Max_connect_errors – MySQL性能参数详解

max_connect_errors是一个MySQL中与安全有关的计数器值,它负责阻止过多尝试失败的客户端以防止暴力破解密码的状况。max_connect_errors的值与性能并没有太大关系。 mysql

默认状况下,my.cnf文件中可能没有此行,若是须要设置此数值,手动添加便可。 sql

 

参数格式

1 max_connect_errors = 10

 

修改方法

若是系统是CentOS、Debian等,则配置文件可能位于 /etc/my.cnf 。打开此文件 数据库

1 [root@www ~]# vi /etc/my.cnf

而后在[mysqld]配置节中加入上述语句便可。 安全

 

配置说明

当此值设置为10时,意味着若是某一客户端尝试链接此MySQL服务器,可是失败(如密码错误等等)10次,则MySQL会无条件强制阻止此客户端链接。 服务器

若是但愿重置此计数器的值,则必须重启MySQL服务器或者执行 网络

1 Mysql> FLUSH HOSTS;

命令。 性能

当这一客户端成功链接一次MySQL服务器后,针对此客户端的max_connect_errors会清零。 spa

 

影响与错误形式

若是max_connect_errors的设置太小,则网页可能提示没法链接数据库服务器;而经过SSH的mysql命令链接数据库,则会返回 .net

ERROR 1129 (00000): Host ‘gateway’ is blocked because of many connection errors; unblock with ‘mysqladmin flush-hosts’ orm

错误。

 

功能与做用

通常来讲建议数据库服务器不监听来自网络的链接,仅仅经过sock链接,这样能够防止绝大多数针对mysql的攻击;若是必需要开启mysql的网络链接,则最好设置此值,以防止穷举密码的攻击手段。

相关文章
相关标签/搜索