×

幫助中心

常見問(wèn)題
域名類
?  域名介紹
?  注冊(cè)/續(xù)費(fèi)
?  域名管理
?  域名過(guò)戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡(jiǎn)介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊(cè)
?  代理商控制臺(tái)操作指南
?  產(chǎn)品更新日志
云虛機(jī)類
?  購(gòu)買與升級(jí)
?  FTP
?  主機(jī)管理
?  技術(shù)問(wèn)題
?  數(shù)據(jù)庫(kù)
?  產(chǎn)品更新日志
ECS云主機(jī)類
?  產(chǎn)品更新日志
會(huì)員類
?  會(huì)員注冊(cè)
?  信息修改
?  忘記密碼
?  賬戶實(shí)名認(rèn)證
?  產(chǎn)品更新日志
財(cái)務(wù)類
?  后付費(fèi)計(jì)費(fèi)
?  在線支付
?  線下匯款
?  發(fā)票問(wèn)題
?  匯款單招領(lǐng)
?  退款問(wèn)題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問(wèn)題快速咨詢通道
?  備案介紹
?  備案賬號(hào)
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營(yíng)性備案
?  各地管局備案通知
?  常見問(wèn)題
服務(wù)類
?  ICP備案
?  小新服務(wù)
?  產(chǎn)品更新日志
網(wǎng)站定制類
?  網(wǎng)站定制問(wèn)題
?  網(wǎng)站訪問(wèn)問(wèn)題
新辦公類
?  常見問(wèn)題
?  操作手冊(cè)下載
云推送
?  云推送常見問(wèn)題
速成建站
?  網(wǎng)站訪問(wèn)問(wèn)題
?  網(wǎng)站使用問(wèn)題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見問(wèn)題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫(kù)
?  云產(chǎn)品運(yùn)維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對(duì)象存儲(chǔ) S3
?  網(wǎng)絡(luò)
資料下載
新手上路

針對(duì)線上SQL Sverver用戶sa鎖定問(wèn)題的分析、測(cè)試與解決方法

  • 作者:新網(wǎng)
  • 文章來(lái)源:新網(wǎng)
  • 點(diǎn)擊數(shù):100
  • 更新時(shí)間:2018-01-25 10:20:30

   SQL Server用戶鎖定問(wèn)題

 

  問(wèn)題描述:線上用戶反饋,短時(shí)間內(nèi)多次密碼錯(cuò)誤連接SQL Server數(shù)據(jù)庫(kù),會(huì)造成該賬戶當(dāng)前被鎖定登錄失敗。

    1.jpg

 

        問(wèn)題分析:經(jīng)分析,當(dāng)windos設(shè)置賬戶鎖定閾值時(shí),同時(shí)sa帳戶啟用了“強(qiáng)制實(shí)施秘密策略”,或者“強(qiáng)制密碼過(guò)期”時(shí)。如果短時(shí)間內(nèi)不停輸入錯(cuò)誤密碼連接,就會(huì)被SQL Server誤認(rèn)為是這是攻擊,會(huì)將此賬號(hào)鎖定。

  測(cè)試:使用Java連接SQL Server模擬用戶操作,經(jīng)反復(fù)測(cè)試得出,短時(shí)間內(nèi)多次密碼錯(cuò)誤連接SQL Server數(shù)據(jù)庫(kù),次數(shù)達(dá)到windos設(shè)置的賬戶鎖定閾值大小次數(shù)時(shí),會(huì)造成該賬戶當(dāng)前被鎖定登錄失敗。

  解決方法:

  1.當(dāng)該賬戶當(dāng)前被鎖定登錄失敗時(shí),使用Windows身份驗(yàn)證登錄

          SQLServer

2.jpg

 

        2.點(diǎn)擊安全性—登錄名,鼠標(biāo)右擊

           sa

3.jpg

 

       3.點(diǎn)擊狀態(tài)確認(rèn)登錄已鎖定,并將登陸已鎖定前的對(duì)號(hào)點(diǎn)掉。

4.jpg

 

       4.更改密碼,完成解鎖(密碼復(fù)雜性要求如下)

5.jpg

 

  密碼復(fù)雜性要求

  密碼復(fù)雜性策略通過(guò)增加可能密碼的數(shù)量來(lái)阻止強(qiáng)力攻擊。實(shí)施密碼復(fù)雜性策略時(shí),新密碼必須符合以下原則:

  •密碼不得包含全部或“部分”用戶帳戶名。

  •密碼長(zhǎng)度至少為八個(gè)字符;

  •密碼應(yīng)該包含以下四類字符中的三類: •英文大寫字母 (A - Z)

  •英文小寫字母 (a - z)

  •十個(gè)基本數(shù)字 (0 - 9)

  •非字母數(shù)字(例如:!、$、# 或 %)

 

  Windos設(shè)置賬戶鎖定閾值方法:

  點(diǎn)擊開始—控制面板—系統(tǒng)和安全—管理工具—賬戶策略

6.jpg

 

  2.雙擊擊賬戶鎖定閾值,進(jìn)行更改閾值。(不建議更改過(guò)大,過(guò)大有安全風(fēng)險(xiǎn)!)

7.jpg

 

技術(shù)問(wèn)題

免費(fèi)咨詢獲取折扣

Loading