MySQL数据库中如何锁定账号以防止非法操作?

陌萱姑娘_3474

陌萱姑娘_3474

2026-08-07

283人浏览

原创

account lock用于人工立即停用账号,需指定完整账号如'u'@'192.168.1.100',执行后新连接即拒,不影响已有连接,验证须实测登录;failed_login_attempts与password_lock_time必须成对设置、依赖validate_password插件及caching_sha2_password认证,缺一不可,否则静默失效。

mysql数据库中如何锁定账号以防止非法操作?

MySQL 中“锁定账号”不是单一操作,而是分场景:人工停用用 ACCOUNT LOCK,防暴力破解则必须配 FAILED_LOGIN_ATTEMPTS + PASSWORD_LOCK_TIME,两者互不替代,混用还会失效。

怎么用 ACCOUNT LOCK 立即停用一个账号

这是最直接的开关式禁用,适合员工离职、测试下线等明确需人工干预的场景。

  • 必须指定完整账号格式,比如 'u'@'192.168.1.100',只写 'u' 会报错 ERROR 3167 (HY000)
  • 执行后立即生效,无需 FLUSH PRIVILEGES,但已存在的连接(如应用长连接池)不受影响,只拦新连接
  • 验证是否真锁住,不能看 account_locked 字段——它仍显示 N,得用新客户端实测:mysql -u u -p -h your-host,输任意密码都应返回 Access denied for user 'u'@'%' (using password: YES)
  • 解锁只能靠 ALTER USER 'u'@'host' ACCOUNT UNLOCK,GRANT/REVOKE 权限不影响锁定状态

为什么 FAILED_LOGIN_ATTEMPTS 设了却没锁住

这个机制默认不生效,缺一不可的条件太多,常见失效全是配置漏项。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
  • validate_password 插件必须处于 ACTIVE 状态,查 SELECT PLUGIN_NAME, PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME = 'validate_password';未启用时,FAILED_LOGIN_ATTEMPTS 完全被忽略
  • 用户认证插件必须是 caching_sha2_password(推荐)或 mysql_native_password;若为 auth_socket,该策略彻底无效
  • FAILED_LOGIN_ATTEMPTS 和 PASSWORD_LOCK_TIME 必须同时设置,单独设任一参数都静默失败
  • PASSWORD_LOCK_TIME 单位是「天」,锁 1 小时要写 0.04167,写 0 是永久锁定,不是关闭锁定

MySQL 5.7 或更低版本怎么办

这些版本压根不支持 FAILED_LOGIN_ATTEMPTS,max_connect_errors 不是账号级锁定,别硬套。

  • max_connect_errors 控制的是「同一 IP 的连接错误次数」,触发后封的是 IP,不是账号;NAT 环境下容易误伤正常用户
  • 无法通过 SQL 实现真正的账号锁定,只能退而求其次:用 REVOKE 收回所有权限 + FLUSH PRIVILEGES,但这不是锁定,只是让登录后无法执行任何操作
  • 生产环境更可靠的做法是外挂 fail2ban,解析 MySQL 错误日志里的 Access denied 记录,动态封禁攻击 IP

ACCOUNT LOCK 和自动锁定能一起用吗

能共存,但行为优先级固定:只要 ACCOUNT LOCK 生效,FAILED_LOGIN_ATTEMPTS 就完全不触发。

  • 例如一个用户同时设了 ACCOUNT LOCK 和 FAILED_LOGIN_ATTEMPTS 3,那么输错密码第 1 次就会被拒,失败计数器不会累加,account_locked 字段也始终为 N
  • 查状态时,account_locked = 'Y' 只表示由 FAILED_LOGIN_ATTEMPTS 自动触发的锁定;ACCOUNT LOCK 不改这个字段,也不写入日志提示 Too many failed login attempts
  • 生产建议分策略:核心运维账号用 ACCOUNT LOCK 人工管控,应用连接账号用 FAILED_LOGIN_ATTEMPTS 防爆破

真正容易被忽略的点是 host 匹配精度和认证插件类型——'u'@'%' 锁不住从 'u'@'10.0.1.5' 连进来的请求,而 plugin = 'auth_socket' 的账号再怎么设失败次数也没用。验证永远要走真实连接,别信查询结果。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

mysql 192.168.1.1 mysql优化

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

2113

6

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.21

1299

5

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

755

5

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.19

2832

5

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.25

4728

4

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.08

1079

3

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.11

4991

4

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

2023.08.14

4442

7

mysql事务隔离级别
mysql事务隔离级别

mysql规范中定义了四种事务隔离级别,不同的隔离级别对事务的处理有所不同。本专题为大家提供mysql事务隔离级别相关的文章内容,大家可以免费体验。

2023.08.16

5814

11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 181人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 287人学习