欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > Oracle 11g實現安全加固的完整步驟

Oracle 11g實現安全加固的完整步驟

熱門標簽:海南400電話哪里辦理 400電話是不是免費申請 安陽外呼系統免費 呼倫貝爾智能手機地圖標注 圖像地圖標注 分布式呼叫中心 貴陽電話外呼系統哪家好 南寧人工智能電銷機器人費用 濟南地圖標注公司

前言

數據庫安全配置中,需要做相關的安全加固工作。以確認數據庫的安全,但是,有些時候,操作不當或者數據庫業務賬號修改密碼后,而程序的連接數據庫的配置封裝在jar里,如果jar內的連接數據庫的配置信息沒有做相應的修改的話。就會對數據庫的此業務賬號造成嚴重的后果。

本文將詳細介紹關于Oracle 11g安全加固的相關內容,分享出來供大家參考學習,下面話不多說了,來一起看看詳細的介紹吧

1.安全加固的檢查方向

1.1.sysdba用戶遠程登錄限制(查看Oracle登錄認證方式)

檢查:

show parameter remote_login_passwordfile

整改:

alter system set remote_login_passwordfile = NONE scope=spfile;

注:需要重啟庫生效。

1.2.是否開啟了資源限制

show parameter resource_limit

alter system set resource_limit = true;

1.3.登錄失敗的帳號鎖定策略

select * from dba_profiles order by 1;

關注FAILED_LOGIN_ATTEMPTS的設定值

1.4.數據庫用戶帳號檢查

檢查:

select username,profile from dba_users where account_status='OPEN';

整改:

鎖定用戶:alter user 用戶名> lock;

刪除用戶:drop user 用戶名> cascade;

1.5.范例數據庫帳號

是否存在默認的范例數據庫賬號scott等,可以考慮刪除scott賬號

1.6.dba權限賬戶檢查

select * from dba_role_privs where granted_role='DBA';

1.7.數據庫賬戶口令加密存儲

11g數據里面的賬戶口令本來就是加密存儲的。

1.8.數據庫密碼安全性校驗函數

select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';

1.9.設定信任IP集

只需在服務器上的文件$ORACLE_HOME/network/admin/sqlnet.ora中設置以下行:

tcp.validnode_checking = yes 
tcp.invited_nodes = (ip1,ip2…)

1.10.超時的空閑遠程連接是否自動斷開

根據實際需要設置合適的數值。

在$ORACLE_HOME/network/admin/sqlnet.ora中設置下面參數:

SQLNET.EXPIRE_TIME=10

2.安全加固檢查safeCheck.sh

#!/bin/bash
#name:safeCheck.sh
#function:to create a safe check report.
#usage: oracle用戶登錄,執行 sh safeCheck.sh > /tmp/safeCheck.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
prompt
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--check
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
prompt
show parameter remote_login_passwordfile
prompt 結果應為none.

prompt ======================
prompt == 2.resource_limit 
prompt ======================
prompt
show parameter resource_limit
prompt 結果應為true.

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
prompt
select * from dba_profiles order by 1;
prompt 關注FAILED_LOGIN_ATTEMPTS參數

prompt ===========================
prompt == 4.數據庫用戶帳號檢查 
prompt ===========================
prompt
select username,profile from dba_users where account_status='OPEN';
prompt 正常使用的用戶列表

prompt ==========================
prompt == 5.范例數據庫帳號  
prompt ==========================
prompt
select * from all_users order by created;
prompt 關注有無示例賬戶scott

prompt ===========================
prompt == 6.dba權限賬戶檢查  
prompt ===========================
prompt

prompt ===========================
prompt == 7.數據庫賬戶口令加密存儲 
prompt ===========================
prompt


prompt =============================
prompt == 8.數據庫密碼安全性校驗函數 
prompt =============================
prompt
select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';
prompt 結果應該不為null

--logoff database
EOF

# check the files
echo ===================
echo == 9.設定信任IP集 
echo ===================
echo
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
echo
#根據實際需要設置合適的數值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

3.安全加固執行safeExec.sh

#!/bin/bash
#name:safeExec.sh
#function:to execute the script for safe.
#usage: oracle用戶登錄,執行 sh safeExec.sh > /tmp/safeExec.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--execute
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
alter system set remote_login_passwordfile=none scope=spfile;

prompt ======================
prompt == 2.resource_limit 
prompt ======================
alter system set resource_limit=true;

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
alter profile default limit FAILED_LOGIN_ATTEMPTS 10;
 
prompt ===========================
prompt == 4.數據庫用戶帳號檢查 
prompt ===========================
--select username,profile from dba_users where account_status='OPEN';
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 5.范例數據庫帳號  
prompt ===========================
prompt 是否刪除范例scott用戶?
--drop user scott cascade;

prompt ===========================
prompt == 6.dba權限賬戶檢查  
prompt ===========================
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 7.數據庫賬戶口令加密存儲 
prompt ===========================
prompt 11g版本,數據庫層面就是加密的嘛~

prompt =============================
prompt == 8.數據庫密碼安全性校驗函數 
prompt =============================
prompt 執行創建安全性校驗函數的腳本
@?/rdbms/admin/utlpwdmg.sql

--logoff database
EOF

# check the files
echo ===================
echo == 9.設定信任IP集 
echo ===================
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
#根據實際需要設置合適的數值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

針對第9和第10步驟中的sqlnet.ora配置文件示例:

注意:如果是ASM實例,sqlnet.ora配置文件是grid用戶下$ORACLE_HOME/network/admin/sqlnet.ora的。

SQLNET.EXPIRE_TIME=10
tcp.validnode_checking = yes
tcp.invited_nodes = (192.168.99.*)

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

您可能感興趣的文章:
  • oracle 11g數據庫安全加固注意事項
  • Oracle數據庫安全策略分析(一)
  • Oracle數據庫安全策略分析 (三)
  • Oracle數據庫的安全策略
  • Oracle數據庫安全策略分析(二)
  • Oracle監聽口令及監聽器安全詳解
  • Oracle數據庫安全策略
  • Oracle數據安全面面觀
  • Oracle數據庫的安全策略
  • 提升Oracle用戶密碼安全性的策略

標簽:焦作 郴州 南充 許昌 滁州 合肥 涼山 遼源

巨人網絡通訊聲明:本文標題《Oracle 11g實現安全加固的完整步驟》,本文關鍵詞  Oracle,11g,實現,安全,加固,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Oracle 11g實現安全加固的完整步驟》相關的同類信息!
  • 本頁收集關于Oracle 11g實現安全加固的完整步驟的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    日本视频一区二区| 欧美体内she精高潮| chinese麻豆新拍video| 在线观看成人免费视频| 中文幕一区二区三区久久蜜桃| 美女在线一区二区| 黄色网址在线视频| 91麻豆精品国产综合久久久久久 | 久久天堂av综合合色蜜桃网| 日本成人中文字幕在线视频| 国产真实乱人偷精品| 在线成人免费观看| 午夜成人免费电影| 7788色淫网站小说| 欧美一级一区二区| 美女视频一区在线观看| 全黄一级裸体片| 精品国产精品网麻豆系列| 老汉av免费一区二区三区| 亚洲精品乱码久久久久久久久久久久| 日韩视频免费观看高清完整版| 日本强好片久久久久久aaa| 成年人网站免费看| 2017欧美狠狠色| 国产美女一区二区三区| www.av免费| 亚洲视频资源在线| 91麻豆123| 欧美久久久久中文字幕| 日韩不卡在线观看日韩不卡视频| 男女一区二区三区| 欧美tk—视频vk| 国产剧情一区二区| 久久久精品视频免费观看| 亚洲免费观看在线视频| 亚洲精品第二页| 欧美精品一区二区三区很污很色的| 久久97超碰色| www.av成人| 亚洲午夜av在线| 李宗瑞91在线正在播放| 日本一区二区免费在线观看视频| 成人av动漫网站| 欧美日本乱大交xxxxx| 青娱乐精品视频在线| 亚洲精品国产精品国自| 日韩久久一区二区| 精品1卡二卡三卡四卡老狼| 日韩精品一区二区三区中文精品| 国产一区久久久| 一本一本久久a久久精品综合麻豆| 亚洲国产乱码最新视频| 日本少妇高潮喷水xxxxxxx| 国产精品久久久久影院| 亚洲色图欧美另类| 久久综合视频网| 97久久精品人人澡人人爽| 欧美一区二区啪啪| 高清不卡一区二区| 欧美放荡的少妇| 国产成人精品一区二区三区网站观看| 在线观看亚洲精品视频| 免费精品视频在线| 一本到不卡精品视频在线观看| 日日骚欧美日韩| 欧美大片xxxx| 日本视频免费一区| 一道本成人在线| 狠狠色狠狠色综合日日91app| 一本到三区不卡视频| 日本免费在线视频不卡一不卡二| 国产极品国产极品| 日韩av午夜在线观看| 国产suv一区二区三区| 日韩激情一区二区| av女名字大全列表| 久久精品国产**网站演员| 在线观看视频一区二区欧美日韩| 久久精品久久99精品久久| 欧美亚洲综合网| 国产传媒久久文化传媒| 日韩一区二区电影在线| 99国产精品久| 日本一区二区三区在线不卡| 菠萝菠萝蜜网站| 国产精品二三区| 日本少妇xxxxx| 天天综合色天天| 色久优优欧美色久优优| 国产一区二区三区| 5月丁香婷婷综合| 91在线视频在线| 亚洲国产精品黑人久久久| 少妇精品一区二区| 亚洲影院免费观看| 可以直接看的黄色网址| 国产在线视频一区二区| 日韩一区二区三区视频| 日本泡妞xxxx免费视频软件| 国产精品美女久久久久久2018| 少妇按摩一区二区三区| 亚洲福利电影网| 在线观看一区日韩| av不卡在线播放| 国产精品乱码一区二区三区软件| 天天干天天舔天天操| 日韩国产高清在线| 欧美精三区欧美精三区| 91免费视频网| 亚洲视频免费在线观看| 国产免费美女视频| 国产九色sp调教91| 久久你懂得1024| 天天躁日日躁aaaa视频| 免费观看成人av| 日韩一二在线观看| 免费黄色三级网站| 午夜伊人狠狠久久| 欧美日韩五月天| 国产一精品一aⅴ一免费| 亚洲精品高清在线| 色噜噜狠狠一区二区三区果冻| www深夜成人a√在线| 天堂久久一区二区三区| 欧美精品1区2区3区| 俄罗斯黄色录像| 五月激情综合色| 欧美一区日韩一区| 精品国产人妻一区二区三区| 天天操天天干天天综合网| 3atv在线一区二区三区| 国产精品成人无码专区| 午夜视频一区二区| 日韩一区二区视频在线观看| 日本丰满少妇裸体自慰| 毛片av中文字幕一区二区| 精品少妇一区二区三区在线播放| 97人妻精品一区二区免费| 久久99九九99精品| 国产丝袜欧美中文另类| 亚洲人与黑人屁股眼交| 成人aaaa免费全部观看| 亚洲精品中文在线观看| 欧美日韩日日骚| 欧洲一级黄色片| 紧缚奴在线一区二区三区| 日本一区二区动态图| 色狠狠av一区二区三区| 无码国产精品一区二区高潮| 亚洲一本大道在线| 日韩午夜激情av| 亚洲女同二女同志奶水| 成人国产一区二区三区精品| 亚洲欧美日本在线| 欧美日本一区二区| 国产三级av在线播放| 国产成人综合亚洲网站| 亚洲精选视频免费看| 91麻豆精品国产91| a级片在线观看| 丁香婷婷综合色啪| 亚洲综合久久av| 日韩免费观看高清完整版 | 国产精品高清亚洲| 欧美理论在线播放| 欧美丰满美乳xxⅹ高潮www| 国产99精品在线观看| 亚洲自拍另类综合| 欧美va在线播放| 国产大片免费看| 亚洲av无码一区二区三区观看| 国产综合久久久久久鬼色| 中文字幕亚洲一区二区av在线| 欧美日韩黄视频| 国产一二三四区在线| 99久久国产综合精品麻豆| 午夜a成v人精品| 日本一区二区久久| 欧美电影一区二区三区| 刘亦菲国产毛片bd| 日韩av成人网| 国产一区二区三区不卡在线观看 | 看电视剧不卡顿的网站| 最近中文字幕一区二区三区| 3d动漫精品啪啪一区二区竹菊| 黄大色黄女片18免费| 真实乱偷全部视频| 精品亚洲国内自在自线福利| 亚洲美女视频一区| 欧美精品一区男女天堂| 色999日韩国产欧美一区二区| 成人影视免费观看| av一区二区三区| 久久精品99久久久| 一区二区三区日韩欧美| 国产亚洲一区二区三区四区| 欧美日韩五月天| 老女人性淫交视频| 久久久久久久久久久久久久久| 国产91在线免费观看|