ORA-01017
Usuário ou senha inválidos
O que significa
Autenticação falhou — senha errada, usuário inexistente, case sensitivity, ou tentativa indevida. Em massa: brute force ou aplicação com senha desatualizada após troca.
Ação imediata
Se em rajada, identifique origem (host/IP) antes de qualquer coisa — pode ser ataque OU app quebrando a conta.
Como diagnosticar somente leitura — seguro de executar
Auditoria: SELECT username, userhost, COUNT(*) FROM dba_audit_trail WHERE returncode=1017 GROUP BY username, userhost (em unified audit: UNIFIED_AUDIT_TRAIL, coluna RETURN_CODE); cruzar com o listener.log para achar a origem.
Correção definitiva
Corrigir credencial da aplicação; bloquear origem maliciosa; sincronizar troca de senhas com deploys.
Como prevenir
Profile com FAILED_LOGIN_ATTEMPTS ponderado (evitar DoS de conta) + monitorar 1017 em rajada (OLAT módulo Auditoria).
Nota de versão
12c+: senhas case-sensitive por padrão — apps antigos com senha em maiúscula quebram na migração.