conn_fail_cnt
参数名称
conn_fail_cnt
参数解释
设置禁止登录的失败次数。
建立连接时最大允许的失败次数,计数以IP地址为单元。3分钟内登录失败次数大于conn_fail_cnt,则拒绝该IP地址所有用户建立socket请求。失败次数超时清零(超时时间3分钟)后,才允许该IP地址建立连接。
默认值
3
取值范围
[2,100]
访问权限
R/W
是否全局参数
是
修改生效方式
conn_fail_cnt可在系统运行时,通过数据库SET命令修改,修改后参数值立即生效。
操作步骤
- 在数据库中执行以下命令修改conn_fail_cnt参数值,根据实际需求在取值范围内选择合适的
value
值。SQL> SET conn_fail_cnt TO value
- 在数据库中执行以下命令查看当前参数值。
SQL> SHOW conn_fail_cnt
注意事项
- 如果某个IP地址有程序不间断的发生登录失败(3分钟内超过conn_fail_cnt),则会出现该IP地址所有程序都无法建立连接。相关系统表sys_forbidden_ips可查询具体被禁用的IP地址情况。
- 同一IP地址三次不间断登录失败,第四次正常登录无法登录,三分钟后才能正常登录。