校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Oracle 11g實現(xiàn)安全加固的完整步驟

Oracle 11g實現(xiàn)安全加固的完整步驟

熱門標簽:海南400電話哪里辦理 400電話是不是免費申請 安陽外呼系統(tǒng)免費 呼倫貝爾智能手機地圖標注 圖像地圖標注 分布式呼叫中心 貴陽電話外呼系統(tǒng)哪家好 南寧人工智能電銷機器人費用 濟南地圖標注公司

前言

數(shù)據(jù)庫安全配置中,需要做相關(guān)的安全加固工作。以確認數(shù)據(jù)庫的安全,但是,有些時候,操作不當或者數(shù)據(jù)庫業(yè)務(wù)賬號修改密碼后,而程序的連接數(shù)據(jù)庫的配置封裝在jar里,如果jar內(nèi)的連接數(shù)據(jù)庫的配置信息沒有做相應的修改的話。就會對數(shù)據(jù)庫的此業(yè)務(wù)賬號造成嚴重的后果。

本文將詳細介紹關(guān)于Oracle 11g安全加固的相關(guān)內(nèi)容,分享出來供大家參考學習,下面話不多說了,來一起看看詳細的介紹吧

1.安全加固的檢查方向

1.1.sysdba用戶遠程登錄限制(查看Oracle登錄認證方式)

檢查:

show parameter remote_login_passwordfile

整改:

alter system set remote_login_passwordfile = NONE scope=spfile;

注:需要重啟庫生效。

1.2.是否開啟了資源限制

show parameter resource_limit

alter system set resource_limit = true;

1.3.登錄失敗的帳號鎖定策略

select * from dba_profiles order by 1;

關(guān)注FAILED_LOGIN_ATTEMPTS的設(shè)定值

1.4.數(shù)據(jù)庫用戶帳號檢查

檢查:

select username,profile from dba_users where account_status='OPEN';

整改:

鎖定用戶:alter user 用戶名> lock;

刪除用戶:drop user 用戶名> cascade;

1.5.范例數(shù)據(jù)庫帳號

是否存在默認的范例數(shù)據(jù)庫賬號scott等,可以考慮刪除scott賬號

1.6.dba權(quán)限賬戶檢查

select * from dba_role_privs where granted_role='DBA';

1.7.數(shù)據(jù)庫賬戶口令加密存儲

11g數(shù)據(jù)里面的賬戶口令本來就是加密存儲的。

1.8.數(shù)據(jù)庫密碼安全性校驗函數(shù)

select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';

1.9.設(shè)定信任IP集

只需在服務(wù)器上的文件$ORACLE_HOME/network/admin/sqlnet.ora中設(shè)置以下行:

tcp.validnode_checking = yes 
tcp.invited_nodes = (ip1,ip2…)

1.10.超時的空閑遠程連接是否自動斷開

根據(jù)實際需要設(shè)置合適的數(shù)值。

在$ORACLE_HOME/network/admin/sqlnet.ora中設(shè)置下面參數(shù):

SQLNET.EXPIRE_TIME=10

2.安全加固檢查safeCheck.sh

#!/bin/bash
#name:safeCheck.sh
#function:to create a safe check report.
#usage: oracle用戶登錄,執(zhí)行 sh safeCheck.sh > /tmp/safeCheck.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
prompt
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--check
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
prompt
show parameter remote_login_passwordfile
prompt 結(jié)果應為none.

prompt ======================
prompt == 2.resource_limit 
prompt ======================
prompt
show parameter resource_limit
prompt 結(jié)果應為true.

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
prompt
select * from dba_profiles order by 1;
prompt 關(guān)注FAILED_LOGIN_ATTEMPTS參數(shù)

prompt ===========================
prompt == 4.數(shù)據(jù)庫用戶帳號檢查 
prompt ===========================
prompt
select username,profile from dba_users where account_status='OPEN';
prompt 正常使用的用戶列表

prompt ==========================
prompt == 5.范例數(shù)據(jù)庫帳號  
prompt ==========================
prompt
select * from all_users order by created;
prompt 關(guān)注有無示例賬戶scott

prompt ===========================
prompt == 6.dba權(quán)限賬戶檢查  
prompt ===========================
prompt

prompt ===========================
prompt == 7.數(shù)據(jù)庫賬戶口令加密存儲 
prompt ===========================
prompt


prompt =============================
prompt == 8.數(shù)據(jù)庫密碼安全性校驗函數(shù) 
prompt =============================
prompt
select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';
prompt 結(jié)果應該不為null

--logoff database
EOF

# check the files
echo ===================
echo == 9.設(shè)定信任IP集 
echo ===================
echo
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
echo
#根據(jù)實際需要設(shè)置合適的數(shù)值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

3.安全加固執(zhí)行safeExec.sh

#!/bin/bash
#name:safeExec.sh
#function:to execute the script for safe.
#usage: oracle用戶登錄,執(zhí)行 sh safeExec.sh > /tmp/safeExec.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--execute
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
alter system set remote_login_passwordfile=none scope=spfile;

prompt ======================
prompt == 2.resource_limit 
prompt ======================
alter system set resource_limit=true;

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
alter profile default limit FAILED_LOGIN_ATTEMPTS 10;
 
prompt ===========================
prompt == 4.數(shù)據(jù)庫用戶帳號檢查 
prompt ===========================
--select username,profile from dba_users where account_status='OPEN';
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 5.范例數(shù)據(jù)庫帳號  
prompt ===========================
prompt 是否刪除范例scott用戶?
--drop user scott cascade;

prompt ===========================
prompt == 6.dba權(quán)限賬戶檢查  
prompt ===========================
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 7.數(shù)據(jù)庫賬戶口令加密存儲 
prompt ===========================
prompt 11g版本,數(shù)據(jù)庫層面就是加密的嘛~

prompt =============================
prompt == 8.數(shù)據(jù)庫密碼安全性校驗函數(shù) 
prompt =============================
prompt 執(zhí)行創(chuàng)建安全性校驗函數(shù)的腳本
@?/rdbms/admin/utlpwdmg.sql

--logoff database
EOF

# check the files
echo ===================
echo == 9.設(shè)定信任IP集 
echo ===================
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
#根據(jù)實際需要設(shè)置合適的數(shù)值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

針對第9和第10步驟中的sqlnet.ora配置文件示例:

注意:如果是ASM實例,sqlnet.ora配置文件是grid用戶下$ORACLE_HOME/network/admin/sqlnet.ora的。

SQLNET.EXPIRE_TIME=10
tcp.validnode_checking = yes
tcp.invited_nodes = (192.168.99.*)

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

您可能感興趣的文章:
  • oracle 11g數(shù)據(jù)庫安全加固注意事項
  • Oracle數(shù)據(jù)庫安全策略分析(一)
  • Oracle數(shù)據(jù)庫安全策略分析 (三)
  • Oracle數(shù)據(jù)庫的安全策略
  • Oracle數(shù)據(jù)庫安全策略分析(二)
  • Oracle監(jiān)聽口令及監(jiān)聽器安全詳解
  • Oracle數(shù)據(jù)庫安全策略
  • Oracle數(shù)據(jù)安全面面觀
  • Oracle數(shù)據(jù)庫的安全策略
  • 提升Oracle用戶密碼安全性的策略

標簽:焦作 郴州 南充 許昌 滁州 合肥 涼山 遼源

巨人網(wǎng)絡(luò)通訊聲明:本文標題《Oracle 11g實現(xiàn)安全加固的完整步驟》,本文關(guān)鍵詞  Oracle,11g,實現(xiàn),安全,加固,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Oracle 11g實現(xiàn)安全加固的完整步驟》相關(guān)的同類信息!
  • 本頁收集關(guān)于Oracle 11g實現(xiàn)安全加固的完整步驟的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    日韩中文字幕一区二区三区| 欧美激情综合五月色丁香 | 国产精品网友自拍| 亚洲人午夜精品天堂一二香蕉| 亚洲成人第一页| 国产呦萝稀缺另类资源| 91浏览器打开| 欧美三级日韩三级国产三级| 精品日韩一区二区三区 | 91精品办公室少妇高潮对白| 91精品在线免费观看| 国产喷白浆一区二区三区| 亚洲视频在线观看三级| 人禽交欧美网站| 91视频.com| 欧美精品一区二区三区高清aⅴ| 亚洲欧美怡红院| 麻豆精品一二三| 色就色 综合激情| 久久嫩草精品久久久精品一| 亚洲国产va精品久久久不卡综合| 国产美女av一区二区三区| 欧美最猛性xxxxx直播| 精品粉嫩超白一线天av| 亚洲综合精品自拍| 国产成人av电影在线| 欧美精品 日韩| 国产精品情趣视频| 精品在线一区二区| 欧美亚洲国产bt| 国产精品视频麻豆| 狠狠狠色丁香婷婷综合久久五月| 色婷婷综合久久久中文一区二区| 精品福利av导航| 天堂一区二区在线| 99久久精品免费精品国产| 精品国一区二区三区| 亚洲综合久久av| 波多野结衣亚洲| 久久综合五月天婷婷伊人| 日本成人在线不卡视频| 色菇凉天天综合网| 国产精品私房写真福利视频| 极品美女销魂一区二区三区| 欧美日韩国产经典色站一区二区三区| 中文字幕亚洲一区二区av在线 | 久久久精品黄色| 蜜桃精品视频在线观看| 色吧成人激情小说| 中文字幕第一页久久| 激情综合色丁香一区二区| 欧美高清视频www夜色资源网| 亚洲女厕所小便bbb| 成人污视频在线观看| 2024国产精品| 久久99国产精品久久99| 91精品久久久久久蜜臀| 亚洲一区av在线| 色综合天天综合色综合av| 国产精品福利影院| 国产成人小视频| 久久精品人人做人人综合| 国产一区二区三区精品视频| 日韩视频中午一区| 看电视剧不卡顿的网站| 日韩免费一区二区三区在线播放| 日韩福利电影在线观看| 91精品国产综合久久蜜臀| 亚洲444eee在线观看| 欧美日韩大陆一区二区| 午夜电影一区二区三区| 欧美久久一二区| 日韩精品亚洲专区| 制服丝袜亚洲色图| 日本亚洲最大的色成网站www| 91麻豆精品国产自产在线观看一区| 偷拍自拍另类欧美| 欧美一区二区三区电影| 欧美aaa在线| 精品欧美一区二区在线观看| 久久精品免费看| 久久精品人人做| 91在线精品一区二区| 一区二区三区蜜桃| 国产午夜精品福利| 成人av网站在线观看免费| 中文字幕一区二区三区在线观看| 99精品视频在线免费观看| 亚洲美女偷拍久久| 欧美精品一二三| 麻豆成人免费电影| 久久精品人人做人人爽97| 99久久伊人精品| 亚洲成人激情av| 精品三级在线看| 北岛玲一区二区三区四区| 亚洲高清免费一级二级三级| 欧美电影免费观看完整版| 国产乱码精品一区二区三区五月婷 | 一级精品视频在线观看宜春院 | 久久精品国产亚洲5555| 日本一区二区三区久久久久久久久不 | 91精品在线麻豆| 黄色日韩三级电影| 中文字幕亚洲综合久久菠萝蜜| 欧美亚洲国产bt| 黑人巨大精品欧美一区| 国产精品国产自产拍高清av | 久久精品国产77777蜜臀| 国产午夜精品在线观看| 99精品欧美一区二区三区小说 | 久久精品人人爽人人爽| 色8久久人人97超碰香蕉987| 日韩国产在线观看一区| 久久精品一级爱片| 欧美午夜电影网| 国产成人精品aa毛片| 亚洲欧美偷拍三级| 7777精品伊人久久久大香线蕉的 | 亚洲乱码国产乱码精品精小说 | 国产乱码精品一区二区三区av| 亚洲三级视频在线观看| 欧美精品1区2区| 不卡影院免费观看| 日本在线不卡一区| 亚洲欧洲www| 日韩欧美国产综合一区| 91日韩精品一区| 极品销魂美女一区二区三区| 不卡一区在线观看| 奇米色777欧美一区二区| 亚洲色图20p| 久久精品在线观看| 91精品国产免费| 一本一本久久a久久精品综合麻豆| 麻豆精品国产传媒mv男同| 成人免费在线视频| 精品国产一区久久| 欧洲亚洲精品在线| 丁香另类激情小说| 日本视频中文字幕一区二区三区| 国产精品久久久久久久久晋中 | 国产.欧美.日韩| 亚洲123区在线观看| 国产精品久久久久影院亚瑟| 日韩欧美在线一区二区三区| 在线欧美日韩国产| 成人在线综合网| 九九**精品视频免费播放| 亚洲123区在线观看| 中文字幕在线视频一区| 精品国产一区二区三区久久影院 | 蜜桃视频在线观看一区| 亚洲成人av中文| 亚洲免费av高清| 国产精品青草综合久久久久99| 精品久久久久99| 日韩欧美第一区| 欧美一区二区视频网站| 欧美日韩一区国产| 色狠狠色狠狠综合| 99v久久综合狠狠综合久久| 国产一区中文字幕| 老司机一区二区| 青青草一区二区三区| 亚洲成av人片在线| 亚洲一区在线看| 亚洲午夜在线观看视频在线| 尤物在线观看一区| 亚洲精品国产a| 亚洲欧美日韩小说| 亚洲精品免费电影| 一区二区三区四区蜜桃| 亚洲精品国产品国语在线app| 国产精品综合视频| 久久er99精品| 精品一区二区av| 九九国产精品视频| 国产乱一区二区| 国产成人免费视频精品含羞草妖精| 韩国理伦片一区二区三区在线播放| 免费在线观看日韩欧美| 麻豆国产欧美日韩综合精品二区| 久久精品国产在热久久| 国产乱码一区二区三区| 国产91在线看| aaa欧美色吧激情视频| 成人福利视频在线| 色综合久久久久久久久| 欧美系列亚洲系列| 337p亚洲精品色噜噜狠狠| 日韩欧美在线影院| 久久综合国产精品| 国产精品视频你懂的| 亚洲欧美日韩综合aⅴ视频| 亚洲一区二区av电影| 日本不卡的三区四区五区| 男人的j进女人的j一区| 国产一区二区三区免费播放| 国产一区二区视频在线播放|