Oracle加固經(jīng)驗(yàn) |
發(fā)布時(shí)間: 2012/8/15 17:26:17 |
1.刪除或鎖定賬號(hào) alter user username lock; drop user username cascade; 2.更改密碼 alter user username identified by "password" 3.限制數(shù)據(jù)庫(kù)超級(jí)管理員遠(yuǎn)程登錄 (1). 在spfile中設(shè)置 - (2).在sqlnet.ora中設(shè)置 SQLNET.AUTHENTICATION_SERVICES=NONE 禁用SYSDBA角色的自動(dòng)登錄 4.啟用審計(jì)日志 1. 通過設(shè)置參數(shù)audit_trail = db或os來打開數(shù)據(jù)庫(kù)審計(jì)。 5.設(shè)置只有信任的IP地址才能通過監(jiān)聽器訪問數(shù)據(jù)庫(kù): 6.設(shè)置數(shù)據(jù)庫(kù)連接超時(shí) (10分鐘) 7.Oracle數(shù)據(jù)庫(kù)可通過設(shè)置listener.ora文件限制客戶端IP地址對(duì)數(shù)據(jù)庫(kù)的訪問,具體操作包括以下步驟: 8.失敗的登錄嘗試 9.默認(rèn)情況下,口令明文傳輸
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |