MariaDB 10.3配置失败登录尝试报错,是否支持FAILED_LOGIN_ATTEMPTS?
MariaDB 10.3 是否支持
FAILED_LOGIN_ATTEMPTS? MariaDB 10.3 不支持 FAILED_LOGIN_ATTEMPTS 和 PASSWORD_LOCK_TIME 这两个语法——这俩是MySQL 5.7.6及以上版本独有的账户自动锁定特性,MariaDB在账户安全机制上采用了完全不同的实现逻辑,所以照搬MySQL的语句会触发语法错误。
实现失败登录锁定的替代方案
MariaDB 10.3 版本
该版本没有内置的失败登录次数锁定功能,可借助外部工具实现类似效果,比如用fail2ban监控MariaDB的错误日志,一旦检测到多次失败登录请求,自动拦截对应的IP地址。升级到MariaDB 10.4.3及以上版本
从10.4.3开始,MariaDB引入了失败登录锁定功能,但语法与MySQL不同,示例语句如下:-- 设置失败5次后锁定10分钟 ALTER USER 'mariadb_user'@'localhost' PASSWORD FAILURE COUNT 5 UNLOCK TIME 10; -- 设置失败4次后永久锁定 ALTER USER 'mariadb_user'@'localhost' PASSWORD FAILURE COUNT 4 UNLOCK TIME UNBOUNDED;
内容的提问来源于stack exchange,提问作者a coder
相关产品推荐
相关产品推荐

