Oracle使用audit跟踪登录失败的连接信息
2020-12-10 14:24 abce 阅读(515) 评论(0) 编辑 收藏 举报组A和组B对接的时候,将自己的Oracle库信息直接提供给了组B。然后各自系统都报错,提示用户名或密码错误。后台一看,数据库用户被锁定了。
组B检查了一下,发现是密码写错了,修改配置后,并在数据库中将用户解锁。
但是一段时间后,各自系统再次发生相同的错误。
组A坚持说自己的连接信息配置无误;组B再次检查后也说连接信息无误。
A、B认为一定是数据库有问题。由于连接的应用比较多,直接分析监听日志也没啥效果。就直接使用审计,跟踪登录失败的客户端信息。
1.查看audit_trail、audit_file_dest参数设置
1 2 3 4 5 6 7 8 9 10 11 | SQL> show parameter audit_trail; NAME TYPE VALUE ------------------------------------ ----------- ------------------------------ audit_trail string DB SQL> show parameter audit_file; NAME TYPE VALUE ------------------------------------ ----------- ------------------------------ audit_file_dest string /db/app/admin/test/adump SQL> |
2.开启对登录失败的审计
1 | SQL> audit create session whenever not successful; |
3.查看dba_audit_trail
1 2 3 4 5 | SQL> select os_username,userhost,username,terminal,to_char( timestamp , 'MM-DD-YYYY HH24:MI:SS' ) from dba_audit_trail; OS_USERNAME USERHOST USERNAME TERMINAL TO_CHAR( TIMESTAMP ,' ------------------------------ ------------------------------ ------------------------------ ------------------------------ ------------------- root DB11test abceabce unknown 12-10-2020 13:16:51 root DB11test abceabce unknown 12-10-2020 13:16:53 |
原来是组A自己的应用!!!
如果想取消该审计:
1 2 3 4 5 | SQL> NOAUDIT create session whenever not successful; Noaudit succeeded. SQL> |
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· .NET10 - 预览版1新功能体验(一)
2015-12-10 threaded_execution
2015-12-10 数据块损坏(block corruption)