在 Oracle 11g 中,為了提升安全性,Oracle 引入了『密碼延遲驗(yàn)證』的新特性。 這個(gè)特性的作用是,如果用戶輸入了錯(cuò)誤的密碼嘗試登錄,那么隨著登錄錯(cuò)誤次數(shù)的增加,每次登錄前驗(yàn)證的時(shí)間也會(huì)增加,以此減緩可能對(duì)于數(shù)據(jù)庫重復(fù)的口令嘗試攻擊。
仲巴ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場(chǎng)景,ssl證書未來市場(chǎng)廣闊!成為成都創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場(chǎng)價(jià)格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18982081108(備注:SSL證書合作)期待與您的合作!
但是對(duì)于正常的系統(tǒng),由于口令的更改,可能存在某些被遺漏的客戶端,不斷重復(fù)嘗試,從而引起數(shù)據(jù)庫內(nèi)部長(zhǎng)時(shí)間的 Library Cache Lock的等待,這種情形非常常見。
如果遇到這一類問題,可以通過Event 28401關(guān)閉這個(gè)特性,從而消除此類影響,以下命令將修改設(shè)置在參數(shù)文件中:
ALTER SYSTEM SET EVENT = '28401 TRACE NAME CONTEXT FOREVER, LEVEL 1' SCOPE = SPFILE;
出現(xiàn)這類問題非常典型的AWR報(bào)告呈現(xiàn)如下,首先在 TOP 5 中,你可能看到顯著的 Library Cache Lock 的等待,以下范例來自11.2.0.3.0版本的真實(shí)情況:
在這類情況下,時(shí)間模型 - Time Model 中會(huì)顯示如下指標(biāo),其中 connection management call elapsed time 占據(jù)了主要的DB Time,這個(gè)等待直接表明是在建立數(shù)據(jù)庫連接時(shí)產(chǎn)生的:
這類問題,在Oracle的11g中是常見和確定的,在MOS上可以找到相應(yīng)的記錄:
High 'library cache lock' Wait Time Due to Invalid Login Attempts(1309738.1)
此外Oracle 11g開啟了密碼大小寫驗(yàn)證,如果從Oracle 10g升級(jí)過來,需要特別的當(dāng)心這個(gè)變化,通過初始化參數(shù)SEC_CASE_SENSITIVE_LOGON 可以來控制這個(gè)特性。
以上供參考。