sqlserver数据库限制用户登录失败次数
来源:本站原创
点击数: 次
发布时间:2020年01月03日
问题:安全报告数据库提示登录口令可能被恶意用户使用暴力猜解方式获得,合法用户身份被仿冒,导致系统被非授权访问,建议对登录失败采取必要的安全措施,如登录失败5次锁定账户等。
分析以及解决办法:
打开本地组策略
设定 失败三次之后锁定30分钟,30分钟重置一次
使用数据库的账户登录测试
故意输错三次密码后,提示
解锁锁定的账户
ALTER LOGIN jason WITH PASSWORD = 'Txxx.00' UNLOCK
解锁被锁定的数据库账户jason