Oracle 11g、12c大量错误登陆尝试带来的数据库异常
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,APPLIES TO:Oracle Database - Enterprise Edition - Version 10.2.0.5 and laterInformation in this docu
千家信息网最后更新 2025年01月20日Oracle 11g、12c大量错误登陆尝试带来的数据库异常
APPLIES TO:
Oracle Database - Enterprise Edition - Version 10.2.0.5 and laterInformation in this document applies to any platform.
CAUSE
A hang is possible in earlier versions of RDBMS as a result of an unpublished bug fixed in the following versions: 12.1.0.1 (Base Release) 11.2.0.2 (Server Patch Set) 11.1.0.7 Patch 42 on Windows Platforms
Document 9776608.8 Bug 9776608 - Hang from concurrent login to same account with a wrong passwordEven with this fix, numerous failed logins attempts can cause row cache lock waits and/or library cache lock waits. This was reported in:Bug 11742803 LOTS OF 'LIBRARY CACHE LOCK' DURING USER LOGON AUTHENTICATIONThis was closed as not a bug because there is an intentional wait when a login fails.
SOLUTION
In Oracle 11g Release 11.1.0.7, the wait is disabled unconditionallyIn Oracle 11g Release 2 and higher, in order to disable the wait between login failures the event 28401 needs to be explicitly enabled:The event can be set as follows:alter system set event ="28401 TRACE NAME CONTEXT FOREVER, LEVEL 1" scope=spfile;To unset the event, set as follows:SQL> Alter system set event= '28401 trace name context off' scope=spfile ;
小结:
关于大量的并发的错误密码连接数据库可能会导致数据库hang、或者引起性能问题,对数据库的影响非常大,近期就遇到过这样的一个案例。当然Oracle本身这个特性是非常好的,但是在当下确实会遇到一些问题,大家可以使用event 28401禁用这个特性。但是最好是要从管理上解决掉这样的问题,从安全层面做好管控。
数据
数据库
问题
特性
错误
安全
密码
小结
层面
性能
是在
最好
案例
影响
管理
尝试
登陆
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
云南教育扶贫数据库能导入吗
金属材料数据库系统
服务器安全加固实验报告
iis服务器5.0
服务器 中 病毒
excel多条件数据库
中国公有云关系型数据库
奥维企业服务器如何部署
网络安全规划主要内容
电子科大 数据库工程师
网络安全卫士排行榜
数据库不可插入相同数据
服务器目录浏览
设置密码服务器无响应
rust破解服务器
工程网络技术学些什么
未成年网络安全安全的摘要
数据库的设计有哪几种
derby数据库查询语法
网站小程序和数据库如何连接
金属材料数据库系统
网络安全大数据
E7管理平台消息服务器异常
杭州笨马网络技术
网络安全个人金融信息简报
扩展关系数据模型建立的数据库
数据库watch
山东网络技术应用试题
我的世界与小伙伴一起玩服务器
首都网络安全日活动口号是