swe*_*egg 2 mysql sql security database-administration
当我运行连接到mysql的python代码时,我看到此错误;“错误1129:主机”由于许多连接错误而被阻止;请使用“ mysqladmin flush-hosts”取消阻止。
这是我尝试的方法: 我增加了max_connection_errors值,并且还执行了“刷新主机”命令。我还检查了mysql日志,但是没有。另外,我检查了网络连接,也很好。
$ netstat -an | grep 3306 tcp 0 0 0.0.0.0:3306 0.0.0.0:*听
这是mysql设置:
mysql>显示变量,如'%error%';
error_count | 0
log_error | /var/log/mysql/error.log max_connect_errors | 4294967295
max_error_count | 64
slave_skip_errors | 关
mysql>显示变量,如'%max_connections%';
max_connections | 5000
mysql>显示类似'%onn%'的状态;
Aborted_connects | 6位
联系人| 4802
Max_used_connections | 26
Ssl_client_connects | 0
Ssl_connect_renegotiates | 0
Ssl_finished_connects | 0个
线程已连接| 1个
mysql>'SHOW STATUS WHERE variable_name LIKE“ Threads_%” OR variable_name =“连接
连接| 4996线程
缓存 7个
线程已连接| 1
由Threads_created | 1950年
Threads_running | 1个
mysql>显示进程列表;
4800 | 根| 本地主机| NULL | 查询| 0 | NULL | 显示过程列表
4807 | 根| 本地主机| db1 | 睡眠| 0 | | 空值
谁能帮我找到问题所在以及如何解决?
这不是您的MySQL服务器软件中的故障。这表明在用于运行python程序的同一台计算机上运行的其他一些软件存在故障。错误1129表示MySQL的原始反cybercriminal功能已被激活:在您所使用的同一台计算机上运行的程序已尝试多次连接失败(默认为100)。发生这种情况时,MySQL会得出结论,认为该计算机已受到威胁(或正在运行amok),并拒绝接受该计算机的任何其他连接。
是什么原因造成的?您的计算机上是否存在用无效的用户名或密码操纵的cronjob或其他自动运行程序?如果是这样,它可能正在打击MySQL服务器,导致连接失败。
如果是基于Linux或BSD的计算机,请ps axuww多次使用shell命令并查找您无法识别的进程。(如果您不确定如何执行此操作,请在论坛上询问您的操作系统。)
您可能考虑重新启动计算机。
编辑您的计算机似乎正在受到攻击。您提到failed password在authlog中收到很多消息。您可以追踪这些攻击的来源吗?如果它们是内部的(即,由您或您的同事控制的计算机),则它们可能是某种已配置的程序
在IP地址中查找模式。这些故障是来自一个地址还是几个地址?他们来自192.168。这样的私有地址吗 。或10 。。*,甚至来自localhost(127.0.0.1)?还是他们来自各地?如果您不识别地址,请尝试将其放入以下三个网站的表单中:
https://ripe.net
https://apnic.net
https://arin.net
Run Code Online (Sandbox Code Playgroud)
这三者中至少有一个会告诉您失败的国家和电信提供商。如果他们来自没有亲戚关系的某个地方,那么您将受到攻击。
如果攻击是外部攻击,则需要采取措施将其阻止,直到它们到达数据库计算机。大多数运行MySQL的计算机都被防火墙与更广泛的Internet 隔离开来,因为MySQL不能像其他一些软件那样强大地抵抗网络犯罪和脚本犯罪攻击。
寻找时序模式。这些故障的计时是每五分钟一次,还是尽可能快,或者是什么?如果正常,则似乎您的程序在某处有某种行为异常。
如果这对您都不有意义,请向网络工程师寻求帮助。如果您的MySQL服务器拥有敏感或有价值的信息,请不要延迟解决此问题。祝好运。这种事情对我来说毁了几天。
| 归档时间: |
|
| 查看次数: |
14492 次 |
| 最近记录: |