亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Oracle > 正文

Oracle 11g實現安全加固的完整步驟

2024-08-29 14:01:06
字體:
來源:轉載
供稿:網友

前言

數據庫安全配置中,需要做相關的安全加固工作。以確認數據庫的安全,但是,有些時候,操作不當或者數據庫業務賬號修改密碼后,而程序的連接數據庫的配置封裝在jar里,如果jar內的連接數據庫的配置信息沒有做相應的修改的話。就會對數據庫的此業務賬號造成嚴重的后果。

本文將詳細介紹關于Oracle 11g安全加固的相關內容,分享出來供大家參考學習,下面話不多說了,來一起看看詳細的介紹吧

1.安全加固的檢查方向

1.1.sysdba用戶遠程登錄限制(查看Oracle登錄認證方式)

檢查:

show parameter remote_login_passwordfile

整改:

alter system set remote_login_passwordfile = NONE scope=spfile;

注:需要重啟庫生效。

1.2.是否開啟了資源限制

show parameter resource_limitalter system set resource_limit = true;

1.3.登錄失敗的帳號鎖定策略

select * from dba_profiles order by 1;

關注FAILED_LOGIN_ATTEMPTS的設定值

1.4.數據庫用戶帳號檢查

檢查:

select username,profile from dba_users where account_status='OPEN';

整改:

鎖定用戶:alter user <用戶名> lock;

刪除用戶:drop user <用戶名> cascade;

1.5.范例數據庫帳號

是否存在默認的范例數據庫賬號scott等,可以考慮刪除scott賬號

1.6.dba權限賬戶檢查

select * from dba_role_privs where granted_role='DBA';

1.7.數據庫賬戶口令加密存儲

11g數據里面的賬戶口令本來就是加密存儲的。

1.8.數據庫密碼安全性校驗函數

select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';

1.9.設定信任IP集

只需在服務器上的文件$ORACLE_HOME/network/admin/sqlnet.ora中設置以下行:

tcp.validnode_checking = yes tcp.invited_nodes = (ip1,ip2…)

1.10.超時的空閑遠程連接是否自動斷開

根據實際需要設置合適的數值。

在$ORACLE_HOME/network/admin/sqlnet.ora中設置下面參數:

SQLNET.EXPIRE_TIME=10

2.安全加固檢查safeCheck.sh

#!/bin/bash#name:safeCheck.sh#function:to create a safe check report.#usage: oracle用戶登錄,執行 sh safeCheck.sh > /tmp/safeCheck.log#logon databasesqlplus -S / as sysdba <<EOF--formatprompt ============================prompt ==  format   prompt ============================promptset linesize 140 pagesize 50col username for a30col profile for a30col resource_name for a30col limit for a30--checkprompt ============================prompt == 1.sysdba用戶遠程登錄限制 prompt ============================promptshow parameter remote_login_passwordfileprompt 結果應為none.prompt ======================prompt == 2.resource_limit prompt ======================promptshow parameter resource_limitprompt 結果應為true.prompt ===========================prompt == 3.登錄失敗的帳號鎖定策略 prompt ===========================promptselect * from dba_profiles order by 1;prompt 關注FAILED_LOGIN_ATTEMPTS參數prompt ===========================prompt == 4.數據庫用戶帳號檢查 prompt ===========================promptselect username,profile from dba_users where account_status='OPEN';prompt 正常使用的用戶列表prompt ==========================prompt == 5.范例數據庫帳號  prompt ==========================promptselect * from all_users order by created;prompt 關注有無示例賬戶scottprompt ===========================prompt == 6.dba權限賬戶檢查  prompt ===========================promptprompt ===========================prompt == 7.數據庫賬戶口令加密存儲 prompt ===========================promptprompt =============================prompt == 8.數據庫密碼安全性校驗函數 prompt =============================promptselect limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';prompt 結果應該不為null--logoff databaseEOF# check the filesecho ===================echo == 9.設定信任IP集 echo ===================echomore $ORACLE_HOME/network/admin/sqlnet.ora#添加如下#tcp.validnode_checking = yes #tcp.invited_nodes = (ip1,ip2…)echo ===================================echo == 10.超時的空閑遠程連接是否自動斷開 echo ===================================echo#根據實際需要設置合適的數值。more $ORACLE_HOME/network/admin/sqlnet.ora#添加如下一行#SQLNET.EXPIRE_TIME=10

3.安全加固執行safeExec.sh

#!/bin/bash#name:safeExec.sh#function:to execute the script for safe.#usage: oracle用戶登錄,執行 sh safeExec.sh > /tmp/safeExec.log#logon databasesqlplus -S / as sysdba <<EOF--formatprompt ============================prompt ==  format   prompt ============================set linesize 140 pagesize 50col username for a30col profile for a30col resource_name for a30col limit for a30--executeprompt ============================prompt == 1.sysdba用戶遠程登錄限制 prompt ============================alter system set remote_login_passwordfile=none scope=spfile;prompt ======================prompt == 2.resource_limit prompt ======================alter system set resource_limit=true;prompt ===========================prompt == 3.登錄失敗的帳號鎖定策略 prompt ===========================alter profile default limit FAILED_LOGIN_ATTEMPTS 10; prompt ===========================prompt == 4.數據庫用戶帳號檢查 prompt ===========================--select username,profile from dba_users where account_status='OPEN';prompt I think I have nothing to do in this step.prompt ===========================prompt == 5.范例數據庫帳號  prompt ===========================prompt 是否刪除范例scott用戶?--drop user scott cascade;prompt ===========================prompt == 6.dba權限賬戶檢查  prompt ===========================prompt I think I have nothing to do in this step.prompt ===========================prompt == 7.數據庫賬戶口令加密存儲 prompt ===========================prompt 11g版本,數據庫層面就是加密的嘛~prompt =============================prompt == 8.數據庫密碼安全性校驗函數 prompt =============================prompt 執行創建安全性校驗函數的腳本@?/rdbms/admin/utlpwdmg.sql--logoff databaseEOF# check the filesecho ===================echo == 9.設定信任IP集 echo ===================more $ORACLE_HOME/network/admin/sqlnet.ora#添加如下#tcp.validnode_checking = yes #tcp.invited_nodes = (ip1,ip2…)echo ===================================echo == 10.超時的空閑遠程連接是否自動斷開 echo ===================================#根據實際需要設置合適的數值。more $ORACLE_HOME/network/admin/sqlnet.ora#添加如下一行#SQLNET.EXPIRE_TIME=10

針對第9和第10步驟中的sqlnet.ora配置文件示例:

注意:如果是ASM實例,sqlnet.ora配置文件是grid用戶下$ORACLE_HOME/network/admin/sqlnet.ora的。

SQLNET.EXPIRE_TIME=10tcp.validnode_checking = yestcp.invited_nodes = (192.168.99.*)

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VeVb武林網的支持。


注:相關教程知識閱讀請移步到oracle教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩中文字幕在线播放| 精品久久久久久久久久国产| 欧美中文字幕在线视频| 91在线视频免费| 夜夜嗨av一区二区三区四区| 欧美日韩激情视频8区| 久久免费高清视频| 久久影视三级福利片| 欧美情侣性视频| 久久精品2019中文字幕| 亚洲天堂av高清| 91精品视频网站| 国产精品久久久久久久久免费| 久久精品国产久精国产一老狼| 国产伦精品免费视频| 亚洲男人天堂视频| 欧美性猛xxx| 亚洲国产精品悠悠久久琪琪| 国产久一一精品| 久久久久久久91| 中文一区二区视频| 国产精品www网站| 欧美一级大片视频| 国产精品高潮呻吟久久av无限| 久久亚洲精品成人| 国产91色在线|| 久久久国产成人精品| 国内精品久久久久久影视8| 日韩精品中文字幕在线观看| 日韩最新av在线| 亚洲精品电影网| 亚洲аv电影天堂网| 国产在线播放不卡| 亚洲a成v人在线观看| 国内免费精品永久在线视频| 日韩av大片免费看| 黄色成人在线免费| 欧美黄色性视频| 欧美黄色免费网站| 久久久久中文字幕2018| 国产精品免费电影| 992tv成人免费影院| 日韩美女免费观看| 亚洲永久在线观看| 2019最新中文字幕| 91成人天堂久久成人| 欧美激情视频一区二区三区不卡| 91精品国产沙发| 国产成人精品网站| 亚洲欧洲国产一区| 亚洲国产成人精品一区二区| 国产精品丝袜视频| 国产午夜精品视频免费不卡69堂| 97精品国产aⅴ7777| 亚洲第一色中文字幕| 亚洲欧美日韩爽爽影院| 精品免费在线视频| 日韩欧美亚洲一二三区| 欧美激情精品久久久久久大尺度| 亚洲人在线视频| 亚洲精品一区在线观看香蕉| 国产精品久久久久aaaa九色| 国产精品美乳一区二区免费| 国产精品视频不卡| 91成人在线观看国产| 欧美在线欧美在线| 久久激情视频久久| 精品无码久久久久久国产| 亚洲欧洲xxxx| 中文字幕av一区中文字幕天堂| 精品二区三区线观看| 欧美日韩国产区| 国产精品久久久久av| 亚洲社区在线观看| 亚洲第一免费播放区| 亚洲白虎美女被爆操| 国产免费一区二区三区香蕉精| 九色精品美女在线| 欧美美最猛性xxxxxx| 日韩精品中文字幕在线播放| 国产精品高精视频免费| 91视频免费网站| 久久91亚洲精品中文字幕奶水| 欧美性理论片在线观看片免费| 欧美—级a级欧美特级ar全黄| 欧美黑人性猛交| 在线免费看av不卡| 精品人伦一区二区三区蜜桃免费| 国内成人精品视频| 97视频在线观看视频免费视频| xx视频.9999.com| 亚洲91av视频| 2020国产精品视频| 国产视频自拍一区| 欧美成人免费全部| 欧美日韩福利视频| 国产福利精品在线| 日本亚洲欧洲色| 高清视频欧美一级| 亚洲欧美中文日韩v在线观看| 亚洲精品色婷婷福利天堂| 国产日韩欧美视频| 国产精品人成电影| 日韩动漫免费观看电视剧高清| 欧美成在线视频| 中文字幕精品一区久久久久| 欧美性猛xxx| 91国产中文字幕| 欧美成人中文字幕| 亚洲电影免费在线观看| 亚洲精品电影在线| www日韩中文字幕在线看| 日韩电影免费在线观看中文字幕| 亚洲男人天堂九九视频| www.欧美精品一二三区| 色综合老司机第九色激情| 国产成人免费av电影| 久久精品视频播放| 97精品久久久中文字幕免费| 国产精品久久久久久av福利软件| 成人97在线观看视频| 色yeye香蕉凹凸一区二区av| 欧美老妇交乱视频| 国产精品永久免费| 欧美尤物巨大精品爽| 国产精品一久久香蕉国产线看观看| 岛国视频午夜一区免费在线观看| 亚洲福利影片在线| 国产精品一区二区三| 久久精品国产亚洲一区二区| 欧美超级免费视 在线| 国产91精品久久久| 92看片淫黄大片欧美看国产片| 国产精品极品美女在线观看免费| 欧美xxxx做受欧美.88| 国产成人精品国内自产拍免费看| 久久九九国产精品怡红院| 亚洲激情视频网| 欧美在线视频a| 国产精品亚洲网站| 成人av.网址在线网站| 国产精品美女主播| 亚洲第一视频网| 久久久精品视频在线观看| 色噜噜国产精品视频一区二区| 久久伊人免费视频| 中文字幕精品国产| 2019中文字幕免费视频| 日韩欧美中文在线| 欧美精品手机在线| 爱福利视频一区| 欧美激情视频三区| 视频在线观看一区二区| 午夜精品久久久久久久久久久久| 亚洲成年网站在线观看| 欧美亚洲视频一区二区| 欧美视频一二三| 2020久久国产精品| 精品免费在线视频| 日韩成人在线视频观看| 中文字幕欧美亚洲| 精品日韩视频在线观看| 精品动漫一区二区三区| 国产伦精品一区二区三区精品视频|