-- PROFILE 설정 확인
SELECTprofile,resource_name,limitFROMdba_profilesWHEREresource_name='FAILED_LOGIN_ATTEMPTS';-- 사용자별 PROFILE 확인
SELECTusername,profileFROMdba_users;
Altibase
1
2
-- 비밀번호 정책 확인
SELECT*FROMsystem_.sys_users_;
Tibero
1
2
3
-- PROFILE 설정 확인
SELECT*FROMdba_profilesWHEREresource_name='FAILED_LOGIN_ATTEMPTS';
3. 조치 방법
Oracle DB
1
2
3
4
5
6
7
8
-- 실패 로그인 횟수 제한 설정
ALTERPROFILEDEFAULTLIMITFAILED_LOGIN_ATTEMPTS5;-- 계정 잠금 시간 설정 (자동으로 해제되지 않음)
ALTERPROFILEDEFAULTLIMITPASSWORD_LOCK_TIMEUNLIMITED;-- 또는 특정 일수 후 자동 해제
ALTERPROFILEDEFAULTLIMITPASSWORD_LOCK_TIME1;-- 1일 후 해제
Altibase
1
2
-- 실패 로그인 횟수 제한 설정
ALTERUSERtestuserLIMIT(FAILED_LOGIN_ATTEMPTS5);
Tibero
1
2
3
4
5
6
7
-- PROFILE 생성
CREATEPROFILEprofLIMITFAILED_LOGIN_ATTEMPTS5PASSWORD_LOCK_TIME1/1440;-- 1분간 잠금
-- 사용자에게 PROFILE 적용
ALTERUSERusernamePROFILEprof;