成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Oracle數據庫網絡與安全FAQ精粹匯集(一)

安全 數據安全
如何限定特定IP訪問數據庫?可以利用登錄觸發器、cmgw或者是在$OREACLE_HOME/network/admin下新增一個protocol.ora文件(有些os可能是. protocol.ora),9i可以直接修改sqlnet.ora。

[Q]如何限定特定IP訪問數據庫?【51CTO編輯推薦數據庫安全技術專題

[A]可以利用登錄觸發器、cmgw或者是在$OREACLE_HOME/network/admin下新增一個protocol.ora文件(有些os可能是. protocol.ora),9i可以直接修改sqlnet.ora:

增加如下內容:

tcp.validnode_checking=yes

#允許訪問的i

tcp.inited_nodes=(ip1,ip2,……)

#不允許訪問的i

tcp.excluded_nodes=(ip1,ip2,……)

[Q]如何穿過防火墻連接數據庫

[A]這個問題只會在WIN平臺出現,UNIX平臺會自動解決。

解決方法:

在服務器端的SQLNET.ORA應類似

SQLNET.AUTHENTICATION_SERVICES= (NTS)

NAMES.DIRECTORY_PATH= (TNSNAMES, ONAMES, HOSTNAME)

TRACE_LEVEL_CLIENT = 16

注冊表的HOME0加[HKEY_LOCAL_MACHINE]

USE_SHARED_SOCKET=TRUE

[Q]如何利用hostname方式連接數據庫

[A]host name方式只支持tcp/ip協議的小局域網

修改listener.ora中的如下信息

(SID_DESC =

(GLOBAL_DBNAME = ur_hostname) --你的機器名

(ORACLE_HOME = E:oracleora92) --oracle home

(SID_NAME = orcl) --sid name

)

然后在客戶端的sqlnet.ora中,確保有

NAMES.DIRECTORY_PATH= (HOSTNAME)

你就可以利用數據庫服務器的名稱訪問數據庫了

[Q]dbms_repcat_admin能帶來什么安全隱患

[A]以下情況可能獲得該包的執行權限:

1、在sys下

grant execute on dbms_repcat_admin to public[ user_name]

2、用戶擁有execute any procedure特權(僅限于9i以下,9i必須顯示授權)

如果用戶通過執行如下語句:

exec sys.dbms_repcat_admin.grant_admin_any_schema('user_name');

該用戶將獲得極大的系統特權

可以從user_sys_privs中獲得詳細信息

[Q]在不知道用戶密碼的時候,怎么樣跳轉到另外一個用戶執行操作后并不影響該用戶?

[A]我們通過如下的方法,可以安全使用該用戶,然后再跳轉回來,在某些時候比較有用

需要Alter user權限或DBA權限:

SQL> select password from dba_users where username='SCOTT';

PASSWORD

-----------------------------

F894844C34402B67

SQL> alter user scott identified by lion;

User altered.

SQL> connect scott/lion

Connected.

REM Do whatever you like...

SQL> connect system/manager

Connected.

SQL> alter user scott identified by values 'F894844C34402B67';

User altered.

SQL> connect scott/tiger

Connected

[Q]如何加固你的數據庫

[A]要注意以下方面

1. 修改sys, system的口令。

2. Lock,修改,刪除默認用戶: dbsnmp,ctxsys等。

3. 把REMOTE_OS_AUTHENT改成False,防止遠程機器直接登陸。

4. 把O7_DICTIONARY_ACCESSIBILITY改成False。

5. 把一些權限從PUBLIC Role取消掉。

6. 檢查數據庫的數據文件的安全性。不要設置成666之類的。檢查其他dba 用戶。

7. 把一些不需要的服務(比如ftp, nfs等關閉掉)

8. 限制數據庫主機上面的用戶數量。

9. 定期檢查Metalink/OTN上面的security Alert。比如:http://otn.oracle.com/deploy/security/alerts.htm

10. 把你的數據庫與應用放在一個單獨的子網中,要不然你的用戶密碼很容易被sniffer去。或者采用advance security,對用戶登錄加密。

11. 限止只有某些ip才能訪問你的數據庫。

12. lsnrctl 要加密碼,要不然別人很容易從外面關掉你的listener。

13. 如果可能,不要使用默認1521端口

[Q]如何檢查用戶是否用了默認密碼

[A]如果使用默認密碼,很可能就對你的數據庫造成一定的安全隱患,那么可以使用如下的查詢獲得那些用戶使用默認密碼

select username "User(s) with Default Password!"

from dba_users

where password in

('E066D214D5421CCC', -- dbsnm

'24ABAB8B06281B4C', -- ctxsys

'72979A94BAD2AF80', -- mdsys

'C252E8FA117AF049', -- odm

'A7A32CD03D3CE8D5', -- odm_mtr

'88A2B2C183431F00', -- ordplugins

'7EFA02EC7EA6B86F', -- ordsys

'4A3BA55E08595C81', -- outln

'F894844C34402B67', -- scott

'3F9FBD883D787341', -- wk_proxy

'79DF7A1BD138CF11', -- wk_sys

'7C9BA362F8314299', -- wmsys

'88D8364765FCE6AF', -- xdb

'F9DA8977092B7B81', -- tracesvr

'9300C0977D7DC75E', -- oas_public

'A97282CE3D94E29E', -- websys

'AC9700FD3F1410EB', -- lbacsys

'E7B5D92911C831E1', -- rman

'AC98877DE1297365', -- perfstat

'66F4EF5650C20355', -- exfsys

'84B8CBCA4D477FA3', -- si_informtn_schema

'D4C5016086B2DC6A', -- sys

'D4DF7931AB130E37') -- system

/

責任編輯:藍雨淚 來源: eNet
相關推薦

2012-07-04 13:15:22

Oracle數據庫

2012-07-11 11:21:42

Oracle數據庫數據庫安全

2011-03-10 13:24:26

2011-03-22 16:31:35

Access數據庫

2011-05-26 09:46:21

Oracle數據庫安全

2011-08-02 13:37:17

2017-10-18 19:12:24

數據庫Oracle安全管理

2023-11-15 09:38:49

Oracle數據庫

2021-05-24 11:40:50

網絡安全數據庫安全服務器

2025-04-08 06:00:00

2009-02-03 08:58:13

SQL*Net配置網絡應用

2009-09-22 12:01:33

ibmdwDB2

2009-11-20 16:23:58

Oracle數據庫安全

2009-02-03 09:04:51

Oracle數據庫Oracle安全策略Oracle備份

2011-08-23 15:16:54

OracleMySQL

2010-05-06 12:44:47

Oracle數據庫

2010-05-05 14:44:50

Oracle數據庫

2011-01-19 11:07:43

2009-04-03 10:54:49

Oracle備份恢復

2017-06-01 15:58:42

Oracle數據庫安全管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人性视频免费网站 | 久久99精品久久久久久琪琪 | 久久久久久亚洲欧洲 | 欧美在线视频网 | 国内自拍视频在线观看 | 欧美精品一区二区三区在线 | 国产婷婷色综合av蜜臀av | 亚洲成av人片在线观看无码 | 亚洲视频一区二区三区 | caoporn视频 | 国产欧美视频一区二区三区 | 亚洲高清在线 | 亚洲一区二区三区四区在线观看 | 国产一区二区三区欧美 | 成人在线小视频 | 国产精品自产拍 | 日韩精品在线视频免费观看 | 四虎最新视频 | 在线国产一区二区 | 日韩久久网 | 日韩www| 国产一区二区免费 | 国产欧美一区二区久久性色99 | 久久久av| 久久与欧美 | 成人欧美一区二区三区黑人孕妇 | 久久久久99 | 成人国产精品久久久 | 天天干亚洲 | 亚洲综合第一页 | 日韩欧美字幕 | 国产在线一区二区三区 | 翔田千里一区二区 | 成人免费淫片aa视频免费 | 一区二区av在线 | 日韩精品三区 | 国产三级一区二区 | 亚洲天堂一区 | 欧美三级在线 | 国产毛片毛片 | 欧亚av在线|