云数据库 GAUSSDB-安全和认证:enable_lock_account
enable_lock_account
参数说明:当将failed_login_attempts设置为0时,自动锁定功能将被关闭。在此设置下,系统无法记录账号的登录失败次数。若使用enable_lock_account关闭自动锁定功能,账号使用错误密码连续登录失败达到参数failed_login_attempts所设定的值后,将不会自动锁定账号。此时,系统将通过上报告警来保障账号安全。该功能详情请参考《告警参考》中“连续登录失败告警”章节。管理员手动锁定不受参数控制。
参数类型:布尔型
参数单位:无
取值范围:
- on:表示账号使用错误密码连续登录失败达到参数failed_login_attempts所设定的值后,自动锁定账号。
- off:表示账号使用错误密码连续登录失败达到参数failed_login_attempts所设定的值后,不自动锁定账号。
默认值:on
设置方式:该参数属于SIGHUP类型参数,请参见表1中对应设置方法进行设置。
设置建议:从安全性考虑,如未启用告警功能,请勿关闭自动锁定账号功能。
设置不当的风险与影响:设置为off会降低账号安全性。