婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Oracle 11g實現安全加固的完整步驟

Oracle 11g實現安全加固的完整步驟

熱門標簽:海南400電話哪里辦理 400電話是不是免費申請 安陽外呼系統免費 呼倫貝爾智能手機地圖標注 圖像地圖標注 分布式呼叫中心 貴陽電話外呼系統哪家好 南寧人工智能電銷機器人費用 濟南地圖標注公司

前言

數據庫安全配置中,需要做相關的安全加固工作。以確認數據庫的安全,但是,有些時候,操作不當或者數據庫業務賬號修改密碼后,而程序的連接數據庫的配置封裝在jar里,如果jar內的連接數據庫的配置信息沒有做相應的修改的話。就會對數據庫的此業務賬號造成嚴重的后果。

本文將詳細介紹關于Oracle 11g安全加固的相關內容,分享出來供大家參考學習,下面話不多說了,來一起看看詳細的介紹吧

1.安全加固的檢查方向

1.1.sysdba用戶遠程登錄限制(查看Oracle登錄認證方式)

檢查:

show parameter remote_login_passwordfile

整改:

alter system set remote_login_passwordfile = NONE scope=spfile;

注:需要重啟庫生效。

1.2.是否開啟了資源限制

show parameter resource_limit

alter system set resource_limit = true;

1.3.登錄失敗的帳號鎖定策略

select * from dba_profiles order by 1;

關注FAILED_LOGIN_ATTEMPTS的設定值

1.4.數據庫用戶帳號檢查

檢查:

select username,profile from dba_users where account_status='OPEN';

整改:

鎖定用戶:alter user 用戶名> lock;

刪除用戶:drop user 用戶名> cascade;

1.5.范例數據庫帳號

是否存在默認的范例數據庫賬號scott等,可以考慮刪除scott賬號

1.6.dba權限賬戶檢查

select * from dba_role_privs where granted_role='DBA';

1.7.數據庫賬戶口令加密存儲

11g數據里面的賬戶口令本來就是加密存儲的。

1.8.數據庫密碼安全性校驗函數

select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';

1.9.設定信任IP集

只需在服務器上的文件$ORACLE_HOME/network/admin/sqlnet.ora中設置以下行:

tcp.validnode_checking = yes 
tcp.invited_nodes = (ip1,ip2…)

1.10.超時的空閑遠程連接是否自動斷開

根據實際需要設置合適的數值。

在$ORACLE_HOME/network/admin/sqlnet.ora中設置下面參數:

SQLNET.EXPIRE_TIME=10

2.安全加固檢查safeCheck.sh

#!/bin/bash
#name:safeCheck.sh
#function:to create a safe check report.
#usage: oracle用戶登錄,執行 sh safeCheck.sh > /tmp/safeCheck.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
prompt
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--check
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
prompt
show parameter remote_login_passwordfile
prompt 結果應為none.

prompt ======================
prompt == 2.resource_limit 
prompt ======================
prompt
show parameter resource_limit
prompt 結果應為true.

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
prompt
select * from dba_profiles order by 1;
prompt 關注FAILED_LOGIN_ATTEMPTS參數

prompt ===========================
prompt == 4.數據庫用戶帳號檢查 
prompt ===========================
prompt
select username,profile from dba_users where account_status='OPEN';
prompt 正常使用的用戶列表

prompt ==========================
prompt == 5.范例數據庫帳號  
prompt ==========================
prompt
select * from all_users order by created;
prompt 關注有無示例賬戶scott

prompt ===========================
prompt == 6.dba權限賬戶檢查  
prompt ===========================
prompt

prompt ===========================
prompt == 7.數據庫賬戶口令加密存儲 
prompt ===========================
prompt


prompt =============================
prompt == 8.數據庫密碼安全性校驗函數 
prompt =============================
prompt
select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';
prompt 結果應該不為null

--logoff database
EOF

# check the files
echo ===================
echo == 9.設定信任IP集 
echo ===================
echo
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
echo
#根據實際需要設置合適的數值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

3.安全加固執行safeExec.sh

#!/bin/bash
#name:safeExec.sh
#function:to execute the script for safe.
#usage: oracle用戶登錄,執行 sh safeExec.sh > /tmp/safeExec.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--execute
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
alter system set remote_login_passwordfile=none scope=spfile;

prompt ======================
prompt == 2.resource_limit 
prompt ======================
alter system set resource_limit=true;

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
alter profile default limit FAILED_LOGIN_ATTEMPTS 10;
 
prompt ===========================
prompt == 4.數據庫用戶帳號檢查 
prompt ===========================
--select username,profile from dba_users where account_status='OPEN';
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 5.范例數據庫帳號  
prompt ===========================
prompt 是否刪除范例scott用戶?
--drop user scott cascade;

prompt ===========================
prompt == 6.dba權限賬戶檢查  
prompt ===========================
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 7.數據庫賬戶口令加密存儲 
prompt ===========================
prompt 11g版本,數據庫層面就是加密的嘛~

prompt =============================
prompt == 8.數據庫密碼安全性校驗函數 
prompt =============================
prompt 執行創建安全性校驗函數的腳本
@?/rdbms/admin/utlpwdmg.sql

--logoff database
EOF

# check the files
echo ===================
echo == 9.設定信任IP集 
echo ===================
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
#根據實際需要設置合適的數值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

針對第9和第10步驟中的sqlnet.ora配置文件示例:

注意:如果是ASM實例,sqlnet.ora配置文件是grid用戶下$ORACLE_HOME/network/admin/sqlnet.ora的。

SQLNET.EXPIRE_TIME=10
tcp.validnode_checking = yes
tcp.invited_nodes = (192.168.99.*)

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

您可能感興趣的文章:
  • oracle 11g數據庫安全加固注意事項
  • Oracle數據庫安全策略分析(一)
  • Oracle數據庫安全策略分析 (三)
  • Oracle數據庫的安全策略
  • Oracle數據庫安全策略分析(二)
  • Oracle監聽口令及監聽器安全詳解
  • Oracle數據庫安全策略
  • Oracle數據安全面面觀
  • Oracle數據庫的安全策略
  • 提升Oracle用戶密碼安全性的策略

標簽:焦作 郴州 南充 許昌 滁州 合肥 涼山 遼源

巨人網絡通訊聲明:本文標題《Oracle 11g實現安全加固的完整步驟》,本文關鍵詞  Oracle,11g,實現,安全,加固,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Oracle 11g實現安全加固的完整步驟》相關的同類信息!
  • 本頁收集關于Oracle 11g實現安全加固的完整步驟的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美国产精品一区二区三区| 国产精品99久久久久久有的能看 | 欧美一区二区三区在线电影| 欧美性受xxxx| 91麻豆精品国产91久久久更新时间 | 精品区一区二区| 国产精品久久久久久久久久久免费看 | 欧美日韩一区中文字幕| 久久午夜免费电影| 久久丁香综合五月国产三级网站| 国产高清不卡一区| 精品国产区一区| 亚洲一级二级在线| 欧美日韩午夜在线视频| 国产精品国产三级国产a| 国产精品一区久久久久| 色综合中文字幕国产 | 国产午夜亚洲精品不卡| 国产精品一区二区91| 日韩欧美第一区| 国产成人在线看| 亚洲一区二区三区视频在线播放| 在线视频国内一区二区| 综合色天天鬼久久鬼色| 51精品秘密在线观看| 成人免费视频在线观看| 狠狠色丁香婷婷综合久久片| 久久婷婷综合激情| 丁香婷婷综合色啪| 日韩一区二区麻豆国产| 99视频超级精品| 91精品综合久久久久久| 性做久久久久久| 日本精品视频一区二区| 亚洲欧美日韩久久精品| 欧美性猛交xxxx黑人交| 国产精品久久久一区麻豆最新章节| 国产成人精品三级麻豆| 一级日本不卡的影视| 欧美不卡激情三级在线观看| 蜜桃av噜噜一区| 国产网站一区二区| 欧美丰满嫩嫩电影| 日韩av成人高清| 亚洲精品综合在线| 欧美一区二区二区| 亚洲一二三区在线观看| 欧美大白屁股肥臀xxxxxx| 一本到一区二区三区| 国产在线麻豆精品观看| 亚洲视频一区在线观看| 国产精品一区二区91| 夜色激情一区二区| 欧美韩国日本综合| 日韩专区中文字幕一区二区| 亚洲精品国产a| 国产精品久久午夜| 中文字幕+乱码+中文字幕一区| 日本韩国欧美三级| 久久99久久精品| 欧美日韩激情一区二区| 国产精品国产精品国产专区不片 | 五月婷婷综合激情| 日韩视频一区二区三区| 欧美一区二区日韩| 日韩欧美一区在线| 精品奇米国产一区二区三区| 日韩精品一区二区三区中文不卡| 国产毛片精品视频| 亚洲女同一区二区| 亚洲欧美色一区| 亚洲欧美日韩久久| 色综合久久久久| 国产成人99久久亚洲综合精品| 老司机一区二区| 午夜精品一区二区三区三上悠亚| 亚洲久本草在线中文字幕| 亚洲国产精品尤物yw在线观看| 综合激情成人伊人| 欧美精品一区视频| 精品国产电影一区二区| 欧美精品一区二区在线播放 | 国产日产亚洲精品系列| 欧美激情在线一区二区| 日韩理论片网站| 国产精品二三区| 亚洲精品菠萝久久久久久久| 国产亚洲一二三区| 欧美精品乱码久久久久久按摩| 91在线一区二区三区| 懂色av中文一区二区三区| 一本在线高清不卡dvd| 91香蕉视频在线| 欧美色精品天天在线观看视频| 成人性色生活片| 91丨九色丨蝌蚪富婆spa| 国产精品18久久久久久久网站| 亚洲激情综合网| 亚洲日本一区二区| 五月天网站亚洲| 国内国产精品久久| 国产一区二区视频在线| 91小视频在线| 久久综合久色欧美综合狠狠| 久久九九国产精品| 亚洲精品一区在线观看| 亚洲欧洲av另类| 久久久精品黄色| 亚洲一区二区三区四区中文字幕| 亚洲三级电影网站| 国产精品白丝jk白祙喷水网站| 日本二三区不卡| 欧洲视频一区二区| 69堂成人精品免费视频| 国产三级精品视频| 亚洲国产精品久久人人爱| 蜜桃视频在线观看一区| 国产精品66部| 精品蜜桃在线看| 综合激情成人伊人| 成人一级片网址| 91精品国产色综合久久不卡蜜臀| 国产欧美综合在线观看第十页| 亚洲人精品一区| 精品无人码麻豆乱码1区2区| 91麻豆成人久久精品二区三区| 精品国产99国产精品| 一区二区三区不卡视频在线观看| 亚洲一区二区三区小说| 色美美综合视频| 日韩美女精品在线| 国产美女主播视频一区| 欧美tk—视频vk| 亚洲国产精品一区二区www在线| 99视频一区二区| 亚洲精品自拍动漫在线| 99久久精品一区| 欧美videos大乳护士334| 91女人视频在线观看| 国产精品午夜久久| 日韩成人一级片| 精品在线亚洲视频| av在线不卡观看免费观看| 欧美日韩aaa| 国产精品久久久久永久免费观看| 岛国精品一区二区| 亚洲欧洲精品一区二区精品久久久| 99久久国产免费看| 一区二区高清在线| 欧美日韩午夜在线视频| 免费高清在线视频一区·| 国产成人精品aa毛片| 国产欧美精品一区| 日本韩国欧美在线| 日韩电影在线一区| 欧美视频一区在线观看| 亚洲一区二区三区在线看| 色哦色哦哦色天天综合| 欧美色男人天堂| 亚洲欧美日韩在线| 欧美一级生活片| 欧美精品自拍偷拍动漫精品| 日本不卡高清视频| 欧美电影免费观看高清完整版在线| 亚洲男人的天堂网| 在线91免费看| 国产一区二区三区蝌蚪| 亚洲欧洲日韩一区二区三区| 在线观看日韩国产| 奇米777欧美一区二区| 久久久.com| 国产不卡高清在线观看视频| 一区二区中文视频| 日韩欧美国产成人一区二区| 捆绑变态av一区二区三区| 久久久av毛片精品| 处破女av一区二区| 一区精品在线播放| 精品国产亚洲在线| 欧美系列在线观看| 精品写真视频在线观看| 亚洲一区av在线| 国产日产精品一区| 国产91精品欧美| 国产精品传媒在线| 亚洲美女少妇撒尿| 欧美日本视频在线| av在线一区二区三区| 久久精品免费看| 一区二区三区不卡在线观看| 国产日韩欧美综合在线| 欧美日韩免费观看一区三区| 不卡av在线免费观看| 韩国成人精品a∨在线观看| 亚洲一区中文日韩| 亚洲三级理论片| 国产精品不卡在线| 国产精品麻豆视频| 国产女主播视频一区二区| 日韩欧美一二三|