当前位置: 首页 > news >正文

wordpress博客网站海拉尔网站设计

wordpress博客网站,海拉尔网站设计,福田祥菱怎么样,店铺推广怎么做使用session_exec 、file_fdw以及自定义函数实现该功能。 缺陷:实测发现锁用户后,进去解锁特定用户。只能允许一次登陆,应该再次登陆的时候,触发函数,把之前的日志里的错误登陆的信息也计算到登录次数里了。而且foreig…

使用session_exec 、file_fdw以及自定义函数实现该功能。

缺陷:实测发现锁用户后,进去解锁特定用户。只能允许一次登陆,应该再次登陆的时候,触发函数,把之前的日志里的错误登陆的信息也计算到登录次数里了。而且foreign table不能在数据库里清理。需要删除对应的pg_log,才能使foreign table信息清理掉,来重制该用户的密码错误记录。

https://github.com/okbob/session_exec

unzip session_exec-master.zip
cd session_exec-master/
make pg_config=$PGHOME/bin/pg_config
make pg_config=$PGHOME/bin/pg_config install

更改配置文件

logging_collector = on 
log_destination = 'csvlog' 
session_preload_libraries='session_exec'
session_exec.login_name='login'

     更改完之后需要重启数据库

pg_ctl restart

安装file_fdw扩展

cd contrib/file_fdw/
# 安装命令
make && make install

创建外部表postgres_log

create extension file_fdw;CREATE SERVER pglog FOREIGN DATA WRAPPER file_fdw;CREATE FOREIGN TABLE public.postgres_log(
log_time timestamp(3) with time zone,user_name text,database_name text,process_id integer,connection_from text,session_id text,session_line_num bigint,command_tag text,session_start_time timestamp with time zone,virtual_transaction_id text,transaction_id bigint,error_severity text,sql_state_code text,message text,detail text,hint text,internal_query text,internal_query_pos integer,context text,query text,query_pos integer,location text,application_name text
) SERVER pglog
OPTIONS ( program 'find /home/pg13/data/log/ -type f -name "*.csv" -mtime -1 -exec cat {} \;', format 'csv' );grant SELECT on postgres_log to PUBLIC;

如下设置的是5 5次登录失败就锁定用户

create or replace function public.login() returns void as $$
declare
res record;
failed_login_times int = 5;
failed_login int = 0;
begin
--获取数据库中所有可连接数据库的用户
for res in select rolname from pg_catalog.pg_roles where rolcanlogin= 't' and rolname !='postgres'
loopraise notice 'user: %!',res.rolname;--获取当前用户最近连续登录失败次数select count(*)from (select log_time,user_name,error_severity,message,detail from public.postgres_log where command_tag = 'authentication' and user_name = res.rolname and (detail is null or detail not like 'Role % does not exist.%') order by log_time desc limit failed_login_times) AWHERE A.error_severity='FATAL'into  failed_login ;raise notice 'failed_login_times: %! failed_login: %!',failed_login_times,failed_login;--用户最近密码输入错误次数达到5次或以上if failed_login >= failed_login_times then--锁定用户EXECUTE format('alter user %I nologin',res.rolname);raise notice 'Account % is locked!',res.rolname;end if;
end loop;
end;
$$ language plpgsql strict security definer set search_path to 'public';

用户是否被锁/是否允许登陆,可以查看pg_roles系统视图里的rolcanlogin字段。

验证密码失败:

使用如下语句,可以查询登陆失败的记录。

select log_time,user_name,error_severity,message,detail from public.postgres_log where command_tag = 'authentication'  order by log_time desc limit 10 offset 0;

解锁用户命令如下:

alter user test_user login;

解锁同时需要删除pg_log下csv文件里的对应有改用户登陆失败的日志记录,重制密码登录错误的记录,否则可能会重复计算之前的错误登陆记录。

http://www.yayakq.cn/news/942102/

相关文章:

  • 深圳模板建站企业php mysql视频网站开发
  • 新手卖家做来赞达网站如何网站建设少用控件
  • 网页设计简单的网站网站域名空间到期自己怎么续费
  • 道县找人做网站dedecms两网站共享用户名
  • 西安市建设局官方网站郑州seo顾问热狗hotdoger
  • 培训建设网站网站制作变量
  • 长沙教育类网站建设wordpress 自定义 文章形式
  • 平台网站建设价格wordpress 关闭评论
  • 做网站坚持原创文章有什么好处南通网站建设服务公司
  • 汉阴网站建设wordpress模板代码分析
  • 邯郸网站建设代理怎么看网站开发的技术
  • 淄博建站哪家好网站建设案例多少钱
  • 西安市长安区建设局网站南京建设网页培训班
  • 郑州网站营销推广建筑施工平台
  • 做企业网站 目的珠海知名网站
  • 株洲在线网站的目标客户夸克搜索网页版
  • 网站建设及管理工作岗位要求网站建设文化策划书
  • 检查网站打开速度葫芦岛做网站的公司
  • 微商货源网站源码ps如何做网站
  • ps网站头部图片东莞建站模板源码
  • 建立网站要什么条件和多少钱公司官网怎么弄
  • 形容网站做的好的词语余姚网站建设余姚
  • 建设银行激活网站wordpress 开启手机版
  • 网站系统建设wordpress图集功能
  • 网站项目风险上海景泰建设股份有限公司网站
  • 怎样做服装网站销售网站建设价格
  • 做同款的网站代加工订单
  • 商丘做网站哪家好做外卖有哪些网站
  • 海口专业的网站开发合肥网站优化
  • 做建材哪个网站平台好网站做优化的好处