ORACLE数据库的 ORA-28000

opina 11年前

1、现象:如果某用记登录密码输错,登录几次ORACLE数据库,则该用户可能被锁住。 出现错误提示:ORA-28000: the account is locked。 2、原因:数据库参数文件中设置了输错密码的次数,登录时当输错密码的次数超过所设置的次数时,则锁住该用户。默认一般为10次。 输错密码锁住用户的设计原因:防止恶意的密码攻击。 3、临时解决:手工对用户进行解锁。 SQL>alter user [username] account unlock; 4、根本解决方法:将允许尝试的次数改大或者设置成为无限次。 具体修改方法: (1)、修改FAILED_LOGIN_ATTEMPTS的值 SQL>select from dba_profiles where RESOURCE_NAME='FAILED_LOGIN_ATTEMPTS'; PROFILE RESOURCE_NAME RESOURCE LIMIT -------------------- ------------------------------ -------- ---------- DEFAULT FAILED_LOGIN_ATTEMPTS PASSWORD 10 SQL> alter profile default limit failed_login_attempts 100; SQL> select from dba_profiles where RESOURCE_NAME='FAILED_LOGIN_ATTEMPTS'; PROFILE RESOURCE_NAME RESOURCE LIMIT -------------------- ------------------------------ -------- ---------- DEFAULT FAILED_LOGIN_ATTEMPTS PASSWORD 100 (2)、修改为无限次尝试 SQL> alter profile default limit failed_login_attempts unlimited; SQL> select * from dba_profiles where RESOURCE_NAME='FAILED_LOGIN_ATTEMPTS'; PROFILE RESOURCE_NAME RESOURCE LIMIT -------------------- ------------------------------ -------- ---------- DEFAULT FAILED_LOGIN_ATTEMPTS PASSWORD UNLIMITED