亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Oracle > 正文

Oracle 11g實現安全加固的完整步驟

2020-07-26 14:01:22
字體:
來源:轉載
供稿:網友

前言

數據庫安全配置中,需要做相關的安全加固工作。以確認數據庫的安全,但是,有些時候,操作不當或者數據庫業務賬號修改密碼后,而程序的連接數據庫的配置封裝在jar里,如果jar內的連接數據庫的配置信息沒有做相應的修改的話。就會對數據庫的此業務賬號造成嚴重的后果。

本文將詳細介紹關于Oracle 11g安全加固的相關內容,分享出來供大家參考學習,下面話不多說了,來一起看看詳細的介紹吧

1.安全加固的檢查方向

1.1.sysdba用戶遠程登錄限制(查看Oracle登錄認證方式)

檢查:

show parameter remote_login_passwordfile

整改:

alter system set remote_login_passwordfile = NONE scope=spfile;

注:需要重啟庫生效。

1.2.是否開啟了資源限制

show parameter resource_limitalter system set resource_limit = true;

1.3.登錄失敗的帳號鎖定策略

select * from dba_profiles order by 1;

關注FAILED_LOGIN_ATTEMPTS的設定值

1.4.數據庫用戶帳號檢查

檢查:

select username,profile from dba_users where account_status='OPEN';

整改:

鎖定用戶:alter user <用戶名> lock;

刪除用戶:drop user <用戶名> cascade;

1.5.范例數據庫帳號

是否存在默認的范例數據庫賬號scott等,可以考慮刪除scott賬號

1.6.dba權限賬戶檢查

select * from dba_role_privs where granted_role='DBA';

1.7.數據庫賬戶口令加密存儲

11g數據里面的賬戶口令本來就是加密存儲的。

1.8.數據庫密碼安全性校驗函數

select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';

1.9.設定信任IP集

只需在服務器上的文件$ORACLE_HOME/network/admin/sqlnet.ora中設置以下行:

tcp.validnode_checking = yes tcp.invited_nodes = (ip1,ip2…)

1.10.超時的空閑遠程連接是否自動斷開

根據實際需要設置合適的數值。

在$ORACLE_HOME/network/admin/sqlnet.ora中設置下面參數:

SQLNET.EXPIRE_TIME=10

2.安全加固檢查safeCheck.sh

#!/bin/bash#name:safeCheck.sh#function:to create a safe check report.#usage: oracle用戶登錄,執行 sh safeCheck.sh > /tmp/safeCheck.log#logon databasesqlplus -S / as sysdba <<EOF--formatprompt ============================prompt ==  format   prompt ============================promptset linesize 140 pagesize 50col username for a30col profile for a30col resource_name for a30col limit for a30--checkprompt ============================prompt == 1.sysdba用戶遠程登錄限制 prompt ============================promptshow parameter remote_login_passwordfileprompt 結果應為none.prompt ======================prompt == 2.resource_limit prompt ======================promptshow parameter resource_limitprompt 結果應為true.prompt ===========================prompt == 3.登錄失敗的帳號鎖定策略 prompt ===========================promptselect * from dba_profiles order by 1;prompt 關注FAILED_LOGIN_ATTEMPTS參數prompt ===========================prompt == 4.數據庫用戶帳號檢查 prompt ===========================promptselect username,profile from dba_users where account_status='OPEN';prompt 正常使用的用戶列表prompt ==========================prompt == 5.范例數據庫帳號  prompt ==========================promptselect * from all_users order by created;prompt 關注有無示例賬戶scottprompt ===========================prompt == 6.dba權限賬戶檢查  prompt ===========================promptprompt ===========================prompt == 7.數據庫賬戶口令加密存儲 prompt ===========================promptprompt =============================prompt == 8.數據庫密碼安全性校驗函數 prompt =============================promptselect limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';prompt 結果應該不為null--logoff databaseEOF# check the filesecho ===================echo == 9.設定信任IP集 echo ===================echomore $ORACLE_HOME/network/admin/sqlnet.ora#添加如下#tcp.validnode_checking = yes #tcp.invited_nodes = (ip1,ip2…)echo ===================================echo == 10.超時的空閑遠程連接是否自動斷開 echo ===================================echo#根據實際需要設置合適的數值。more $ORACLE_HOME/network/admin/sqlnet.ora#添加如下一行#SQLNET.EXPIRE_TIME=10

3.安全加固執行safeExec.sh

#!/bin/bash#name:safeExec.sh#function:to execute the script for safe.#usage: oracle用戶登錄,執行 sh safeExec.sh > /tmp/safeExec.log#logon databasesqlplus -S / as sysdba <<EOF--formatprompt ============================prompt ==  format   prompt ============================set linesize 140 pagesize 50col username for a30col profile for a30col resource_name for a30col limit for a30--executeprompt ============================prompt == 1.sysdba用戶遠程登錄限制 prompt ============================alter system set remote_login_passwordfile=none scope=spfile;prompt ======================prompt == 2.resource_limit prompt ======================alter system set resource_limit=true;prompt ===========================prompt == 3.登錄失敗的帳號鎖定策略 prompt ===========================alter profile default limit FAILED_LOGIN_ATTEMPTS 10; prompt ===========================prompt == 4.數據庫用戶帳號檢查 prompt ===========================--select username,profile from dba_users where account_status='OPEN';prompt I think I have nothing to do in this step.prompt ===========================prompt == 5.范例數據庫帳號  prompt ===========================prompt 是否刪除范例scott用戶?--drop user scott cascade;prompt ===========================prompt == 6.dba權限賬戶檢查  prompt ===========================prompt I think I have nothing to do in this step.prompt ===========================prompt == 7.數據庫賬戶口令加密存儲 prompt ===========================prompt 11g版本,數據庫層面就是加密的嘛~prompt =============================prompt == 8.數據庫密碼安全性校驗函數 prompt =============================prompt 執行創建安全性校驗函數的腳本@?/rdbms/admin/utlpwdmg.sql--logoff databaseEOF# check the filesecho ===================echo == 9.設定信任IP集 echo ===================more $ORACLE_HOME/network/admin/sqlnet.ora#添加如下#tcp.validnode_checking = yes #tcp.invited_nodes = (ip1,ip2…)echo ===================================echo == 10.超時的空閑遠程連接是否自動斷開 echo ===================================#根據實際需要設置合適的數值。more $ORACLE_HOME/network/admin/sqlnet.ora#添加如下一行#SQLNET.EXPIRE_TIME=10

針對第9和第10步驟中的sqlnet.ora配置文件示例:

注意:如果是ASM實例,sqlnet.ora配置文件是grid用戶下$ORACLE_HOME/network/admin/sqlnet.ora的。

SQLNET.EXPIRE_TIME=10tcp.validnode_checking = yestcp.invited_nodes = (192.168.99.*)

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對武林網的支持。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久影视免费观看| 日韩精品亚洲元码| 欧美性xxxx极品高清hd直播| 欧美精品久久久久久久久| 久久精品美女视频网站| 欧美二区在线播放| 免费91在线视频| 精品成人国产在线观看男人呻吟| 亚洲一区二区久久久久久久| 国产a级全部精品| 亚洲视频在线免费观看| 欧美日韩在线观看视频小说| 久久久久久久久久久91| 亚洲女人被黑人巨大进入al| 一区二区在线视频播放| 国产精品久久久久久av下载红粉| 一区二区中文字幕| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲欧洲在线播放| 欧美主播福利视频| 国产不卡精品视男人的天堂| 国产精品白嫩初高中害羞小美女| 国产精品久久久久福利| 久久久久久久久久久国产| 成人性生交大片免费观看嘿嘿视频| 欧美激情18p| 国产成人精品在线| 国产亚洲精品久久久| 日韩精品极品毛片系列视频| 亚洲黄页视频免费观看| 欧美大片免费观看| 91超碰中文字幕久久精品| 国产精品久久久久久久久久久久久久| 欧美高清视频免费观看| 欧美日韩xxx| 在线观看欧美成人| 欧美激情欧美狂野欧美精品| 中文字幕亚洲无线码a| 97视频在线观看视频免费视频| 成人春色激情网| 欧美日韩一区二区免费在线观看| 欧美日韩性生活视频| 国语对白做受69| 久久精品小视频| 97av在线视频| 国产日韩一区在线| 日韩国产欧美精品一区二区三区| 欧美性生活大片免费观看网址| 九九热这里只有精品免费看| 欧美高跟鞋交xxxxxhd| 国产日韩av在线| 国产日韩换脸av一区在线观看| 俺也去精品视频在线观看| 日韩精品免费观看| 2025国产精品视频| 久久久久久久一区二区三区| 欧美一级视频一区二区| 91久久久国产精品| 日韩欧美在线一区| 久久久久女教师免费一区| 影音先锋欧美精品| 欧美另类精品xxxx孕妇| 欧美成人中文字幕在线| 欧美xxxx做受欧美.88| 91久久久久久久一区二区| 欧美成人中文字幕| 国产欧美va欧美va香蕉在线| 日韩av电影手机在线观看| 国产成人91久久精品| 亚洲加勒比久久88色综合| 伊人久久大香线蕉av一区二区| 亚洲性夜色噜噜噜7777| 久久久国产视频91| 国产91色在线播放| 亚洲第一二三四五区| 久久久久这里只有精品| 亚洲精品国产美女| 午夜精品三级视频福利| 亚洲国产精品中文| 久久综合88中文色鬼| 亚洲日本中文字幕免费在线不卡| 久久综合五月天| 久久久精品日本| 91国产高清在线| 亚洲欧美资源在线| 国内免费久久久久久久久久久| 国产精品一区二区久久国产| 黄色成人在线免费| www.亚洲男人天堂| 国产一区二区三区在线播放免费观看| 综合网中文字幕| xxxx欧美18另类的高清| 18一19gay欧美视频网站| 91香蕉亚洲精品| 亚洲一区二区自拍| 日本一欧美一欧美一亚洲视频| 午夜精品久久久久久久白皮肤| 欧美限制级电影在线观看| 成人伊人精品色xxxx视频| 久久视频免费在线播放| 91亚洲精品在线| 亚洲精品自拍视频| 欧美激情在线观看| 中文字幕最新精品| 亚洲国产精品人人爽夜夜爽| 亚洲精品国产品国语在线| 亚洲第一福利在线观看| 4k岛国日韩精品**专区| 国产精品自产拍高潮在线观看| 亚洲成人网久久久| 欧美激情在线有限公司| 午夜精品一区二区三区在线播放| 日韩高清欧美高清| 北条麻妃久久精品| 精品成人国产在线观看男人呻吟| 成人做爽爽免费视频| 久久久精品美女| 欧美日韩国产精品一区| 午夜精品久久久99热福利| 久久久久久久一区二区| 久久国产一区二区三区| 国产精品毛片a∨一区二区三区|国| 精品亚洲va在线va天堂资源站| 一本色道久久综合狠狠躁篇的优点| 国产不卡一区二区在线播放| 欧美日韩高清在线观看| 日韩精品免费在线播放| 精品视频在线观看日韩| 精品久久久精品| 美日韩精品免费观看视频| 日韩欧美成人区| 欧美日韩一区二区在线播放| 青青草精品毛片| 国产精品h在线观看| 国产亚洲激情视频在线| 色偷偷综合社区| 亚洲精品视频免费| 成人疯狂猛交xxx| 国产精品视频永久免费播放| 欧美国产极速在线| 91高潮精品免费porn| 尤物yw午夜国产精品视频| 欧美国产精品人人做人人爱| 日韩毛片在线看| 中文字幕日韩在线视频| 色樱桃影院亚洲精品影院| 激情av一区二区| 亚洲视频自拍偷拍| 国产亚洲成av人片在线观看桃| 色系列之999| 国产精品丝袜白浆摸在线| 黑人欧美xxxx| 91久久国产精品| 午夜精品久久久久久99热软件| 国产精品久久久久999| 国产成人在线亚洲欧美| 日韩电影中文字幕在线观看| 国产成人精品av在线| 欧美日韩激情小视频| 欧美性猛xxx| 国产91在线播放| 日韩精品极品在线观看| 欧美视频裸体精品| 亚洲国产精彩中文乱码av|