亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > Oracle 11g實現安全加固的完整步驟

Oracle 11g實現安全加固的完整步驟

熱門標簽:海南400電話哪里辦理 400電話是不是免費申請 安陽外呼系統免費 呼倫貝爾智能手機地圖標注 圖像地圖標注 分布式呼叫中心 貴陽電話外呼系統哪家好 南寧人工智能電銷機器人費用 濟南地圖標注公司

前言

數據庫安全配置中,需要做相關的安全加固工作。以確認數據庫的安全,但是,有些時候,操作不當或者數據庫業務賬號修改密碼后,而程序的連接數據庫的配置封裝在jar里,如果jar內的連接數據庫的配置信息沒有做相應的修改的話。就會對數據庫的此業務賬號造成嚴重的后果。

本文將詳細介紹關于Oracle 11g安全加固的相關內容,分享出來供大家參考學習,下面話不多說了,來一起看看詳細的介紹吧

1.安全加固的檢查方向

1.1.sysdba用戶遠程登錄限制(查看Oracle登錄認證方式)

檢查:

show parameter remote_login_passwordfile

整改:

alter system set remote_login_passwordfile = NONE scope=spfile;

注:需要重啟庫生效。

1.2.是否開啟了資源限制

show parameter resource_limit

alter system set resource_limit = true;

1.3.登錄失敗的帳號鎖定策略

select * from dba_profiles order by 1;

關注FAILED_LOGIN_ATTEMPTS的設定值

1.4.數據庫用戶帳號檢查

檢查:

select username,profile from dba_users where account_status='OPEN';

整改:

鎖定用戶:alter user 用戶名> lock;

刪除用戶:drop user 用戶名> cascade;

1.5.范例數據庫帳號

是否存在默認的范例數據庫賬號scott等,可以考慮刪除scott賬號

1.6.dba權限賬戶檢查

select * from dba_role_privs where granted_role='DBA';

1.7.數據庫賬戶口令加密存儲

11g數據里面的賬戶口令本來就是加密存儲的。

1.8.數據庫密碼安全性校驗函數

select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';

1.9.設定信任IP集

只需在服務器上的文件$ORACLE_HOME/network/admin/sqlnet.ora中設置以下行:

tcp.validnode_checking = yes 
tcp.invited_nodes = (ip1,ip2…)

1.10.超時的空閑遠程連接是否自動斷開

根據實際需要設置合適的數值。

在$ORACLE_HOME/network/admin/sqlnet.ora中設置下面參數:

SQLNET.EXPIRE_TIME=10

2.安全加固檢查safeCheck.sh

#!/bin/bash
#name:safeCheck.sh
#function:to create a safe check report.
#usage: oracle用戶登錄,執行 sh safeCheck.sh > /tmp/safeCheck.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
prompt
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--check
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
prompt
show parameter remote_login_passwordfile
prompt 結果應為none.

prompt ======================
prompt == 2.resource_limit 
prompt ======================
prompt
show parameter resource_limit
prompt 結果應為true.

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
prompt
select * from dba_profiles order by 1;
prompt 關注FAILED_LOGIN_ATTEMPTS參數

prompt ===========================
prompt == 4.數據庫用戶帳號檢查 
prompt ===========================
prompt
select username,profile from dba_users where account_status='OPEN';
prompt 正常使用的用戶列表

prompt ==========================
prompt == 5.范例數據庫帳號  
prompt ==========================
prompt
select * from all_users order by created;
prompt 關注有無示例賬戶scott

prompt ===========================
prompt == 6.dba權限賬戶檢查  
prompt ===========================
prompt

prompt ===========================
prompt == 7.數據庫賬戶口令加密存儲 
prompt ===========================
prompt


prompt =============================
prompt == 8.數據庫密碼安全性校驗函數 
prompt =============================
prompt
select limit from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_VERIFY_FUNCTION';
prompt 結果應該不為null

--logoff database
EOF

# check the files
echo ===================
echo == 9.設定信任IP集 
echo ===================
echo
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
echo
#根據實際需要設置合適的數值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

3.安全加固執行safeExec.sh

#!/bin/bash
#name:safeExec.sh
#function:to execute the script for safe.
#usage: oracle用戶登錄,執行 sh safeExec.sh > /tmp/safeExec.log

#logon database
sqlplus -S / as sysdba EOF

--format
prompt ============================
prompt ==  format   
prompt ============================
set linesize 140 pagesize 50
col username for a30
col profile for a30
col resource_name for a30
col limit for a30

--execute
prompt ============================
prompt == 1.sysdba用戶遠程登錄限制 
prompt ============================
alter system set remote_login_passwordfile=none scope=spfile;

prompt ======================
prompt == 2.resource_limit 
prompt ======================
alter system set resource_limit=true;

prompt ===========================
prompt == 3.登錄失敗的帳號鎖定策略 
prompt ===========================
alter profile default limit FAILED_LOGIN_ATTEMPTS 10;
 
prompt ===========================
prompt == 4.數據庫用戶帳號檢查 
prompt ===========================
--select username,profile from dba_users where account_status='OPEN';
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 5.范例數據庫帳號  
prompt ===========================
prompt 是否刪除范例scott用戶?
--drop user scott cascade;

prompt ===========================
prompt == 6.dba權限賬戶檢查  
prompt ===========================
prompt I think I have nothing to do in this step.

prompt ===========================
prompt == 7.數據庫賬戶口令加密存儲 
prompt ===========================
prompt 11g版本,數據庫層面就是加密的嘛~

prompt =============================
prompt == 8.數據庫密碼安全性校驗函數 
prompt =============================
prompt 執行創建安全性校驗函數的腳本
@?/rdbms/admin/utlpwdmg.sql

--logoff database
EOF

# check the files
echo ===================
echo == 9.設定信任IP集 
echo ===================
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下
#tcp.validnode_checking = yes 
#tcp.invited_nodes = (ip1,ip2…)

echo ===================================
echo == 10.超時的空閑遠程連接是否自動斷開 
echo ===================================
#根據實際需要設置合適的數值。
more $ORACLE_HOME/network/admin/sqlnet.ora
#添加如下一行
#SQLNET.EXPIRE_TIME=10

針對第9和第10步驟中的sqlnet.ora配置文件示例:

注意:如果是ASM實例,sqlnet.ora配置文件是grid用戶下$ORACLE_HOME/network/admin/sqlnet.ora的。

SQLNET.EXPIRE_TIME=10
tcp.validnode_checking = yes
tcp.invited_nodes = (192.168.99.*)

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

您可能感興趣的文章:
  • oracle 11g數據庫安全加固注意事項
  • Oracle數據庫安全策略分析(一)
  • Oracle數據庫安全策略分析 (三)
  • Oracle數據庫的安全策略
  • Oracle數據庫安全策略分析(二)
  • Oracle監聽口令及監聽器安全詳解
  • Oracle數據庫安全策略
  • Oracle數據安全面面觀
  • Oracle數據庫的安全策略
  • 提升Oracle用戶密碼安全性的策略

標簽:焦作 郴州 南充 許昌 滁州 合肥 涼山 遼源

巨人網絡通訊聲明:本文標題《Oracle 11g實現安全加固的完整步驟》,本文關鍵詞  Oracle,11g,實現,安全,加固,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Oracle 11g實現安全加固的完整步驟》相關的同類信息!
  • 本頁收集關于Oracle 11g實現安全加固的完整步驟的相關信息資訊供網民參考!
  • 推薦文章
    欧美激情伊人| 成人影院久久久久久影院| 四虎久久影院| 国产一区二区精品久久| 成人免费观看的视频黄页| 日本免费看视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人a级高清视频在线观看| 欧美a级v片不卡在线观看| 99热视热频这里只有精品| 成人在激情在线视频| 久久国产一久久高清| 久久久久久久男人的天堂| 国产成人精品一区二区视频| 国产欧美精品午夜在线播放| 日韩在线观看免费| 亚洲 欧美 成人日韩| 欧美18性精品| 色综合久久天天综线观看| 国产综合91天堂亚洲国产| 精品久久久久久免费影院| 99久久精品国产麻豆| 国产精品自拍亚洲| 你懂的福利视频| 九九精品久久久久久久久| 久久99中文字幕久久| 精品国产亚洲人成在线| 欧美一级视频免费观看| 黄视频网站在线看| 国产激情视频在线观看| 亚洲第一色在线| 韩国毛片| 久久久久久久网| 日本特黄特黄aaaaa大片| 成人影视在线播放| 亚洲第一视频在线播放| 国产国产人免费视频成69堂| 成人a大片高清在线观看| 中文字幕一区二区三区精彩视频| 91麻豆精品国产片在线观看| 久久精品道一区二区三区| 成人在激情在线视频| 夜夜操网| 国产成人啪精品视频免费软件| 国产伦精品一区二区三区无广告 | 欧美激情在线精品video| 国产视频一区二区在线观看| 国产麻豆精品免费视频| 在线观看成人网| 国产精品1024永久免费视频| 亚洲精品中文字幕久久久久久| 国产伦久视频免费观看 视频| 日韩在线观看网站| 精品国产一区二区三区国产馆| 日韩女人做爰大片| 国产不卡精品一区二区三区| 国产麻豆精品hdvideoss| 日韩免费片| 国产91丝袜在线播放0| 高清一级片| 欧美1区| 91麻豆精品国产综合久久久| 色综合久久天天综合| 亚洲第一色在线| 久久成人性色生活片| 亚洲第一视频在线播放| 午夜在线亚洲| 青草国产在线观看| 国产不卡精品一区二区三区| 91麻豆精品国产自产在线| 毛片的网站| 一a一级片| 精品国产亚洲人成在线| 国产不卡高清| 亚洲第一色在线| 黄色免费三级| 亚洲 国产精品 日韩| 青青久久国产成人免费网站| 精品美女| 国产成人啪精品| 日本免费看视频| 日韩专区第一页| 久久久久久久男人的天堂| 午夜欧美福利| 成人免费观看网欧美片| 91麻豆精品国产片在线观看| 四虎影视久久久免费| 欧美一级视频免费| 亚欧成人乱码一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产a毛片| 成人a大片在线观看| 99久久精品国产高清一区二区| 一本伊大人香蕉高清在线观看| 精品国产香蕉伊思人在线又爽又黄| 久久国产一久久高清| 国产成人啪精品| a级黄色毛片免费播放视频| 99热热久久| 精品久久久久久中文字幕2017| 久久精品成人一区二区三区| 精品视频在线观看免费 | 国产a毛片| 日本伦理网站| 久久精品欧美一区二区| 高清一级淫片a级中文字幕 | 午夜久久网| 中文字幕97| 天天做日日爱夜夜爽| 国产网站在线| 九九久久国产精品| 久久福利影视| 天天色成人| 二级片在线观看| 国产91视频网| 久久99中文字幕| 99久久精品国产麻豆| 一级毛片看真人在线视频| 韩国三级视频在线观看| 色综合久久久久综合体桃花网| 久久精品免视看国产明星 | 九九免费高清在线观看视频| 色综合久久天天综合观看| 亚洲精品影院一区二区| 精品国产亚洲人成在线| 亚洲不卡一区二区三区在线| 精品视频在线观看一区二区| 一级毛片视频免费| 亚洲 激情| 九九久久99| 久久国产一久久高清| 亚洲第一视频在线播放| 九九国产| 日韩中文字幕一区二区不卡| 亚欧成人毛片一区二区三区四区| 久久99青青久久99久久| 国产一区二区精品久久91| 亚飞与亚基在线观看| 国产成人精品综合久久久| 99久久精品费精品国产一区二区| 九九九在线视频| 黄视频网站在线观看| 精品国产一区二区三区久久久蜜臀 | 国产伦精品一区二区三区在线观看 | 国产原创中文字幕| 99久久网站| 日韩字幕在线| 成人免费一级毛片在线播放视频| 精品国产一级毛片| 久久精品店| 国产亚洲免费观看| 青青久热| 久久国产精品永久免费网站| 日本伦理片网站| 中文字幕97| 九九干| 日韩字幕在线| 日本特黄特黄aaaaa大片| 亚州视频一区二区| 国产91视频网| 可以免费在线看黄的网站| 久久国产精品永久免费网站| 久久精品欧美一区二区| 欧美激情一区二区三区在线| 国产伦精品一区二区三区在线观看 | 久久国产精品自线拍免费| 黄色免费三级| 99色吧| 精品视频在线观看免费| 日本伦理片网站| 欧美激情一区二区三区中文字幕| 高清一级做a爱过程不卡视频| 天天做日日爱| 国产成人女人在线视频观看| 精品久久久久久免费影院| 国产成人精品综合久久久| 亚洲精品影院一区二区| 久久国产一久久高清| 国产国产人免费视频成69堂| 九九精品久久久久久久久| 天天做人人爱夜夜爽2020| 天天色色网| 中文字幕97| 日本特黄特色aaa大片免费| 国产视频一区二区在线观看| 欧美激情一区二区三区在线播放| 亚洲精品影院| 日本在线不卡免费视频一区| 一级毛片看真人在线视频| 91麻豆精品国产片在线观看| 九九九网站| 香蕉视频亚洲一级| 精品视频免费看| 欧美日本免费| 欧美激情一区二区三区视频 | 台湾美女古装一级毛片| 91麻豆tv| 国产福利免费观看| 精品视频一区二区三区免费| 韩国毛片免费大片|