
一、为什么要限制登录错误次数
在web系统中我们一般在登录页面会限制用户登录错误次数,尤其在金融相关的系统或APP上对于登录失败次数限制更严。这是为了防止系统被非法用户登录进入而造成严重的后果,这是从系统层面来做的防护。除了这种防护,在数据库层面也可以进行限制用户登录数据库的错误次数,在mysql数据库中我们可以使用插件的方式来实现。
二、安装登录控制插件
mysql> select Host,User from user where User='jiangjj';

安装方式1:
mysql> Install plugin connection_control soname "connection_control.so";

mysql> show plugins;

方式1是临时性的,如果重启服务,则此插件会失效
安装方式2:
# vim etc/my.cnf[mysqld]#添加如下参数plugin-load=CONNECTION_CONTROL=connection_control.soconnection_control_min_connection_delay=60000
重启即可
3、查看相关配置,进行调整
连续失败次数3和超过失败连接上限后的最小延迟登录时间为1分;
mysql> show variables like "%connection_control%";

如果三次登录验证失败,将等待1分钟,如图

三、卸载
mysql> uninstall plugin CONNECTION_CONTROL;
四、总结
连续失败登录控制是生效,避免了大量的、非法连接×××的可能性,为了增加安全系数,可增加最小延迟时间。
/
关
注
我
们
/

/ 微信号 / 程序老哥/
文章转载自程序老哥,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




