用户因凭据错误而被停用

问题描述 投票:0回答:1

在 HANA 中,我们有一个数据库用户,由 100 个用户共享(可能不是最佳实践)。我们经常遇到由于使用错误的凭据尝试连接而导致用户被停用的情况。

Maximum_invalid_connect_attempts
是 6。是否可以找出最近尝试使用错误凭据进行连接的应用程序用户或操作系统用户?

我们也在考虑增加

Maximum_invalid_connect_attempts
和用户数量。但在此之前,有没有办法找到尝试错误连接的应用程序用户/操作系统用户?

致以诚挚的问候

authentication hana database-permissions
1个回答
1
投票

我们有一个数据库用户,由 100 个用户共享(可能不是最佳实践)

这里没有任何歧义,这不仅仅是“不是最佳实践”,在多个最终用户之间共享用户帐户是完全错误的。通过这样做,您放弃了所有与帐户相关的安全性,而您似乎面临的问题就是由此产生的直接后果。

要找出哪个操作系统用户尝试登录系统(成功与否),需要配置数据库审计。需要审核的操作是

VALIDATE USER
,并且可用于 HANA 2。

您当然也可以禁用整个 max_invalid_connect_attempts ,因为您似乎并不担心数据库访问安全性。

© www.soinside.com 2019 - 2024. All rights reserved.