暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

mysql会话控制限制登录错误次数

程序老哥 2021-07-11
2373

一、为什么要限制登录错误次数

在web系统中我们一般在登录页面会限制用户登录错误次数,尤其在金融相关的系统或APP上对于登录失败次数限制更严。这是为了防止系统被非法用户登录进入而造成严重的后果,这是从系统层面来做的防护。除了这种防护,在数据库层面也可以进行限制用户登录数据库的错误次数,在mysql数据库中我们可以使用插件的方式来实现。


二、安装登录控制插件

1

查看用户

    mysql> select Host,User from user where User='jiangjj';



    2

    安装插件

    安装方式1:

      mysql> Install plugin connection_control soname "connection_control.so";


        mysql> show plugins;


        方式1是临时性的,如果重启服务,则此插件会失效


        安装方式2:

          # vim etc/my.cnf
          [mysqld]
          #添加如下参数
          plugin-load=CONNECTION_CONTROL=connection_control.so
          connection_control_min_connection_delay=60000

          重启即可


          3、查看相关配置,进行调整

          连续失败次数3和超过失败连接上限后的最小延迟登录时间为1分;

            mysql> show variables like "%connection_control%";


            3

            测试

            如果三次登录验证失败,将等待1分钟,如图


            三、卸载

              mysql> uninstall plugin CONNECTION_CONTROL;



              四、总结

              连续失败登录控制是生效,避免了大量的、非法连接×××的可能性,为了增加安全系数,可增加最小延迟时间。

              /

              /

              / 微信号 / 程序老哥/

              文章转载自程序老哥,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

              评论