首页 游戏 软件 资讯 排行榜 专题
首页
数据库
mysql如何实现自动锁定多次密码输错的账号_配置connection_control延迟

mysql如何实现自动锁定多次密码输错的账号_配置connection_control延迟

热心网友
38
转载
2026-04-24

Connection Control插件仅通过延迟响应防暴力破解,不锁定账号;设threshold=3却无效,是因为min_connection_delay默认为0毫秒,必须显式设为非零值(如60000)才生效。

mysql如何实现自动锁定多次密码输错的账号_配置connection_control延迟

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

先明确一个核心概念:connection_control 这个插件,它本身并不锁定账号。它的工作方式是“增加延迟”——如果只设置了失败次数阈值,却没有配置 connection_control_min_connection_delay,那这个功能就等于形同虚设。

为什么设了 threshold=3 却没效果?

问题就出在对机制的理解上。connection_control_failed_connections_threshold 这个参数,本质上是个“计数开关”,而非“拦截开关”。它只负责决定从第几次认证失败开始,触发延迟逻辑。真正让客户端连接“卡住”的,其实是 connection_control_min_connection_delay 这个变量。

  • 这个变量的默认值是 0。这意味着,即使失败次数达到了阈值,系统计算的延迟也是 0 毫秒。结果就是,客户端完全感觉不到任何阻碍。
  • 所以,必须显式地将它设置为一个非零值。例如执行:SET GLOBAL connection_control_min_connection_delay = 60000;(这代表60秒)。
  • 这里有个细节容易踩坑:这个值的单位是毫秒。如果你写成 60,那只是60毫秒,几乎无法察觉;写成 60000,才是整整1分钟。
  • 另外需要注意,插件只对标准的认证失败(即返回 ERROR 1045 (28000))进行计数。像用户不存在、SSL握手错误、网络超时等情况,都不会被计入失败次数。

插件加载失败的典型表现和修复

如果你执行查询 SELECT PLUGIN_NAME, PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME = 'connection_control';,结果返回空或者状态为 DISABLED,那就说明插件根本没有成功加载。

  • 在Linux系统下,首先检查插件文件是否存在。典型路径是 /usr/lib/mysql/plugin/connection_control.so,但这个路径会根据你的安装方式有所不同。
  • 在Windows系统下,对应的文件是 connection_control.dll,务必注意操作系统架构的匹配(x86、x64还是arm64)。
  • 必须同时加载两个插件:主插件 connection_control 和辅助的信息记录插件 connection_control_failed_login_attempts,缺一不可。
  • 临时加载可以使用命令:INSTALL PLUGIN connection_control SONAME 'connection_control.so';,但这种方式在MySQL服务重启后会失效。
  • 要永久生效,需要在配置文件 my.cnf[mysqld] 段落里添加两行:
    plugin_load_add = connection_control.so
    plugin_load_add = connection_control_failed_login_attempts.so

延迟怎么算?不是固定值

这里有个关键点:connection_control 施加的延迟是递增的,并且最终值会受到 min_connection_delaymax_connection_delay 两个参数的截断。假设我们设置 failed_connections_threshold=3

  • 第1到第3次失败:没有任何延迟。
  • 第4次失败:系统计算的基础延迟是1000毫秒,但如果 min_connection_delay 设为了60000,那么实际延迟会被提升到60000毫秒(1分钟)。
  • 第5次失败:按规则未调整前应为2000毫秒,但依然会被 min_connection_delay 截断为60000毫秒(只要这个值没超过 max_connection_delay 的上限)。
  • 只有当 min_connection_delay 的值小于系统计算的阶梯增长值时,你才能看到延迟时间随着失败次数逐步增加的效果。
  • 另外,一旦某次连接认证成功,该用户对应的失败计数就会被清零,下次再输错密码,又会从头开始计算。

怎么确认它真在起作用?

别单纯依赖客户端的报错信息来判断——因为无论是因为密码错误,还是因为被插件延迟,最终返回给客户端的都是同样的 ERROR 1045 (28000),无法区分。

  • 查看实时状态:执行 SHOW STATUS LIKE 'Connection_control_delayed_connections';。如果返回值大于0,就说明插件已经介入并延迟了连接。
  • 查看历史记录(这需要 performance_schema 已开启):查询 SELECT * FROM performance_schema.connection_control_history; 表。
  • 值得注意的是,错误日志(由 log_error 参数指定路径)里通常不会出现“已延迟”、“已拦截”这类明确的connection_control提示字段,用grep搜索是找不到的。
  • 进行测试时,尽量避免使用 127.0.0.1localhost 在本机反复尝试,否则很容易把自己“卡住”,并且增加排查问题的难度。

说到底,connection_control 的核心设计意图是“拖慢”暴力破解的节奏,而非彻底“替代”账号封禁。如果你需要达到“彻底拒绝连接”的效果,必须配合使用 max_connect_errors 参数加上 FLUSH HOSTS 命令,或者在前端部署防火墙规则。最后必须提醒一点:延迟参数一旦设置得过高,运维人员自己在管理时也可能被意外卡住——这个潜在影响,恰恰是最容易被忽略的。

来源:https://www.php.cn/faq/2341796.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

mysql如何设计标签云系统_mysql多对多中间表实战
数据库
mysql如何设计标签云系统_mysql多对多中间表实战

标签云系统必须用三张表,不能只靠 articles 表加 tags 字段 把标签硬编码进 articles 表的 tags 字段,比如存成逗号分隔的字符串,这招看起来省事,实则后患无穷。这么一来,查询、统计、去重这些核心功能基本就瘫痪了。你想想,怎么高效地找出同时打上了「MySQL」和「性能优化」两

热心网友
04.24
mysql如何解决授权时提示Your password does not satisfy_降低密码策略等级
数据库
mysql如何解决授权时提示Your password does not satisfy_降低密码策略等级

直接结论:ERROR 1819 是密码强度校验的“铁闸”,绕开它才能授权成功 核心问题其实很明确:这并非授权流程本身出错,而是validate_password插件在ALTER USER或CREATE USER操作前,设置了一道密码强度关卡。只要密码不符合策略,就会触发ERROR 1819 (HY0

热心网友
04.24
mysql如何通过索引减少扫描行数_mysql索引覆盖与查询优化
数据库
mysql如何通过索引减少扫描行数_mysql索引覆盖与查询优化

索引覆盖与查询优化:为什么扫描了上万行,却只返回几条数据? 先来看一个让很多开发者困惑的场景:EXPLAIN 结果显示 rows 值巨大,但查询实际返回的行数却寥寥无几。这可不是什么好信号,它清晰地表明,MySQL 在后台吭哧吭哧地扫描了大量索引页或数据页,最终却只捞上来几条“小鱼”。问题的根源,通

热心网友
04.24
mysql在Docker中如何实现数据持久化_挂载本地目录与配置文件映射
数据库
mysql在Docker中如何实现数据持久化_挂载本地目录与配置文件映射

MySQL容器数据持久化:避开那些“一重启就丢数据”的坑 先说一个核心判断:在Docker里跑MySQL,数据持久化不是“可选项”,而是“生存底线”。很多开发者踩的第一个大坑,就是容器重启后,发现数据库被“打回原形”。这背后的原因其实很直接,但解决方案却有几个关键细节需要拿捏。 挂载 var li

热心网友
04.24
mysql如何保护数据库不被外部攻击_mysql安全防护机制
数据库
mysql如何保护数据库不被外部攻击_mysql安全防护机制

MySQL 默认3306端口暴露公网极危险,须绑定内网IP、防火墙限流、SSH隧道访问;禁用root@%等通配符账户;禁用skip-grant-tables;强制SSL并验证加密生效。 MySQL 默认端口暴露在公网等于开门揖盗 把MySQL的默认3306端口直接暴露在公网上,无异于给整个数据库系统

热心网友
04.24

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

还在为看行情付费?这些免费网站一样好用!
web3.0
还在为看行情付费?这些免费网站一样好用!

实时掌握加密货币行情是每位投资者的必修课 精准的数据和强大的图表工具,是不是非得付费才能获得?其实不然。市面上有大量免费且功能卓越的网站,它们提供的数据深度和分析工具,完全能满足绝大多数投资者的看盘和研究需求。 免费好用的行情网站推荐 1 币安 (Binance) 作为全球交易量领先的交易所,币安

热心网友
04.24
零跑D19正式上市:增程/纯电双版本共七款配置,首销权益
娱乐
零跑D19正式上市:增程/纯电双版本共七款配置,首销权益

零跑D19正式上市:增程 纯电双版本共七款配置,首销权益详解 备受市场瞩目的零跑D19,其官方售价已于2026年4月16日正式公布。这款全新中大型SUV提供增程式与纯电动两种动力系统,共计七款车型配置。其中,增程版推出三款车型,售价区间为21 98万元至23 98万元;纯电版则提供四款车型,官方指导

热心网友
04.24
龙之剑:觉醒Steam上线,2026年7月发售,虚幻5打
娱乐
龙之剑:觉醒Steam上线,2026年7月发售,虚幻5打

龙之剑:觉醒Steam上线,2026年7月发售,虚幻5打造动画风开放世界 备受瞩目的动作角色扮演游戏《龙之剑:觉醒》现已正式登陆Steam平台,并公布将于2026年7月全球发售。游戏确认提供完整的官方中文支持,极大方便了华语区玩家获取信息与未来体验。 这款游戏的背景颇具渊源。它并非全新IP,而是基于

热心网友
04.24
新手必看!币圈免费看行情的神器网站盘点
web3.0
新手必看!币圈免费看行情的神器网站盘点

对于刚刚踏入加密货币世界的新手来说,找到一个信息准确、使用方便的免费行情网站至关重要 一个好的行情工具,远不止是看个价格那么简单。它就像你的市场雷达,既要能实时捕捉价格波动,又要能提供深度的图表和数据,帮你从纷繁的信息中理出头绪。那么,市面上有哪些公认好用的免费神器呢?下面就来盘点几个,助你轻松上手

热心网友
04.24
TCOMAS幻世NEOX 360一体式水冷发售:6.67
娱乐
TCOMAS幻世NEOX 360一体式水冷发售:6.67

TCOMAS钛钽幻世NEOX 360一体式水冷散热器正式上市发售 高端电脑散热领域迎来重磅新品。TCOMAS钛钽品牌推出的幻世NEOX 360一体式水冷CPU散热器,已于4月17日正式上市销售。目前,玩家已可通过京东平台直接购买。对于注重个性装机与极限性能的DIY用户来说,这款水冷散热器提供了经典黑

热心网友
04.24