2022-05-10
Oracle-19c版本 如何查看口令试错的客户端IP?
假设有人在猜测数据库用户口令,用不同的口令在做登录数据库的尝试,由于数据库里开启了口令连续输错10次就会自动锁定对应数据库用户的策略,所以此时用户就被锁。如果此时要追踪是哪个客户端IP发起的口令试错,在Oracle-11gR2版本里,我通常是用以下语句来查:
select sessionid,userid,userhost,comment$text,spare1 client_osuser,to_char(ntimestamp#+1/3,'yyyy-mm-dd hh24:mi:ss') time from aud$ order by ntimestamp# desc
输出结果如下:

在【comment$text】这一列中,能看到类似如下信息:
Authenticated by: DATABASE; Client address: (ADDRESS=(PROTOCOL=tcp)(HOST=192.168.55.68)(PORT=53049))
这样就能知道是谁在做口令试错。
但是我在Oracle-19c版本里(19.12.0.0),用同样的方法查询,得到的结果如下图:

发现【comment$text】这一列的值全都是空的,无论是在CDB层面,还是在PDB层面,查出来这列的结果值都是空的。
那么问题来了:在Oracle-19c里,我该怎么查这个口令试错的客户端IP?
我来答
添加附件
收藏
分享
问题补充
1条回答
默认
最新
回答交流
提交
问题信息
请登录之后查看
邀请回答
暂无人订阅该标签,敬请期待~~
墨值悬赏


评论

