Oracle 11g、12c大量错误登陆尝试带来的数据库异常
发表于:2024-10-27 作者:千家信息网编辑
千家信息网最后更新 2024年10月27日,APPLIES TO:Oracle Database - Enterprise Edition - Version 10.2.0.5 and laterInformation in this docu
千家信息网最后更新 2024年10月27日Oracle 11g、12c大量错误登陆尝试带来的数据库异常
APPLIES TO:
Oracle Database - Enterprise Edition - Version 10.2.0.5 and laterInformation in this document applies to any platform.
CAUSE
A hang is possible in earlier versions of RDBMS as a result of an unpublished bug fixed in the following versions: 12.1.0.1 (Base Release) 11.2.0.2 (Server Patch Set) 11.1.0.7 Patch 42 on Windows Platforms
Document 9776608.8 Bug 9776608 - Hang from concurrent login to same account with a wrong passwordEven with this fix, numerous failed logins attempts can cause row cache lock waits and/or library cache lock waits. This was reported in:Bug 11742803 LOTS OF 'LIBRARY CACHE LOCK' DURING USER LOGON AUTHENTICATIONThis was closed as not a bug because there is an intentional wait when a login fails.
SOLUTION
In Oracle 11g Release 11.1.0.7, the wait is disabled unconditionallyIn Oracle 11g Release 2 and higher, in order to disable the wait between login failures the event 28401 needs to be explicitly enabled:The event can be set as follows:alter system set event ="28401 TRACE NAME CONTEXT FOREVER, LEVEL 1" scope=spfile;To unset the event, set as follows:SQL> Alter system set event= '28401 trace name context off' scope=spfile ;
小结:
关于大量的并发的错误密码连接数据库可能会导致数据库hang、或者引起性能问题,对数据库的影响非常大,近期就遇到过这样的一个案例。当然Oracle本身这个特性是非常好的,但是在当下确实会遇到一些问题,大家可以使用event 28401禁用这个特性。但是最好是要从管理上解决掉这样的问题,从安全层面做好管控。
数据
数据库
问题
特性
错误
安全
密码
小结
层面
性能
是在
最好
案例
影响
管理
尝试
登陆
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
百视通刷打印服务器固件
美萍4.0数据库密码是多少
epr软件开发
南充创联网络技术有限公司
unity数据库是什么
养猪数据库的作用
绵阳服务器ups电源系列
数据库加密存储应用案例
数据库优化有哪些方面
电信网络安全知识宣传进校园
城商银行数据库
应用到底层数据库的架构
hp服务器1797报错
数据库 时间戳怎么写
平台连接服务器失败
网络技术大发展
军队网络安全建设
低代码数据库图表
网络运维与网络安全怎么样
教育系统网络安全题库
有数据库的小程序
数据库记账本
友友互联网科技有限公司
美发店收银软件开发
2022网络安全宣传语
炉石中国服务器
什么网站服务器好网速快
饥荒的服务器风格
怎么把数组存到数据库中
互联网大会十大黑科技