**
配置账户登录失败处理功能,限制非法登录次数不小于5次(不含5次),锁定时间为30分钟以上。
**
登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;
FAILED_NUM=5 (失败5次)
LOCK_TIME=30 (锁定30分钟)
登陆数据库执行:
alter user 用户名 limit failed_login_attemps 5, password_lock_time 30;
查询确认用户是否生效:
SELECT DBA_USERS.USERNAME, SYSUSERS.FAILED_NUM, SYSUSERS.LOCK_TIME,SYSUSERS.CONN_IDLE_TIME
FROM SYSUSERS, DBA_USERS
WHERE SYSUSERS.ID=DBA_USERS.USER_ID AND ACCOUNT_STATUS=‘OPEN’;
修改用户的密码有效期限
LIFE_TIME=90 (90天过期)
GRACE_TIME=20 (20天宽限期)
数据库执行:alter user 用户名 limit password_life_time 90, password_grace_time 20;
可设置密码有效期为90天,密码宽限期为20天。
查询语句:
SELECT DBA_USERS.USERNAME, SYSUSERS.LIFE_TIME,SYSUSERS.GRACE_TIME,DBA_USERS.EXPIRY_DATE
FROM SYSUSERS, DBA_USERS
WHERE SYSUSERS.ID=DBA_USERS.USER_ID AND DBA_USERS.ACCOUNT_STATUS=‘OPEN’;