前言:实现的功能主要是,oracle登录成功记录登录用户ip地址,登录失败记录登录失败ip地址

1,需要建立一个触发器记录登录成功的客户端用户的ip地址

大家都知道在v$session 中记录着客户端的机器名称,但是没有IP , 如果记录clinet ip 呢?先运行DBMS_SESSION 过程包注册,然后执行存储过程on_logon_trigger,这样当客户端登陆后,在v$session的client_info列会记录其相应的IP信息。

利用 DBMS_SESSION 过程包,先执行

1
2
3
4
5
BEGIN
 
DBMS_SESSION.set_identifier(SYS_CONTEXT('USERENV', 'IP_ADDRESS'));
 
END;

再执行触发器trigger

1
2
3
4
5
6
7
8
9
createorreplacetrigger on_logon_trigger
 
after logon ondatabase
 
begin
 
dbms_application_info.set_client_info(sys_context( 'userenv', 'ip_address' ) );
 
end;

执行这些过程包触发器需要dba权限。

2,然后使用超级管理员通过plsql登录,就可以查看连接上oracle的ip信息:

执行查询SQL:

1
2
3
4
5
6
7
select username,program,machine,client_info,sys_context('userenv','ip_address') as ipadd
 
from v$session s
 
where username isnotnull
 
orderby username,program,machine;

信息如下所示:

3,建立触发器实现登录失败的时候记录日志信息:

写一个触发器,触发器的信息记录在alert日志里面,通过查看alert日志来获取登录失败的用户信息。

触发器如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
CREATE OR REPLACE TRIGGERlogon_denied_to_alert
 
AFTER servererror ON DATABASE
 
DECLARE
 
message VARCHAR2(168);
 
ip VARCHAR2(15);
 
v_os_user VARCHAR2(80);
 
v_module VARCHAR2(50);
 
v_action VARCHAR2(50);
 
v_pid VARCHAR2(10);
 
v_sid NUMBER;
 
v_program VARCHAR2(48);
 
BEGIN
 
IF(ora_is_servererror(1017)) THEN
 
-- get ip FOR remote connections :
 
IF upper(sys_context('userenv', 'network_protocol')) = 'TCP' THEN
 
ip := sys_context('userenv', 'ip_address');
 
END IF;
 
 
 
SELECT sid INTO v_sid FROM sys.v_$mystat WHERE rownum < 2;
 
SELECT p.spid, v.program
 
INTO v_pid, v_program
 
FROM v$process p, v$session v
 
WHERE p.addr = v.paddr
 
AND v.sid = v_sid;
 
 
 
v_os_user := sys_context('userenv', 'os_user');
 
dbms_application_info.read_module(v_module, v_action);
 
 
 
message := to_char(SYSDATE, 'YYYYMMDD HH24MISS') ||
 
' logon denied from ' || nvl(ip,'localhost') || ' ' ||
 
v_pid || ' ' || v_os_user || 'with ' || v_program || ' – ' ||
 
v_module || ' ' || v_action;
 
 
 
sys.dbms_system.ksdwrt(2, message);
 
 
 
ENDIF;
 
END;
 
/

执行报错:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
Compilation errors for TRIGGERPOWERDESK.LOGON_DENIED_TO_ALERT
 
 
 
Error: PLS-00201: identifier'SYS.DBMS_SYSTEM' must be declared
 
Line: 35
 
Text: sys.dbms_system.ksdwrt(2, message);
 
 
 
Error: PL/SQL: Statement ignored
 
Line: 35
 
Text: sys.dbms_system.ksdwrt(2, message);

需要赋予权限

grant execute on sys.dbms_system topowerdesk;

之后执行成功了。

4,登录失败查看alert信息

Pslql登录,如下图所示:

再去后台查看alert日志,就会看到失败信息记录:

Fri May 15 19:11:09 2015

20150515 191109 logon denied from192.168.120.169 20934 Administrator with plsqldev.exe ? plsqldev.exe

20150515 191109 logon denied from192.168.120.169 20934 Administrator with plsqldev.exe ? plsqldev.exe

Fri May 15 19:11:18 2015

20150515 191118 logon denied from192.168.120.169 20958 Administrator with plsqldev.exe ? plsqldev.exe

20150515 191118 logon denied from 192.168.120.16920958 Administrator with plsqldev.exe ? plsqldev.exe

Oracle记录登录失败的触发器的更多相关文章

  1. 使用触发器实现记录oracle用户登录失败信息到alert.log日志文件

    前面我们说了用oracle自带的审计功能可以实现记录用户登录失败日志到数据表中(链接:http://www.54ok.cn/6778.html).今天我们来分享一下如何把用户登录失败信息记录到aler ...

  2. oracle审计登录失败用户

    使用sys账号连接数据库,然后执行如下步骤: 1.alter system set audit_trail=db scope=spfile; 2.重启数据库服务 3.AUDIT SESSION WHE ...

  3. 转://因触发器限制导致oracle用户登录失败

    使用PL/SQL DEV登录数据库时,出现如下错误 手工创建了test用户,通过dev工具登录没问题.怀疑数据库中有些用户限制了登录的.再看错误编号:ORA-20001,oracle保留的异常错误号范 ...

  4. Shiro+SpringMVC 实现更安全的登录(加密匹配&登录失败超次数锁定帐号)

    原文:http://blog.csdn.net/wlwlwlwl015/article/details/48518003 前言 初学shiro,shiro提供了一系列安全相关的解决方案,根据官方的介绍 ...

  5. Spring Security之多次登录失败后账户锁定功能的实现

    在上一次写的文章中,为大家说到了如何动态的从数据库加载用户.角色.权限信息,从而实现登录验证及授权.在实际的开发过程中,我们通常会有这样的一个需求:当用户多次登录失败的时候,我们应该将账户锁定,等待一 ...

  6. 使用Oracle的审计功能记录连接数据库登录失败的用户信息

    最近公司有一个项目,用的oracle数据库,整天出现用户被锁的情况,后来百度查了一下,说是用户登录连续出错10次就会被锁住.于是想记录一下看看到底是哪个人在扫数据库的密码.百度了很久才找到方法,下面分 ...

  7. Oracle取消用户连续登录失败次数限制

    当用户连续登录失败次数过多时,Oracle会锁定该用户,“FAILED_LOGIN_ATTEMPTS”用于设置最大次数,超过该值则锁定该帐号. 要取消用户连续登录失败次数的限制可以按照以下方法操作: ...

  8. ORACLE【1】:触发器详解

    转自:http://blog.csdn.net/indexman/article/details/8023740 ORACLE PL/SQL编程之八: 把触发器说透 本篇主要内容如下: 8.1 触发器 ...

  9. ORACLE PL/SQL编程之触发器

    8.1 触发器类型 8.1.1 DML触发器 8.1.2 替代触发器 8.1.3 系统触发器 8.2 创建触发器 8.2.1 触发器触发次序 8.2.2 创建DML触发器 8.2.3 创建替代(INS ...

随机推荐

  1. C++ 构造函数的对象初始化列表

    //构造函数的对象初始化列表 #define _CRT_SECURE_NO_WARNINGS #include<iostream> using namespace std; class P ...

  2. uva 707(记忆化搜索)

    题目链接:http://acm.hust.edu.cn/vjudge/problem/viewProblem.action?id=21261 思路:此题需要记忆化搜索,dp[x][y][t]表示当前状 ...

  3. Linux命令之乐--script和scriptplay

    script和scriptplay可以把终端会话记录到一个文件中,可以用来制作命令行教学视屏. 开始录制会话 [root@new test]# script -t >timing.log -a ...

  4. Java知识点梳理——装箱和拆箱

    1.前言:Java是典型的面向对象编程语言,但其中有8种基本数据类型不支持面向对象编程,基本数据类型不具备对象的特性,没有属性和方法:Java为此8种基本数据类型设计了对应的类(包装类),使之相互转换 ...

  5. 你所不知道的CSS

    1.用FONT-SIZE:0来清除间距 inline-block的元素之间会受空白区域的影响,也就是元素之间差不多会有一个字符的间隙.如果在同一行内有4个25%相同宽度的元素,会导致最后一个元素掉下来 ...

  6. 用SQL语句创建触发器

    --假设XSCJ数据库中增加一新表XS_HIS,表结构和表XS相同,用来存放从XS--表 --中删除的记录.创建一个触发器,当XS表被删除一行,把删除的记录写到日--志表XS_HIS中. CREATE ...

  7. JZOJ.5327【NOIP2017模拟8.21】四驱兄弟

    Description

  8. ajax请求步骤

    ajax步骤:第一步:创建xmlhttprequest对象,var xmlhttp = new XMLHttpRequest(); XMLHttpRequest对象和服务器交换数据.第二步:使用xml ...

  9. 解决<pre>标签里的文本换行(兼容IE, FF和Opera等)

      我们都知道<pre> 标签可定义预格式化的文本,一个常见应用就是用来表示计算机的源代码.被包围在 pre 元素中的文本通常会保留空格和换行符,但不幸的是,当你在<pre>标 ...

  10. 170316、spring4:@Cacheable和@CacheEvict实现缓存及集成redis

    注:1.放入cache中,采用@Cacheable;使缓存失效@CacheEvict 2.自定义CacheManager只需要继承org.springframework.cache.support.A ...