暂无图片
暂无图片
1
暂无图片
暂无图片
暂无图片

PASSWORD_LIFE_TIME参数修改为指定参数再改回去无限制的影响

朝印村的保安 2025-04-15
33

今天看到技术群有人提出一个疑问:为应对安全审计,把PASSWORD_LIFE_TIME参数由值 UNLIMITED 改为值 90 ,然后再改回去是否对用户有影响。

我也很好奇,于是做了个小实验,记录一下:


1.查询服务器当前时间:

[root@ol719c ~]# date

Tue Apr 15 10:59:55 CST 2025


2.创建测试用户

SQL> create user c##cs identified by cs;

User created.

SQL> grant resource,connect to c##cs;

Grant succeeded.


3.修改PASSWORD_LIFE_TIME参数

SQL> Alter PROFILE DEFAULT limit PASSWORD_LIFE_TIME 10;

Profile altered.

#查询修改是否生效

SQL> select lock_date,expiry_date from dba_users where username='C##CS' ;

LOCK_DATE EXPIRY_DA

--------- ---------

 25-APR-25

#结果显示10天后密码过期


4.还原PASSWORD_LIFE_TIME参数

SQL> Alter PROFILE DEFAULT LIMIT PASSWORD_LIFE_TIME UNLIMITED;

Profile altered.


#再次查询用户信息过期时间为空

SQL> select lock_date,expiry_date from dba_users where username='C##CS';

LOCK_DATE EXPIRY_DA

--------- ---------


5.修改系统时间为过期时间之后

[root@ol719c ~]# date -s '2025-5-9'

Fri May 9 00:00:00 CST 2025


[root@ol719c ~]# date

Fri May 9 00:00:01 CST 2025


6.登录验证

[oracle@ol719c ~]$ sqlplus c##cs/cs

SQL*Plus: Release 19.0.0.0.0 - Production on Fri May 9 00:01:07 2025
Version 19.3.0.0.0

Copyright (c) 1982, 2019, Oracle. All rights reserved.

Last Successful login time: Tue Apr 15 2025 11:02:33 +08:00

Connected to:
Oracle Database 19c Enterprise Edition Release 19.0.0.0.0 - Production
Version 19.3.0.0.0

SQL> 

#验证结果登录正常,对于用户无影响


7.改回当前正确时间,实验结束

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论