如何在mysql中设置登录失败锁定策略

MySQL通过connection_control插件实现登录失败防护,连续输错5次密码后将触发连接延迟,虽无直接账户锁定功能,但可结合ACCOUNT LOCK和外部工具构建完整防护体系。

如何在mysql中设置登录失败锁定策略

MySQL 本身不直接提供登录失败锁定策略(如连续输错密码5次就锁定账户),但可以通过插件方式实现,最常用的是使用 mysql_native_passwordcaching_sha2_password 配合 failed_login_attempts 插件来实现登录失败锁定功能。从 MySQL 8.0 开始,支持通过企业级插件或社区版的类似机制来配置。

启用登录失败锁定策略(适用于 MySQL 8.0+)

MySQL 提供了一个名为 connection_control 的插件,它可以限制登录失败后的重试行为,实现延迟登录甚至间接锁定账户的效果。虽然它不是直接“锁定账号”,但可通过增加登录延迟来防止暴力破解。

步骤如下:

安装 connection_control 插件

执行以下 SQL 命令启用插件:

INSTALL PLUGIN connection_control SONAME ‘connection_control.so’;
INSTALL PLUGIN connection_control_failed_login_attempts SONAME ‘connection_control.so’;

验证插件是否已加载

SELECT PLUGIN_NAME, PLUGIN_STATUS FROM information_schema.PLUGINS
WHERE PLUGIN_NAME LIKE ‘%connection%’;

输出中应看到 connection_controlconnection_control_failed_login_attempts 状态为 ACTIVE。

配置登录失败处理参数

修改以下系统变量来定义失败尝试的行为:

connection_control_failed_connections_threshold:允许连续失败的次数(例如 5 次)connection_control_min_connection_delay:达到阈值后,最小延迟时间(毫秒)connection_control_max_connection_delay:最大延迟时间,控制登录等待上限

示例设置:

SET GLOBAL connection_control_failed_connections_threshold = 5;
SET GLOBAL connection_control_min_connection_delay = 1000; — 1秒
SET GLOBAL connection_control_max_connection_delay = 3600000; — 1小时

当某个IP连续输错密码超过5次,后续连接将被强制延迟,延迟时间逐步增加,达到阻断效果。

如知AI笔记 如知AI笔记

如知笔记——支持markdown的在线笔记,支持ai智能写作、AI搜索,支持DeepseekR1满血大模型

如知AI笔记 27 查看详情 如知AI笔记

持久化配置(避免重启失效)

上述 SET GLOBAL 只在运行时生效。要永久生效,需写入 MySQL 配置文件(如 my.cnf 或 my.ini):

[mysqld]
plugin-load-add=connection_control.so
connection-control-failed-login-attempts=ON
connection_control_failed_connections_threshold = 5
connection_control_min_connection_delay = 1000
connection_control_max_connection_delay = 3600000

保存后重启 MySQL 服务使配置永久生效。

补充:真正“锁定账户”需结合用户管理

如果需要完全锁定用户(如锁定30分钟),MySQL 原生不支持,但可通过以下方式实现:

编写外部监控脚本,检测错误日志中的失败登录,自动执行 ALTER USER ‘user’@’host’ ACCOUNT LOCK;使用应用层认证控制,避免频繁试探数据库账户结合防火墙或 fail2ban 工具封禁恶意 IP

例如手动锁定用户:

ALTER USER ‘testuser’@’localhost’ ACCOUNT LOCK;

解锁:

ALTER USER ‘testuser’@’localhost’ ACCOUNT UNLOCK;

基本上就这些。MySQL 通过插件能有效缓解暴力破解,虽无直接“失败N次就锁定”的功能,但配合 connection_control 插件和账户锁机制,可以构建较安全的登录防护体系。注意定期检查日志和监控异常登录行为。

以上就是如何在mysql中设置登录失败锁定策略的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/633336.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
qq浏览器网页视频怎么使用画中画模式播放_qq浏览器视频画中画功能使用教程
上一篇 2025年11月12日 09:22:24
爱应用pc版官方网址入口地址 爱应用pc版平台主页直达官方链接
下一篇 2025年11月12日 09:22:41

相关推荐

  • 百度文库官网个人中心登录入口 百度文库登陆个人中心地址

    百度文库个人中心登录入口位于官网首页右上角,1、访问https://www.php.cn/link/a6d01d2e4f6cc4bb41090e25bcc1fdcf进入官网;2、点击右上角“登录/注册”按钮;3、输入手机号或百度账号完成验证登录;4、登录后点击个人头像进入个人中心;5、在个人中心可使…

    2026年9月6日
    000
  • linux下如何部署php项目?

    linux下如何部署php项目?linux下如何部署php项目?linux下如何部署php项目?linux下如何部署php项目?

    linux下部署php项目环境可以分为两种,一种使用apache,php,mysql的压缩包安装,一种用yum命令进行安装。 使用三种软件的压缩包进行安装,需要手动配置三者之间的关系。apache和php之间的配置没有什么难度,但是和mysql进行配置的时候就需要对php的了解了。 以下是用yum在…

    2026年9月6日 用户投稿
    400
  • MySQL如何处理长文本字段_性能和存储空间的权衡?

    MySQL如何处理长文本字段_性能和存储空间的权衡?MySQL如何处理长文本字段_性能和存储空间的权衡?MySQL如何处理长文本字段_性能和存储空间的权衡?MySQL如何处理长文本字段_性能和存储空间的权衡?

    varchar适合较短文本,text系列适合大文本;长文本字段影响查询性能和内存资源;解决办法包括拆分到扩展表、避免text索引、使用搜索引擎;存储引擎建议用innodb并设置dynamic行格式;全文检索可用外部工具优化性能。mysql处理长文本时需根据字段长度选择varchar或text类型,v…

    2026年9月6日 用户投稿
    200
  • 极光影票在线客服怎么联系_极光影票联系客服快速通道

    极光影票客服难联系,可通过官方电话、平台在线客服、关联票务平台申诉或社交媒体私信等途径反映退票等问题,建议保留订单信息以便维权。 如果您在使用极光影票服务时遇到问题,但无法找到有效的客服联系方式,则可能是由于官方沟通渠道变更或信息未及时更新。以下是联系极光影票客服的几种可行方式: 一、通过官方电话联…

    2026年9月6日
    000
  • mysql环境变量如何配置

    mysql环境变量如何配置mysql环境变量如何配置mysql环境变量如何配置mysql环境变量如何配置

    mysql环境变量的配置方法:1、找到C盘中的MySQL安装路径;2、在“我的电脑”中,依次点击“系统属性”-“高级系统设置”选项;3、在“环境变量”弹窗中,依次点击“高级”-“系统变量”;4、找到path路径,点击“编辑”选项,将MySQL安装路径填入即可。 本教程操作环境:windo…

    2026年9月6日 用户投稿
    000
  • win10本地安全策略在哪

    win10本地安全策略在哪win10本地安全策略在哪win10本地安全策略在哪win10本地安全策略在哪

    很多使用windows 10系统的小伙伴应该都不少吧,但大家是否清楚windows 10的本地安全策略具体在哪里呢?也许有一部分人已经了解了,但还有一些朋友可能会感到困惑。别担心,接下来小助手就为大家详细介绍如何找到并打开本地安全策略的方法,希望能帮到大家哦~ 步骤一: 首先,点击屏幕左下角的开始菜…

    2026年9月6日 用户投稿
    100
  • 百度文库官网入口网页版登陆 百度文库网页版在线使用官方入口

    百度文库网页版是学习与办公资料获取的高效平台,1、通过官方网址https://wenku.baidu.com/进入,确保安全可靠;2、支持文档在线浏览,无需下载即可流畅阅读多种格式文件;3、资源分类齐全,覆盖教育、职场、法律等多个领域,便于精准查找;4、具备高效检索功能,输入关键词即可快速匹配目标内…

    2026年9月6日
    000
  • Spring Cache 中如何优雅地添加常量到 Key?

    Spring Cache Key 中优雅地集成常量 在使用 Spring Cache 时,如何在 Key 中有效地添加常量值?本文提供两种简洁的解决方案: 方案一:利用 Bean 属性 将常量值定义为 Bean 的属性,并在 @Cacheable 注解的 key 属性中引用该 Bean 属性。 方案…

    2026年9月6日
    000
  • 小米SU7荣获第五届《汽车风云盛典》风云2024·智联车

      近日,小米汽车宣布其首款智能电动汽车小米su7在第五届《汽车风云盛典》中荣获“风云2024·智联车”奖项。该盛典由中央广播电视总台主办,以“数智”为主题,旨在评选出中国市场消费者认可、具有市场指导性并体现未来趋势的年度车型。小米su7从31款入围车型中脱颖而出,经过企业报名、市场筛选、专家评审等…

    2026年9月6日
    000
  • mysql练习之2:运算符的使用

    案例:创建数据表tmp15,其中包含varchar类型的字段note和int类型的字段price。 使用运算符对表tmp15中不同的字段进行运算。使用逻辑操作符对数据进行逻辑操作。 使用位操作符对数据进行位操作。 (免费学习推荐:mysql视频教程) 首先创建tmp15表,插入一条记录,note值为…

    2026年9月6日
    100
  • 安装Win10系统的电脑配置太低怎么办?

    目前,许多电脑用户都打算将操作系统升级到win10版本,但又担心自己的设备硬件规格较低,无法流畅运行新系统。实际上,win10对电脑的要求并不算特别高。那么具体有多低呢?接下来就为大家详细说明一下。当然,对于那些硬件配置确实偏低的用户来说,这里也提供了一些应对办法! Win10系统所需的最低配置标准…

    2026年9月6日
    100
  • framework4.0怎么安装 下载教程指南

    framework4.0怎么安装 下载教程指南framework4.0怎么安装 下载教程指南framework4.0怎么安装 下载教程指南framework4.0怎么安装 下载教程指南

    windows系统在运行某些程序或安装软件时,经常会提示需要.net framework 4.0环境支持。若系统中未安装该组件,可能导致应用程序无法启动或运行异常。本文将为你提供详细的.net framework 4.0安装指南,帮助你轻松解决因缺少运行库而导致的问题。 一、.NET Framewo…

    2026年9月6日 用户投稿
    100
  • 百家号视频尺寸比例是多少?百家号的视频比例是多少

    在当今这个短视频盛行的时代,百家号作为一款热门的短视频平台,吸引了大量用户入驻。不少用户在制作视频时,常常会遇到一个难题:百家号视频尺寸比例是多少?这篇文章将为你揭秘百家号视频尺寸比例,并教你如何制作出符合标准的完美视频尺寸。 一、百家号视频尺寸比例 百家号视频尺寸比例有三种:横版、竖版和方形。下面…

    2026年9月5日
    100
  • win10投影仪如何设置?win10投影仪设置详细介绍

    一、准备工作 在开始配置Win10系统连接投影仪之前,请确保你拥有以下设备: 1. 一台运行Windows 10系统的电脑 2. 一台可用的投影设备 3. 一根HDMI或VGA信号线 4. 投影使用的幕布或平整墙面 二、操作步骤 1. 连接设备:使用HDMI或VGA线将电脑与投影仪正确连接,并确认接…

    2026年9月5日
    100
  • MySQL数据查询之连接查询

    连接关系是关系数据库模型的主要特点。也是最主要的查询,主要包括内连接、外连接等。通过连接运算符可以实现多个表查询。在关系数据库管理系统中,表建立时各数据之间的关系不必确定,常把一个实体的所有信息存放在一个表中。当查询数据时,通过连接操作查询出存放在多个表中不同实体的信息。当两个或多个表中存在相同意义…

    2026年9月5日
    100
  • 商络电子:2024年净利同比预增85.34%-126.52%

    商络电子发布2024年业绩预告:净利润同比预增85.34%-126.52% ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 商络电子(股票代码: 此处应补充股票代码)今日发布公告,预计2024年度实现营业收入620亿元至680亿元,同比增长2…

    2026年9月5日
    500
  • MySQL字段默认值设置与约束控制_Sublime一键生成标准规范建表语句

    MySQL字段默认值设置与约束控制_Sublime一键生成标准规范建表语句MySQL字段默认值设置与约束控制_Sublime一键生成标准规范建表语句MySQL字段默认值设置与约束控制_Sublime一键生成标准规范建表语句MySQL字段默认值设置与约束控制_Sublime一键生成标准规范建表语句

    如何在mysql中设置字段的默认值?使用default关键字指定常量值或current_timestamp。例如:age int default 0或created_at timestamp default current_timestamp,但default值必须为常量表达式,不能是函数或变量;若…

    2026年9月5日 用户投稿
    100
  • MySQL数据查询之子查询

    子查询是指一个查询语句嵌套在另一个查询语句内部的查询。在select子句中先计算子查询,子查询结果作为外层另一个查询的过滤条件,查询可以基于一个表或者多个表。 子查询中常用的操作符有any(some)、all、in、exists。子查询可以添加到select、update和delete语句中,而且可…

    2026年9月5日
    100
  • 重装系统文件会丢失吗?详细解析与避免方法

    重装系统文件会丢失吗?详细解析与避免方法重装系统文件会丢失吗?详细解析与避免方法重装系统文件会丢失吗?详细解析与避免方法重装系统文件会丢失吗?详细解析与避免方法

    电脑运行缓慢、频繁蓝屏或系统崩溃,许多用户最终会选择“重装系统”来解决问题。但在点击“开始重装”之前,一个令人犹豫的问题浮出水面:我的文件会不会因此全部消失?如果真的丢了,还有办法挽回吗?本文将为你全面解析这一常见困扰。 一、重装系统到底会不会删除文件? “重装系统”并非单一操作,而是包含多种方式,…

    2026年9月5日 用户投稿
    100
  • 手把手教你win7升级win10系统

    手把手教你win7升级win10系统手把手教你win7升级win10系统手把手教你win7升级win10系统手把手教你win7升级win10系统

    windows 10 系统问世已久,加之微软已终止对windows 7 的技术支持,仍在使用 windows 7 的用户确实可以考虑换用 windows 10 系统了。以下是将 windows 7 升级为 windows 10 的具体方法: 操作步骤如下: 打开 Windows 7 的控制面板,选择…

    2026年9月5日 用户投稿
    200

发表回复

登录后才能评论
关注微信