1 / 11
文档名称:

Oracle数据库安全配置规范.docx

格式:docx   大小:34KB   页数:11页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Oracle数据库安全配置规范.docx

上传人:fangjinyan2017001 2022/6/20 文件大小:34 KB

下载得到文件列表

Oracle数据库安全配置规范.docx

文档介绍

文档介绍:Oracle 数据库安全配置规范
1 概述
目的
本规范明确了 oracle 数据库安全配置方面的基本要求。 为了提高 oracle 数据库 的安全性而提出的。
范围
本规范适用于XXXXX5用的oracle数据库版本。
2 配。
Show parameter O7_DICTIONARY_ACCESSIBILITY
DBA组操作系统用户数量
[目的]限制在DBA组中的操作系统用户数量,通常 DBA组中只有Oracle安装用 户。
[ 具体配置 ]
通过/ etc / passwd文件来检查是否有其它用户在 DBA组中。
[ 检测操作 ]
无其它用户属于DBA®。或者通过/ etc/passwd文件来检查是否有其它用户在 DB创中。
口令
口令复杂度
[ 目的 ] 对于采用静态口令进行认证的数据库,口令长度至少6 位,并包括数字、
小写字母、大写字母和特殊符号4 类中至少 2 类。
[ 具体配置]
为用户建profile ,调整PASSOWRD_VERIFY_FUNCTO蹄码复杂度
[ 检测操作]
修改密码为不符合要求的密码,将失败。
Alter user abcd1 identified by abcd1; 将失败
口令期限
90 天。
[ 目的 ] 对于采用静态口令认证技术的数据库,账户口令的生存期不长于
[ 具体配置 ]
为用户建相关 profile
[ 检测操作 ]
指定 PASSWORD_GRACE_TM
9E0
天。
connect
到期不修改密码,密码将会失败。连接数据库将不会成功 username/password 报错
口令历史
[ 目的 ] 对于采用静态口令认证技术的数据库, 应配置数据库, 使用户不能重复使
用最近 5 次(含 5 次)内使用的口令。
[ 具体配置]
为用户建 profile ,指定 PASSWORD_REUSE_MAX
[ 检测操作]
alter user username identified by password; 如果 password1 在 5 次修改密 码内被使用,改操作将不成功。
失败登录次数
[ 目的 ] 对于采用静态口令认证技术的数据库, 应配置当用户连续认证失败次数超
过 6 次(不含 6 次) ,锁定该用户使用的账号。
[ 具体配置]
为用户建 profile ,指定 FAILED_LOGIN_ATTEMPTS6
[ 检测操作]
connect username/password, 连续 6 次失败,用户被锁定。
连续 6 次用错误的密码连接用户,第 7 次时用户将被锁定。
默认账号的密码
[ 目的 ] 更改数据库默认账号的密码。
[ 具体配置 ]
ALTER USER XXX IDENTIFIED BY XXX;
下面是默认用户列表:
ANONYMOUS
CTXSYS
DBSNMP
DIP
DMSYS
EXFSYS
HR
LBACSYS
MDDATA
MDSYS
MGMT_VIEW
ODM
ODM_MTR
OE
OLAPSYS
ORDPLUGINS
ORDSYS
OUTLN
PM
QS
QS_ADM
QS_CB
QS_CBADM
QS_CS
QS_ES
QS_OS
QS_WS
RMAN
SCOTT
SH
SI_INFORMTN_SCHEMA
SYS
SYSMAN
SYSTEM
TSMSYS
WK_TEST
WKPROXY
WKSYS
WMSYS
XDB
[ 检测操作 ]
不能以用户名作为密码或使用默认密码的账户登入到数据库。或者
.以DBAffl户登入到sqlplus 中。
. 检查数据库默认账户是否使用了用户名作为密码或默认密码。
遵循操作系统账号策略
[ 目的 ]Oracle 软件账户的访问控制可遵循操作系统账户的安全策略,比如不要
共享账户、强制定期修改密码、密码需要有一定的复杂度等。
[ 具体配置]
使用操作系统以及的账户安全管理来保护 Oracle 软件账户。
[ 检测操作]
每 3 个月自动提示更改密码,过期后不能登入。
每 3 个月强制修改Oracle 软件账户密码,并且密码需要满足一定的复杂程度,
符合操作系统的密码需要。
日志
登录日志
[ 目的 ] 数据库应配置日志功能, 对用户登入进行记录, 记录内容包括用户登入使
用的账号、登入是否成功、登入时间以及远程登入时使用的 IP 地址。
[ 具体配置 ]
创建ORACL登入触发器,记录相关信息,但对IP地址的记录会有困难

最近更新

多系统协同卫星导航定位技术研究-全面剖析 42页

基于仿真技术的羊毛衫生产线研究 3页

2025年护理求职信范文 7页

2025年护理月工作总结范文(精选篇) 20页

常识判断学习精解(研优卷) 80页

常识判断排序题及答案一套 79页

2024年河北省安全员考试题库附答案 38页

常识判断真题【a卷】 80页

基于主观评价前下视野对驾驶员坐姿的影响 3页

常识判断题库1套 78页

2025年高三总结性自我鉴定 7页

基于专家经验的半自动轧钢 3页

基于不同压力下的Einstein制冷循环系统性能分.. 3页

广西壮族自治区公务员考试常识判断专项练习题.. 79页

重磅!商品房购房合同将有这些变化 7页

广西壮族自治区南宁市公务员考试数量关系专项.. 106页

进口买方信贷合同 6页

数量关系(概括文意)历年真题试卷汇编含答案ab.. 107页

数量关系(选词选择)历年真题试卷附参考答案(.. 105页

数量关系专项训练题库【名师系列】 107页

数量关系专题练习题含答案(a卷) 106页

2025年高三复习语文的学习技巧 5页

基于VAR的废铜进口对城市经济发展影响的研究—.. 3页

数量关系习题及答案【最新】 106页

数量关系例题附参考答案(预热题) 108页

基于TAM的互联网医疗接受度研究 4页

数量关系数量关系题型介绍含答案(最新) 107页

数量关系的真题含答案(轻巧夺冠) 106页

数量关系真题(考点精练) 105页

数量关系试题含答案(综合卷) 106页