乳尖春药H糙汉共妻,国产成人无码精品亚洲,少妇肉欲系列1000篇,免费永久看黄神器

公司新聞

Oracle數(shù)據(jù)安全之檢查配置篇

作者:admin 日期:2023-10-15 瀏覽:

Oracle數(shù)據(jù)安全之檢查配置篇

一、 密碼策略

(1)加固目的

在Oracle數(shù)據(jù)庫(kù),我們可以通過(guò)修改用戶概要文件來(lái)設(shè)置密碼的安全策略,可以自定義密碼的復(fù)雜度,在概要文件匯總有一下參數(shù)是和密碼安全有關(guān)系的;

FAILED_LOGIN_ATTEMPTS:最大錯(cuò)誤登錄次數(shù)

PASSWORD_GRACE_TIME:口令失效后鎖定時(shí)間

PASSWORD_LIFE_TIME:口令有效時(shí)間

PASSWORD_LOCK_TIME:登錄超過(guò)有效次數(shù)鎖定時(shí)間

PASSWORD_REUSE_MAX:當(dāng)前口令被重用之前密碼改變的次數(shù)

PASSWORD_REUSE_TIME:口令重用的最小間隔時(shí)間,單位是天

PASSWORD_VERIFY_FUNCTION:口令復(fù)雜度審計(jì)函數(shù)

(2)當(dāng)前數(shù)據(jù)庫(kù)密碼安全策略的查看及推薦參數(shù)

新建查詢,在查詢界面輸入如下命令:

SELECT USERNAME,PROFILE FROM DBA_USERS WHERE ACCOUNT_STATUS='OPEN',SELECT * FROM DBA_PROFILES WHERE RESOURCE_TYPE='PASSWORD';

核查使用中的PROFILE的l PASSWORD_LIFE_TIMEl PASSWORD_REUSE_TIMEl PASSWORD_REUSE_MAXl PASSWORD_VERIFY_FUNCTIONl PASSWORD_GRACE_TIME。

推薦值

? PASSWORD_LIFE_TIME=90

? PASSWORD_REUSE_TIME=90

? PASSWORD_REUSE_MAX=5

? PASSWORD_VERIFY_FUNCTION=VERIFY_FUNCTION

無(wú)錫數(shù)據(jù)恢復(fù)

? PASSWORD_GRACE_TIME=7。

二、 登錄失敗處理功能

新建查詢,在查詢界面輸入如下命令:

鹽城數(shù)據(jù)恢復(fù)

SELECT USERNAME,PROFILE FROM DBA_USERS WHERE ACCOUNT_STATUS='OPEN', SELECT * FROM DBA_PROFILES WHERE RESOURCE_TYPE='PASSWORD';

核查所有使用中的PROFILE的l FAILED_LOGIN_ATTEMPTSl PASSWORD_LOCK_TIME。

三、 登錄超時(shí)自動(dòng)退出功能

新建查詢,在查詢界面輸入如下命令:

SELECT USERNAME,PROFILE FROM DBA_USERS WHERE ACCOUNT_STATUS='OPEN', SELECT * FROM DBA_PROFILES WHERE RESOURCE_TYPE='KERNEL';

核查所有使用中的PROFILE的l IDLE_TIMEl CONNECT_TIME。

推薦值

? FAILED_LOGIN_ATTEMPTS=5

? PASSWORD_LOCK_TIME=1。

? IDLE_TIME=10

揚(yáng)州數(shù)據(jù)恢復(fù)

? CONNECT_TIME=1。

四、 數(shù)據(jù)庫(kù)操作審計(jì)

(1) 加固目的

Oracle數(shù)據(jù)庫(kù)具有對(duì)其內(nèi)部所有發(fā)生的活動(dòng)的審計(jì)能力,審計(jì)日志一般放在sys.aud$表中,也可以寫(xiě)入操作系統(tǒng)的審計(jì)跟蹤文件中。可審計(jì)的活動(dòng)有三種類型:登錄嘗試、數(shù)據(jù)庫(kù)活動(dòng)和對(duì)象存取,缺省情況下,數(shù)據(jù)庫(kù)不啟動(dòng)審計(jì),要求管理員配置數(shù)據(jù)庫(kù)后才能啟動(dòng)審計(jì)。

(2) 加固方法

使用文本方式,打開(kāi)數(shù)據(jù)庫(kù)配置文件init.ora;更改以下參數(shù)配置

AUDIT_TRAIL=True。

Alter system set audit_trail=’OS’ scope=spfile。

Alter system set audit_sys_operations=true scope=spfile。

默認(rèn)為false,當(dāng)設(shè)置未true時(shí),所有sys用戶的操作都會(huì)被記錄。

五、 總結(jié)

對(duì)于一個(gè)數(shù)據(jù)庫(kù)管理員來(lái)說(shuō),安全性就意味著必須保證那些具有特定數(shù)據(jù)訪問(wèn)權(quán)限的用戶能夠登錄到Oracle,并且能夠訪問(wèn)數(shù)據(jù)以及對(duì)數(shù)據(jù)庫(kù)對(duì)象實(shí)施各種權(quán)限范圍內(nèi)的操作;同時(shí),他還要防止所有的非授權(quán)用戶的非法操作。

  電話咨詢

<abbr id="ehohq"><form id="ehohq"><small id="ehohq"></small></form></abbr>
  • <menu id="ehohq"><dl id="ehohq"></dl></menu>

    1. <bdo id="ehohq"><span id="ehohq"></span></bdo>
        主站蜘蛛池模板: 贵南县| 边坝县| 汕头市| 吴堡县| 苏尼特左旗| 双峰县| 龙山县| 邳州市| 武义县| 延川县| 洞口县| 连南| 沭阳县| 余干县| 游戏| 乳山市| 松溪县| 分宜县| 邵东县| 利川市| 建德市| 河西区| 潞城市| 酒泉市| 通榆县| 综艺| 岑溪市| 泊头市| 万源市| 涞水县| 文成县| 常宁市| 岑巩县| 边坝县| 石楼县| 开原市| 永嘉县| 双江| 商丘市| 灵丘县| 湛江市|