime = GETDATE(), Error = Error+1" + " WHERE username='" + this.txtusername.Text + "'";
                    conn.Open();
                    cmd.ExecuteNonQuery();
                    conn.Close();
                    MessageBox.Show("您已经连续登陆失败" + Convert.ToString(tempErrorTimes + 1) + "次,你还有" + Convert.ToString(this.maxerrortimes - tempErrorTimes - 1) + "次登陆机会");
                }
            }
            else //登陆成功,将登陆错误次数清0
            {
                cmd.Connection = conn;
                cmd.CommandText = "UPDATE  T_User SET Error =0" + " WHERE username='" + this.txtusername.Text + "'";
                conn.Open();
                cmd.ExecuteNonQuery();
                conn.Close();
                MessageBox.Show("登陆成功!");
 
            }
        }
    }
}
在服务器登录过程中,若出现普通用户无法登录而 root 用户可以正常登录的情况,通常与系统安全策略或服务配置有关。以下是一些可能的原因及对应的解决方案: ### 1. FTP 服务限制普通用户登录 如果使用的是 FTP 服务,可能在配置文件中明确禁止了普通用户登录。例如,vsftpd 服务中,`/etc/vsftpd/ftpusers` 和 `/etc/vsftpd/user_list` 文件列出了被限制登录用户。若 `userlist_deny=YES`,则 `user_list` 中的用户将被禁止登录 FTP 服务[^1]。 **解决方案**: - 编辑 `/etc/vsftpd/user_list` 文件,移除普通用户名。 - 检查 `/etc/vsftpd/ftpusers` 文件,确认普通用户未被列入。 - 重启 vsftpd 服务以应用更改。 ### 2. SSH 服务限制普通用户登录 对于 SSH 登录,可能存在如下配置限制了普通用户的访问: - `/etc/ssh/sshd_config` 文件中配置了 `DenyUsers` 或 `AllowUsers` 参数,限制了特定用户登录。 - 若设置了 `PermitRootLogin=no`,则 root 用户将无法登录,但普通用户不受影响;反之,若配置不当,也可能导致普通用户受限。 **解决方案**: - 检查 `/etc/ssh/sshd_config` 文件中的 `DenyUsers` 和 `AllowUsers` 配置项。 - 确保普通用户未被 `DenyUsers` 列表包含。 - 若设置了 `AllowUsers`,确保普通用户被明确列出。 - 修改配置后重启 SSH 服务。 ### 3. 用户权限或环境配置问题 普通用户登录失败还可能与其自身的权限或环境配置有关,例如: - 用户主目录权限设置过于宽松,SSH 服务出于安全考虑拒绝登录。 - 用户的 `.ssh/authorized_keys` 文件权限不正确,导致密钥认证失败。 - 用户账户被锁定或密码过期。 **解决方案**: - 确认用户主目录权限为 `700` 或更严格。 - 检查 `.ssh` 目录权限是否为 `700`,`.ssh/authorized_keys` 文件权限是否为 `600`。 - 使用 `passwd -S <username>` 检查用户账户状态,必要时使用 `passwd -u <username>` 解锁账户。 ### 4. PAM 模块限制 某些情况下,PAM(Pluggable Authentication Modules)模块可能会限制用户登录,例如通过 `/etc/security/access.conf` 文件配置的访问控制规则。 **解决方案**: - 检查 `/etc/security/access.conf` 文件,确认普通用户未被限制。 - 若存在限制,调整规则或移除相关条目。 ### 5. SELinux 或 AppArmor 安全策略 SELinux 或 AppArmor 等安全模块可能对用户登录施加额外的限制。 **解决方案**: - 检查 SELinux 状态,使用 `getenforce` 命令查看当前模式。 - 若 SELinux 处于 enforcing 模式,使用 `setenforce 0` 临时切换为 permissive 模式测试登录。 - 检查 AppArmor 状态,使用 `aa-status` 命令查看是否启用。 - 若怀疑安全策略限制,可临时禁用相关模块测试登录情况。 ### 示例:修改 vsftpd 配置以允许普通用户登录 ```bash # 编辑 user_list 文件,移除普通用户名 sudo nano /etc/vsftpd/user_list # 重启 vsftpd 服务 sudo systemctl restart vsftpd ``` ### 示例:检查并修改 SSH 配置 ```bash # 检查 sshd_config 中的 DenyUsers 和 AllowUsers 设置 sudo grep -E &#39;DenyUsers|AllowUsers&#39; /etc/ssh/sshd_config # 若需要允许特定用户,添加 AllowUsers 行 echo "AllowUsers your_username" | sudo tee -a /etc/ssh/sshd_config # 重启 SSH 服务 sudo systemctl restart sshd ``` ### 示例:检查用户主目录权限 ```bash # 检查用户主目录权限 ls -ld /home/your_username # 设置主目录权限为 700 chmod 700 /home/your_username # 检查 .ssh 目录权限 ls -ld /home/your_username/.ssh # 设置 .ssh 目录权限为 700 chmod 700 /home/your_username/.ssh # 检查 authorized_keys 文件权限 ls -l /home/your_username/.ssh/authorized_keys # 设置 authorized_keys 文件权限为 600 chmod 600 /home/your_username/.ssh/authorized_keys ```
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值