亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Oracle > 正文

Oracle數據安全面面觀(二)

2024-08-29 13:48:40
字體:
來源:轉載
供稿:網友

   (二)來自內部的另外一個隱患--用戶治理以及密碼問題

    在這里,其實作為一個差不多點的數據庫治理員都很清楚,Oracle數據庫本身就使用了很多種手段來加強數據庫的安全性,經常見到的就有密碼,角色,權限等等。那么我們就從最簡單的DBSNMP說起:

    Oralce數據庫假如采用典型安裝后,自動創建了一個叫做DBSNMP的用戶,該用戶負責運行Oracle系統的智能代理(Intelligent Agent),該用戶的缺省密碼也是“DBSNMP”。假如忘記修改該用戶的口令,任何人都可以通過該用戶存取數據庫系統。現在我們來看一下該用戶具有哪些權限和角色,然后來分析一下該用戶對數據庫系統可能造成的損失。

    啟動SQL/PLUS程序,使用該用戶登錄進入:


SQL> select * from session_PRivs; CREATE SESSION ALTER SESSION UNLIMITED TABLESPACE CREATE TABLE CREATE CLUSTER CREATE SYNONYM CREATE PUBLIC SYNONYM CREATE VIEW CREATE SEQUENCE CREATE DATABASE LINK CREATE PROCEDURE CREATE TRIGGER ANALYZE ANY CREATE TYPE CREATE OperaTOR CREATE INDEXTYPE


    可以看到該用戶不是SYS或SYSTEM治理用戶,然而,它卻具有兩個系統級權限:UNLIMITED TABLESPACE和CREATE PUBLIC SYNONYM。

    看到這兩個權限你應該馬上想到,這些都是安全隱患,尤其是UNLIMITED TABLESPACE,它是破壞數據庫系統的攻擊點之一。假如這時候你還依然認為,即使有人利用這個沒有修改的口令登錄進數據庫也造成不了什么損失的話,我就不得不提醒你:該用戶具有UNLIMITED TABLESPACE的系統權限,它可以寫一個小的腳本,然后惡意將系統用垃圾數據填滿,這樣數據庫系統也就無法運行,并將直接導致最終的癱瘓。目前很多數據庫系統都要求7X24的工作,假如出現了系統用垃圾數據填滿的情況,那么,等數據庫系統恢復時,恐怕不可挽回的損失已經造成了。

     可是除了DBSNMP還有很多其他的用戶,怎么辦呢?讓我們先看一下目前普遍存在于Oracle數據庫中的用戶治理問題:

    (1)權限過大:對ORACLE數據庫編程和瀏覽的一般用戶經常具有DBA (數據庫治理員權限),能對數據庫系統做任何修改或刪除。

    (2)安全性差:很多ORACLE用戶缺省存儲位置都在系統表空間,這樣不僅影響系統的正常工作,而且不同用戶的數據信息互相影響、透明,保密性差。隨著數據的不斷加入,有可能使整個數據庫系統崩潰。

    (3)密碼有規律:在ORACLE調試初期形成的用戶名和密碼一致的不良習慣保留到現在;系統用戶SYS和SYSTEM的密碼也眾所皆知。

    知道了這些普遍的“毛病”,我們怎么做呢?下面是我的一些建議:

(1)ORACLE DBA (數據庫治理員)的規范

    ·SUN Solaris操作系統下ORACLE用戶密碼應嚴格保密,絕不該把密碼設成ORACLE;并指定專門的數據庫治理員定期修改。

    ·ORACLE初始化建立的SYS和SYSTEM系統治理員用戶密碼應由原來MANAGER改成別的不易被記憶的字符串。

    ·ORACLE WEB SERVER的治理端口具備DBA瀏覽數據庫的能力,因此其治理者ADMIN的密碼也應保密,不該把密碼設成MANAGER;并指定專門的數據庫治理員定期修改。

    ·ORACLE DBA最好在SUN SPARC服務器控制臺上用窗口式界面實現治理。
前提是ORACLE用戶啟動服務器,然后在窗口式命令行下輸入SVRMGRM,即啟動了ORACLE SERVER MANAGER菜單式治理;用SYSDBA身份登錄后,就可做數據庫系統維護工作了

(2)SQL*PLUS編程用戶的規范

    ·存儲結構的規范

    考慮到用SQL*PLUS編程可實現各行各業、各公司、各部門多種多樣的應用需求,我們的SQL*PLUS編程用戶也應該朝這個方向規范:不同種類的應用必須有不同的用戶;不同種類的應用必須有不同的存儲位置,包括物理文件、缺省表空間、臨時表空間的創建和規劃:當預備編寫某一較大規模(從ORACLE數據量和面向用戶量考慮)應用程序時,首先應該創建一個邏輯的存儲位置-表空間,同時定義物理文件的存放路徑和所占硬盤的大小。

    ①、物理文件缺省的存放路徑在/oracle_home/dbs下,在命令行下用UNIX指令df -k 可查看硬盤資源分區的使用情況。假如oracle_home使用率達90‰以上,而且有一個或多個較為空閑的硬盤資源分區可以利用,我們最好把物理文件缺省的存放路徑改到較為空閑的硬盤資源分區路徑下。在此路徑下我們可以這樣規劃資源物理文件的存儲:

xxx表空間
xxx行業/ xxx公司/ xxx 部門/ xxx 服務.dbf

DEMO表空間
default_datafile_home1/col /elec/sys4/demo1.dbf
default_datafile_home1/col /elec/sys4/demo2.dbf

公司系統四部摹擬演示系統物理文件

HUMAN表空間
default_datafile_home1/col/elec/human/human.dbf

公司人事部人事治理系統物理文件

BOOK表空間
default_datafile_home1/col/elec/book/book.dbf

公司資料室圖書治理系統物理文件

QUESTION表空間
default_datafile_home1/col/elec/client/question.dbf

公司客戶服務部問題庫系統物理文件

PC表空間
default_datafile_home1/col/chaoxun/client/pc.dbf

公司PC機售后服務系統物理文件

……表空間
default_datafile_home2/……………………………

等等

    說明:其中default_datafile_home1指oracle_home/dbs;default_datafile_home2指較為空閑的硬盤資源分區路徑。

    ②、物理文件的大小根據應用系統的數據量、數據對象、程序包的多少來定。一般用于摹擬演示的小系統,表空間初始的物理文件為2M即能滿足要求,假如信息量滿,還可以增加物理文件,擴充表空間(每次擴充大小也可暫定為2M);一般實際運行的應用系統可適當增加表空間初始的物理文件大小,但也不要一次分配太大(因為不易回收空間,卻易擴充空間),這也需要根據具體情況具體分析:信息量大、需長時間保存的應用在條件答應情況下,表空間可以大到幾百M甚至上G;信息量小、短期經常刷新的應用,表空間可以控制在2M以下。

    ③、表空間的名稱應該采用同系統應用相似的英文字符或字符縮寫,表空間所對應的一個或多個物理文件名也應有相關性。不同用戶所處的缺省表空間不同,存儲的信息就不能互相訪問。這比把所有用戶信息都儲存在系統表空間,安全性大大提高了。假如用ORACLE WEB SERVER治理端口創建的用戶,其缺省和臨時表空間一定是系統表空間,DBA切記要改變用戶的缺省表空間。臨時表空間存放臨時數據段,處理一些排序、合并等中間操作,根據實際應用的需求可以把它們放在專門創建的表空間里;假如系統表空間大,也可以把它們放在系統表空間。用戶創建的數據索引最好和數據文件分開存放在不同表空間,以減少數據爭用和提高響應速度。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
中文字幕亚洲一区二区三区五十路| 26uuu亚洲伊人春色| 国产国语videosex另类| 九九精品在线视频| 大伊人狠狠躁夜夜躁av一区| 国产综合在线视频| 精品久久国产精品| 欧美日韩国产一区中文午夜| 精品久久久久久电影| 国产欧美最新羞羞视频在线观看| 国产日韩在线观看av| 国产精品视频午夜| 日韩精品有码在线观看| 久久久久久香蕉网| 亚洲精品一区二区三区不| 欧美激情视频在线观看| 成人综合网网址| www高清在线视频日韩欧美| 97在线看免费观看视频在线观看| 九九精品在线观看| 欧美不卡视频一区发布| 一区二区三区精品99久久| 欧美怡春院一区二区三区| 日本精品中文字幕| 国产噜噜噜噜噜久久久久久久久| xxxx欧美18另类的高清| 国产精品爽黄69| 国产亚洲精品va在线观看| 色哟哟网站入口亚洲精品| 久久久精品免费视频| 久久久久久久久亚洲| 国产做受高潮69| 亚洲精品永久免费精品| 欧美极品少妇xxxxⅹ免费视频| 成人网在线免费观看| 91日本在线观看| 欧美xxxx18性欧美| 国产精品免费电影| 欧美国产日韩一区二区三区| 91在线观看免费网站| 欧美激情久久久| 清纯唯美亚洲激情| 国产欧美一区二区三区四区| 日韩中文字幕视频在线观看| 国产精品久久久久不卡| 色偷偷噜噜噜亚洲男人| 97超级碰碰人国产在线观看| 亚洲欧美在线一区| 亚洲欧美日韩一区二区三区在线| 亚洲美女av黄| 91亚洲永久免费精品| 亚洲无限乱码一二三四麻| 国产第一区电影| 久久视频在线免费观看| 日韩精品欧美国产精品忘忧草| 日本精品va在线观看| 中文字幕一区二区三区电影| 亚洲欧美色图片| 中文日韩在线视频| 日韩精品久久久久久福利| 激情久久av一区av二区av三区| 国产精品三级久久久久久电影| 日韩在线观看免费全| 中文日韩在线观看| 日韩精品日韩在线观看| 欧美精品性视频| 成人精品久久一区二区三区| 法国裸体一区二区| 中文字幕av一区中文字幕天堂| 日本精品久久久久久久| 亚洲国产精彩中文乱码av在线播放| 国产精品视频免费在线观看| 色999日韩欧美国产| 尤物99国产成人精品视频| 日本精品视频网站| 日本久久久久久久久久久| 91sao在线观看国产| 91在线观看免费网站| 91成人在线观看国产| 九九热视频这里只有精品| 日韩美女写真福利在线观看| 黑人与娇小精品av专区| 成人福利免费观看| 国产精品9999| 91精品国产91久久久久久最新| 亚洲国产成人精品电影| 国产精品丝袜视频| 亚洲а∨天堂久久精品9966| 色偷偷av一区二区三区乱| 91精品久久久久久久久久久久久| 91精品国产乱码久久久久久久久| 久久国产加勒比精品无码| 欧美日韩亚洲一区二区三区| 国产精品福利网| 欧美高跟鞋交xxxxxhd| 精品久久久久久久久久久久久久| 欧美日韩激情网| 国产精品一区二区三区久久久| 日韩美女写真福利在线观看| 欧美激情中文字幕乱码免费| 伊人久久免费视频| 日韩中文字幕在线观看| 在线观看欧美www| 91精品国产综合久久男男| 欧美风情在线观看| 久久精品国产2020观看福利| 日韩有码片在线观看| 亚洲区中文字幕| 欧美午夜丰满在线18影院| 成人久久精品视频| 欧美黄色片免费观看| 久久久在线免费观看| 欧美精品www| 亚洲色图激情小说| 尤物九九久久国产精品的特点| 91系列在线播放| 九九精品视频在线| 亚洲乱码国产乱码精品精| 在线观看亚洲区| 亚洲综合精品伊人久久| 97视频国产在线| 成人黄色av网| 国产精品a久久久久久| 亚洲成人激情在线| 97香蕉超级碰碰久久免费软件| 亚洲韩国青草视频| 亚洲成**性毛茸茸| 69视频在线播放| 国产精品视频大全| 久久久久久久久国产| 欧美日韩福利在线观看| 91视频国产精品| 欧美成年人视频网站| 午夜精品一区二区三区在线视| 久久国产天堂福利天堂| 欧日韩不卡在线视频| 自拍视频国产精品| 亚洲影院在线看| 在线观看欧美成人| 欧美在线视频免费观看| 亚洲国产黄色片| 亚洲欧美精品一区二区| 久久九九国产精品怡红院| 92版电视剧仙鹤神针在线观看| 国产欧美日韩高清| 国产成人精品视频| 亚洲精品视频久久| 久久久久久久色| 成人激情视频在线观看| 日韩免费在线播放| 国产欧亚日韩视频| www.久久撸.com| 插插插亚洲综合网| 国产精品狼人色视频一区| 日本午夜人人精品| 欧美孕妇孕交黑巨大网站| 亚洲最大中文字幕| 午夜精品免费视频| 国产精品高潮视频| 国产精品美女呻吟| 高清亚洲成在人网站天堂| 欧美俄罗斯性视频| 在线观看日韩欧美| 国产亚洲免费的视频看|