Oracle数据库安然计谋分析(二)
來(lái)歷:網(wǎng)海拾貝??
SQL*DBA命令的安然性:
假使您沒(méi)有SQL*PLUS使用序次,您也可以行使SQL*DBA作SQL查權(quán)限相干的命令只能分配給Oracle軟件擁有者和DBA組的用戶(hù),因?yàn)檫@些命令被授予了迥殊的零碎權(quán)限。
(1) startup
(2) shutdown
(3) connect internal
數(shù)據(jù)庫(kù)文件的安然性:
Oracle軟件的擁有者應(yīng)該這些數(shù)據(jù)庫(kù)文件($ORACLE_HOME/dbs/*.dbf)設(shè)置這些文件的行使權(quán)限為0600:文件的擁有者可讀可寫(xiě),同組的和其他組的用戶(hù)沒(méi)有寫(xiě)的權(quán)限。Oracle軟件的擁有者應(yīng)該擁有搜羅數(shù)據(jù)庫(kù)文件的目錄,為了添加安然性,建議收回同組和其他組用戶(hù)對(duì)這些文件的可讀權(quán)限。
收集安然性:
當(dāng)處置賞罰收集安然性時(shí),以下是額外要思考的幾個(gè)問(wèn)題。
(1)在收集下行使暗碼在網(wǎng)上的遠(yuǎn)端用戶(hù)可以顛末議定加密或不加密要領(lǐng)鍵入暗碼,當(dāng)您用不加密要領(lǐng)鍵入暗碼時(shí),您的暗碼很有大概被不法用 戶(hù)截獲,招致破壞了零碎的安然性。
(2)收集上的DBA權(quán)限控制您可以顛末議定下列兩種要領(lǐng)對(duì)收集上的DBA權(quán)限舉行控制:
A 設(shè)置成拒絕近程DBA接見(jiàn);
B 顛末議定orapwd給DBA設(shè)置迥殊的暗碼。
二、創(chuàng)立安然性計(jì)謀:
零碎安然性計(jì)謀:
(1) 管理數(shù)據(jù)庫(kù)用戶(hù)數(shù)據(jù)庫(kù)用戶(hù)是接見(jiàn)Oracle數(shù)據(jù)庫(kù)信息的路子,因此,應(yīng)該很好地維護(hù)管理數(shù)據(jù)庫(kù)用戶(hù)的安然性。依照數(shù)據(jù)庫(kù)零碎的大巨細(xì)和管理數(shù)據(jù)庫(kù)用戶(hù)所需的事情量,數(shù)據(jù)庫(kù)安然性管理者大概只是擁有create,alter,或drop數(shù)據(jù)庫(kù)用戶(hù)的一個(gè)迥殊用戶(hù),大概是擁有這些權(quán)限的一組用戶(hù),應(yīng)仔細(xì)的是,只要那些值得信任的個(gè)人才應(yīng)該有管理數(shù)據(jù)庫(kù)用戶(hù)的權(quán)限。
(2) 用戶(hù)身份確認(rèn)數(shù)據(jù)庫(kù)用戶(hù)可以顛末議定操縱零碎,收集供職,或數(shù)據(jù)庫(kù)舉行身份確認(rèn),顛末議定主機(jī)操縱零碎舉行用戶(hù)身份認(rèn)證的優(yōu)點(diǎn)有:
A 用戶(hù)能更快,更利便地聯(lián)入數(shù)據(jù)庫(kù);
B 顛末議定操縱零碎對(duì)用戶(hù)身份確認(rèn)舉行會(huì)集控制:假使操縱零碎與數(shù)據(jù)庫(kù)用戶(hù)信息分歧,那么Oracle無(wú)須存儲(chǔ)和管理用戶(hù)名以及暗碼;
C 用戶(hù)進(jìn)入數(shù)據(jù)庫(kù)和操縱零碎審計(jì)信息分歧。
(3) 操縱零碎安然性
A 數(shù)據(jù)庫(kù)管理員必須有create和delete文件的操縱零碎權(quán)限;
B 通俗數(shù)據(jù)庫(kù)用戶(hù)不應(yīng)該有create或delete與數(shù)據(jù)庫(kù)相干文件的操縱零碎權(quán)限;
C 假使操縱零碎能為數(shù)據(jù)庫(kù)用戶(hù)分配腳色,那么安然性管理者必須有修正操縱零碎帳戶(hù)安然性區(qū)域的操縱零碎權(quán)限。
版權(quán)聲明: 原創(chuàng)作品,容許轉(zhuǎn)載,轉(zhuǎn)載時(shí)請(qǐng)務(wù)必以超鏈接情勢(shì)標(biāo)明文章 原始情由 、作者信息和本聲明。否則將追查法例責(zé)任。
轉(zhuǎn)載于:https://www.cnblogs.com/zgqjymx/archive/2011/03/07/1975885.html
總結(jié)
以上是生活随笔為你收集整理的Oracle数据库安然计谋分析(二)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: Fedora9中的gcc
- 下一篇: [小才能]防备误删文件