Oracle数据安全之检查配置篇(检查oracle状态)
mhr18 2024-10-01 11:57 21 浏览 0 评论
一、 密码策略
(1)加固目的
在Oracle数据库,我们可以通过修改用户概要文件来设置密码的安全策略,可以自定义密码的复杂度,在概要文件汇总有一下参数是和密码安全有关系的;
FAILED_LOGIN_ATTEMPTS:最大错误登录次数
PASSWORD_GRACE_TIME:口令失效后锁定时间
PASSWORD_LIFE_TIME:口令有效时间
PASSWORD_LOCK_TIME:登录超过有效次数锁定时间
PASSWORD_REUSE_MAX:当前口令被重用之前密码改变的次数
PASSWORD_REUSE_TIME:口令重用的最小间隔时间,单位是天
PASSWORD_VERIFY_FUNCTION:口令复杂度审计函数
(2)当前数据库密码安全策略的查看及推荐参数
新建查询,在查询界面输入如下命令:
SELECT USERNAME,PROFILE FROM DBA_USERS WHERE ACCOUNT_STATUS='OPEN',SELECT * FROM DBA_PROFILES WHERE RESOURCE_TYPE='PASSWORD';
核查使用中的PROFILE的
- l PASSWORD_LIFE_TIME
- l PASSWORD_REUSE_TIME
- l PASSWORD_REUSE_MAX
- l PASSWORD_VERIFY_FUNCTION
- l PASSWORD_GRACE_TIME。
推荐值
? PASSWORD_LIFE_TIME=90
? PASSWORD_REUSE_TIME=90
? PASSWORD_REUSE_MAX=5
? PASSWORD_VERIFY_FUNCTION=VERIFY_FUNCTION
? PASSWORD_GRACE_TIME=7。
二、 登录失败处理功能
新建查询,在查询界面输入如下命令:
SELECT USERNAME,PROFILE FROM DBA_USERS WHERE ACCOUNT_STATUS='OPEN', SELECT * FROM DBA_PROFILES WHERE RESOURCE_TYPE='PASSWORD';
核查所有使用中的PROFILE的
- l FAILED_LOGIN_ATTEMPTS
- l PASSWORD_LOCK_TIME。
三、 登录超时自动退出功能
新建查询,在查询界面输入如下命令:
SELECT USERNAME,PROFILE FROM DBA_USERS WHERE ACCOUNT_STATUS='OPEN', SELECT * FROM DBA_PROFILES WHERE RESOURCE_TYPE='KERNEL';
核查所有使用中的PROFILE的
- l IDLE_TIME
- l CONNECT_TIME。
推荐值
? FAILED_LOGIN_ATTEMPTS=5
? PASSWORD_LOCK_TIME=1。
? IDLE_TIME=10
? CONNECT_TIME=1。
四、 数据库操作审计
(1) 加固目的
Oracle数据库具有对其内部所有发生的活动的审计能力,审计日志一般放在sys.aud$表中,也可以写入操作系统的审计跟踪文件中。可审计的活动有三种类型:登录尝试、数据库活动和对象存取,缺省情况下,数据库不启动审计,要求管理员配置数据库后才能启动审计。
(2) 加固方法
使用文本方式,打开数据库配置文件init.ora;更改以下参数配置
AUDIT_TRAIL=True。
Alter system set audit_trail=’OS’ scope=spfile。
Alter system set audit_sys_operations=true scope=spfile。
默认为false,当设置未true时,所有sys用户的操作都会被记录。
五、 总结
对于一个数据库管理员来说,安全性就意味着必须保证那些具有特定数据访问权限的用户能够登录到Oracle,并且能够访问数据以及对数据库对象实施各种权限范围内的操作;同时,他还要防止所有的非授权用户的非法操作。
安全身份验证用来确认登录到Oracle数据的用户的登录账号和密码的正确性,由此来验证该用户是否具有链接Oracle数据的权限。任何用户在使用数据库之前,必须经过系统的安全身份验证才能登录到数据中。
相关推荐
- jdk17安装和配置环境变量(jdk安装步骤环境变量配置)
-
简单介绍JDK17是Java的一个长期支持(LTS)版本,于2021年9月发布。作为LTS版本,它将获得Oracle的长期支持,这意味着会获得安全更新和错误修复,直到2...
- jdk8安装和配置环境变量(jdk8配置环境变量win10)
-
简单介绍JDK8是Java开发工具包的一个重大版本,于2014年3月发布。它引入了许多重要的新特性,极大地改进了Java编程的体验,并提高了代码的效率和可读性。总结JDK8是一...
- Java开发环境的准备流程!(java开发环境的准备流程有哪些)
-
准备开发环境工欲善其事,必先利其器。在学习本书的技术内容之前,应先将开发环境搭建好。本书所涉及的基础环境将在本章准备,包括JDK、IntelliJIDEA和Maven。如果读者对这些环境较为熟悉,可...
- skywalking-全链路跟踪(链路追踪sleuth)
-
一、概述1、skywalking简介SkyWalking是一款广受欢迎的国产APM(ApplicationPerformanceMonitoring,应用性能监控)产品,主要针对微服务、Clou...
- Oracle项目管理系统之成本状态跟踪
-
卷首语成本费用管理模块功能分为公司级、项目级两个层级,其中公司级功能包括概预算管理、概预算定额管理、预算模板管理,以及控制估算管理等功能。费用与成本成本费用管理主要是为了合理利用资金资源,控制企业的成...
- 从入门到精通,Java最全学习路线(java自学路线)
-
最近好多小伙伴询问,该如何学习java?那些视频适合零基础学习呢?大多数都是一些刚入门的新手,还不了解这个行业,也不知道从何学起,开始的时候非常迷茫,在这给大家整理出一些学习路线。Java学习路线在这...
- SPARC M7最新技术 甲骨文首度在台发表
-
甲骨文首度在台发表SPARCM7最新技术,宣布推出全新SPARC系统產品系列,採用革命性的32内核、256执行绪SPARCM7微处理器。这套SPARC系统提供:先进的入侵防护和加密的Securit...
- 轻量化的企业级OLAP方案2(轻量化ar)
-
上一篇文章讲了一个轻量化的企业级OLAP方案,这一篇文章继续介绍另外一个方案。方案2:Greenplum1Greenplum介绍1.1Greenplum概念Greenplum数据库是一种基于Po...
- 时序数据库在水电站领域的应用(时序数据库优缺点)
-
大家好,上期经过了王宏志教授对数据库前沿领域的介绍,不知道小伙伴们是否对数据库领域有了更深的认识呢,本期让我们回归时序数据库,再来聊一聊时序数据库在水电站领域的应用。本文仅代表个人观点,如有偏颇之处,...
- 数据库SQL引擎比较(数据库引擎有哪些,有什么区别)
-
数据库SQL引擎的典型工作机制及详细分析如下,涵盖查询处理全流程中的核心机制与实际案例:一、SQL引擎核心处理流程1.解析与校验阶段词法/语法解析:SQL语句被拆解为Token序列,构建...
- Ubuntu系统密码(root密码)的修改方法
-
本文介绍在Linux系统的Ubuntu电脑中,修改账户用户密码(同时也修改了root用户密码)的方法。首先,如果此时处于登录页面(也就是意识到自己忘记密码的那个页面),就先点击右上角的关闭按钮...
- TablePlus:一个跨平台的数据库管理工具
-
TablePlus是一款现代化的跨平台(Window、Linux、macOS、iOS)数据库管理工具,提供直观的界面和强大的功能,可以帮助用户轻松管理和操作数据库。TablePlus免费版可以永久...
- 云满足用户对通过单一视图了解整体运营和数据的需求
-
ZD至顶网软件频道消息:云在简化IT和业务的同时也带来了新问题,这很有趣,不是吗?毫无疑问,云大幅降低了企业运行基础设施和应用的复杂性和成本;但您仍然面临一个老生常谈的问题——孤岛,只不过这次是在云...
- SQL_TOP(显示数据条数)(sqlserver显示查询的行数)
-
(8)SELECT(9)DISTINCT(11)<topNum><selectlist>(1)FROM[left_table](3)<join_type>...
- php搭建小型部门网站(php构建网站)
-
熟悉前端html,js,css,后端熟悉php,python,java只能称得上一般,还有很多坑待踩。鉴于所学很杂,决定利用对业务的熟悉来搞一个部门网站来简化大家的工作流程。初步设计方案后端用p...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (74)
- oracle批量插入数据 (65)
- oracle事务隔离级别 (59)
- oracle 空为0 (51)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)