记录Oracle数据库账号异常锁定的排查处理过程

news/2025/11/5 18:10:01/文章来源:https://www.cnblogs.com/Jingkunliu/p/19194376

记录Oracle数据库账号异常锁定的排查处理过程

一、问题描述

因等保测评安全要求,需要设置数据库的密码安全策略,修改了密码复杂度(因原密码复杂度不够,这里修改了原密码)和密码错误锁定次数(5次)。但是策略设置生效后,数据库用户不定期会被锁定。

二、问题排查

1、检查所有与数据库连接的应用

借助于FileLocatorPro等工具,检查应用的数据库配置,搜索数据库地址以及连接用户名,查看密码是否已经全部修改(我这里应用连接数据库都是使用的配置文件,如果存在在数据库中配置的,也需要检查)。

2、检查DBlink等信息

如果有使用dblink,通过以下语句,检查可能相关数据库的dblink信息。

select * from dba_db_links t order by t.owner,t.DB_LINK

如果要检查dblink是否失效,可以通过sql生成以下语句执行即可。

select 'select sysdate from dual@'||t.DB_LINK ||' ;',t.owner from  dba_db_links t order by t.owner,t.DB_LINK

3、限制数据库服务器访问权限

之前发生过一次,这个数据库只给特定的一个应用使用,设置数据库服务器的1521端口只向指定的这台应用服务器开放,查看没有用户被锁定了,结果没两天就一合作所单位来找说使用了这个用户进行数据同步(实际上是不允许她们使用的,也不知道当时用户和密码是怎么泄露的)。

但是这次数据库很多内容未公用部分,使用范围太广,不好确定,此方法不太适用。

4、查看数据库的审计信息

查看数据库,是开启了审计的,那么可以通过审计信息来排查(如果没有开启需要手动先开启审计)!

可以通过下面SQL进行查询

select T.USERID,T.TERMINAL,T.RETURNCODE from sys.aud$ t where t.userid='US_KJGK_QD' AND T.RETURNCODE='1017' ORDER BY T.TERMINAL;

注意returencode,1017代表登录用户账号或者密码错误,具体的代码可以加上ora查询就行,例如28000,就去查ora28000,发现是用户被锁定。

image

根据机器名找到对应的机器,我这里从记录来看,是地图发布服务器连接用户名和密码错误,进一步检查服务发现发布服务的时候使用表关联功能,关联到了这个库的表,对服务进行调整后问题解决!

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/957041.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CF1770F Koxia and Sequence

若长度为 \(n\) 的非负整数数组 \(a\) 满足下列条件,我们称其为好数组:\(a_1 + a_2 + \dots + a_n = x\)\(a_1 \mid a_2 \mid \dots \mid a_n = y\)我们定义长度为 \(n\) 的非负整数数组 \(a\) 的权值为 \(a_1 \oplu…

问题解决:gitlab-runner 报Jobs log exceeded limit of 4194304 bytes

gitlab-runner 报Jobs log exceeded limit of 4194304 bytes 原因:gitlab-runner输出日志超过默认4kb。 解决方案:找到GitLab-runner配置文件“config.toml”,修改/新增配置“output_limit=1048576” 重启gitlab-r…

数据采集与融合技术实践2

数据采集与融合技术实践2 任务一 代码和图片 任务要求在中国气象网(http://www.weather.com.cn)给定城市集的7日天气预报,并保存在数据库。根据浏览网址观察可发现,每个城市的数据保存在http://www.weather.com.cn/w…

NOIP 模拟赛 2 总结

分数:\(100 + 30 + 50 + 20 = 200\),机房 Rank 2 T1 这道题其实很简单,但是在考场上卡了我短路的脑子很长时间。 首先,如果把这道题倒过来看,给定一个最大的丑陋值,并求解最多能匹配多少副手套,就变成了经典的 …

利用点击劫持漏洞触发XSS攻击:我是如何赚取350美元的

本文详细介绍了作者如何通过点击劫持漏洞成功触发自跨站脚本攻击的完整过程。文章深入解析了点击劫持和XSS漏洞的技术原理,展示了如何利用聊天机器人诱使用户执行恶意载荷,并最终获得350美元漏洞赏金的实战经验。我是…

人狗大战Ⅳ

核心玩法设计团队组建:玩家A和玩家B各自从「6个人类角色」中选2个,从「4种狗角色」中选1个,组成3人团队 每个角色有独特属性(生命值、攻击力、防御力、技能)回合制对战:玩家轮流操作(玩家A→玩家B→玩家A...) …

子类必须调用 super().__init__(page) 才能使用父类中的 self.page

验证实验 让我用一个简单的例子证明:python class BasePage: def init(self, page): self.page = page # 在父类初始化中设置 print("父类初始化完成") class LoginPage1(BasePage): def init(self, page)…

2025 年 11 月底盘悬挂减震气囊,空气弹簧减震气囊厂家最新推荐:产能、专利、环保三维数据透视

引言 在汽车工业与工业设备领域高速发展的推动下,底盘悬挂与空气弹簧减震气囊作为保障设备平稳运行的核心部件,市场需求持续攀升。但市场产品质量参差、新技术适配不足等问题,给采购方带来诸多困扰。为此,行业协会…

2025 年板材源头厂家最新推荐排行榜:聚焦绿色生产与环保认证,精选七家优质企业深度解析

引言 随着家居装饰行业对环保与品质的要求不断提升,板材作为核心材料,其质量与安全性直接影响消费者健康与居住体验。当前市场上板材厂家数量繁杂,部分产品存在环保不达标、工艺落后等问题,消费者常因信息不对称难…

2025年智能家居产品品牌推荐排行 top 5

摘要 智能家居行业在2025年持续高速发展,全球市场规模预计达到1500亿美元,年增长率超过15%。随着物联网技术和人工智能的融合,智能家居产品如窗帘电机、智能照明等成为市场热点。本文基于权威数据和用户口碑,为您呈…

2025年智能家居产品品牌推荐排行:权威榜单与选择指南

摘要 智能家居产品行业在2025年持续高速发展,随着物联网技术的普及和消费者对智能化生活需求的增长,窗帘电机等核心组件市场前景广阔。本文基于市场调研和用户反馈,整理了智能家居产品品牌推荐排行,旨在为消费者和…

智能家居产品品牌怎么选择:2025年最新攻略

摘要 智能家居产品行业在2025年持续快速发展,市场规模预计达到千亿美元级别,消费者对品牌选择愈发注重性能、口碑和服务。本文基于行业数据和用户反馈,提供智能家居产品品牌推荐排行,帮助用户做出明智决策。表单内…

2025 年 11 月驾驶室减震气囊,卡车底盘减震气囊,座椅减震气囊厂家最新推荐,产能、专利、环保三维数据透视!

引言 随着商用车与工业设备领域对运行稳定性、驾乘舒适度要求的提升,驾驶室、卡车底盘及座椅减震气囊的市场需求持续扩大,但市场产品质量参差不齐、适配性不足等问题突出。为此,行业协会开展专项权威测评,以产能规…

Web3 去魅:写给程序员和普通人的技术解读

简明解析区块链、钱包、智能合约等核心概念,探讨去中心化的理想与现实差距。揭示 Web3 当前面临的挑战,如慢速交易、高费用和用户体验差,帮助你全面理解 Web3 的局限性与发展潜力以为 Web3 已经没动静了,结果最近刷…

上海代理记账服务年度排名:代理记账哪家强?

在企业运营中,财税管理是核心命脉,尤其在上海这座商业高度活跃的城市,选择专业的代理记账服务关乎企业财税合规与成本优化。面对市场上琳琅满目的本地代理记账机构,企业该如何抉择?以下为你带来2025年上海代理记账…

2025年床垫品牌加盟哪家口碑好?床垫品牌加盟推荐

在睡眠经济崛起与家居消费升级的双重驱动下,床垫加盟赛道正成为创业新风口。然而,面对市场上琳琅满目的品牌,经销商往往陷入选品难、获客难、盈利难的困境——床垫品牌加盟哪个好?智能床垫品牌加盟有哪些靠谱选择?…

2025年度全自动四辊卷板机制造商推荐:四辊卷板机哪家好

在金属加工自动化浪潮下,一台高性能全自动四辊卷板机是风电塔筒、大型管道等重型构件生产的核心引擎。面对市场上良莠不齐的设备供应商,如何挑选兼具精度、效率与耐用性的合作伙伴?以下结合技术实力、认证资质与客户…

2025 年最新洗车机厂家推荐排行榜:权威测评下智能 / 自助 / 共享等类型优质企业全景指南

引言 当前洗车机行业快速发展,但产品质量与技术水平差异明显,给采购方和消费者带来选择困扰。为精准筛选优质品牌,本次榜单结合行业协会最新测评数据生成,测评过程严格遵循 “技术实力 - 服务能力 - 市场表现 - 用…

异步FIFO

目录一、原理介绍1.1 ram读写二、异步FIFO代码2.1 代码2.2 仿真代码声明 一、原理介绍 这里我就不多写原理了(Doreen大佬写的很好),主要记录一下自己学习异步FIFO过程中的理解。 1.1 ram读写 看“声明”中的帖子时,…

2025 洗车设备厂家最新推荐排行榜:全自动 / 自助设备企业实力测评与权威选购指南

引言 当前洗车行业 “洗车难、洗车贵” 问题突出,传统设备耗能耗水高、清洁效果参差不齐,市场品牌繁杂导致采购方选型困难。为此,行业协会联合专业测评机构发布最新推荐榜单,测评依据《洗车设备行业服务能力白皮书…