max_connect_errors是一个MySQL中与安全有关的计数器值,它负责阻止过多尝试失败的客户端以防止暴力破解密码的状况。max_connect_errors的值与性能并没有太大关系。 mysql
默认状况下,my.cnf文件中可能没有此行,若是须要设置此数值,手动添加便可。 sql
1 | max_connect_errors = 10 |
若是系统是CentOS、Debian等,则配置文件可能位于 /etc/my.cnf 。打开此文件 数据库
1 | [root@www ~]# vi /etc/my.cnf |
而后在[mysqld]配置节中加入上述语句便可。 安全
当此值设置为10时,意味着若是某一客户端尝试链接此MySQL服务器,可是失败(如密码错误等等)10次,则MySQL会无条件强制阻止此客户端链接。 服务器
若是但愿重置此计数器的值,则必须重启MySQL服务器或者执行 网络
1 | Mysql> FLUSH HOSTS; |
命令。 性能
当这一客户端成功链接一次MySQL服务器后,针对此客户端的max_connect_errors会清零。 spa
若是max_connect_errors的设置太小,则网页可能提示没法链接数据库服务器;而经过SSH的mysql命令链接数据库,则会返回 .net
ERROR 1129 (00000): Host ‘gateway’ is blocked because of many connection errors; unblock with ‘mysqladmin flush-hosts’ orm
错误。
通常来讲建议数据库服务器不监听来自网络的链接,仅仅经过sock链接,这样能够防止绝大多数针对mysql的攻击;若是必需要开启mysql的网络链接,则最好设置此值,以防止穷举密码的攻击手段。