主頁(yè) > 知識(shí)庫(kù) > Oracle數(shù)據(jù)庫(kù)安全策略分析(二)

Oracle數(shù)據(jù)庫(kù)安全策略分析(二)

熱門(mén)標(biāo)簽:淮安自動(dòng)外呼系統(tǒng)開(kāi)發(fā) 宜賓外呼系統(tǒng)廠家 南通防封外呼系統(tǒng)運(yùn)營(yíng)商 語(yǔ)音電話機(jī)器人營(yíng)銷方案 修改高德地圖標(biāo)注 百變地圖標(biāo)注 廣州市400電話辦理 地圖標(biāo)注原件 語(yǔ)音電話機(jī)器人缺點(diǎn)
正在看的ORACLE教程是:Oracle數(shù)據(jù)庫(kù)安全策略分析(二)?! ?STRONG>SQL*DBA命令的安全性:

  如果您沒(méi)有SQL*PLUS應(yīng)用程序,您也可以使用SQL*DBA作SQL查權(quán)限相關(guān)的命令只能分配給Oracle軟件擁有者和DBA組的用戶,因?yàn)檫@些命令被授予了特殊的系統(tǒng)權(quán)限。

  (1) startup
  (2) shutdown
  (3) connect internal

  數(shù)據(jù)庫(kù)文件的安全性:

  Oracle軟件的擁有者應(yīng)該這些數(shù)據(jù)庫(kù)文件($ORACLE_HOME/dbs/*.dbf)設(shè)置這些文件的使用權(quán)限為0600:文件的擁有者可讀可寫(xiě),同組的和其他組的用戶沒(méi)有寫(xiě)的權(quán)限。Oracle軟件的擁有者應(yīng)該擁有包含數(shù)據(jù)庫(kù)文件的目錄,為了增加安全性,建議收回同組和其他組用戶對(duì)這些文件的可讀權(quán)限。

  網(wǎng)絡(luò)安全性:

  當(dāng)處理網(wǎng)絡(luò)安全性時(shí),以下是額外要考慮的幾個(gè)問(wèn)題。

  (1)在網(wǎng)絡(luò)上使用密碼在網(wǎng)上的遠(yuǎn)端用戶可以通過(guò)加密或不加密方式鍵入密碼,當(dāng)您用不加密方式鍵入密碼時(shí),您的密碼很有可能被非法用 戶截獲,導(dǎo)致破壞了系統(tǒng)的安全性。

  (2)網(wǎng)絡(luò)上的DBA權(quán)限控制您可以通過(guò)下列兩種方式對(duì)網(wǎng)絡(luò)上的DBA權(quán)限進(jìn)行控制:

  A 設(shè)置成拒絕遠(yuǎn)程DBA訪問(wèn);
  B 通過(guò)orapwd給DBA設(shè)置特殊的密碼。

  二、建立安全性策略:

  系統(tǒng)安全性策略:

  (1) 管理數(shù)據(jù)庫(kù)用戶數(shù)據(jù)庫(kù)用戶是訪問(wèn)Oracle數(shù)據(jù)庫(kù)信息的途徑,因此,應(yīng)該很好地維護(hù)管理數(shù)據(jù)庫(kù)用戶的安全性。按照數(shù)據(jù)庫(kù)系統(tǒng)的大小和管理數(shù)據(jù)庫(kù)用戶所需的工作量,數(shù)據(jù)庫(kù)安全性管理者可能只是擁有create,alter,或drop數(shù)據(jù)庫(kù)用戶的一個(gè)特殊用戶,或者是擁有這些權(quán)限的一組用戶,應(yīng)注意的是,只有那些值得信任的個(gè)人才應(yīng)該有管理數(shù)據(jù)庫(kù)用戶的權(quán)限。

  (2) 用戶身份確認(rèn)數(shù)據(jù)庫(kù)用戶可以通過(guò)操作系統(tǒng),網(wǎng)絡(luò)服務(wù),或數(shù)據(jù)庫(kù)進(jìn)行身份確認(rèn),通過(guò)主機(jī)操作系統(tǒng)進(jìn)行用戶身份認(rèn)證的優(yōu)點(diǎn)有:

  A 用戶能更快,更方便地聯(lián)入數(shù)據(jù)庫(kù);
  B 通過(guò)操作系統(tǒng)對(duì)用戶身份確認(rèn)進(jìn)行集中控制:如果操作系統(tǒng)與數(shù)據(jù)庫(kù)用戶信息一致,那么Oracle無(wú)須存儲(chǔ)和管理用戶名以及密碼;
  C 用戶進(jìn)入數(shù)據(jù)庫(kù)和操作系統(tǒng)審計(jì)信息一致。

  (3) 操作系統(tǒng)安全性

  A 數(shù)據(jù)庫(kù)管理員必須有create和delete文件的操作系統(tǒng)權(quán)限;
  B 一般數(shù)據(jù)庫(kù)用戶不應(yīng)該有create或delete與數(shù)據(jù)庫(kù)相關(guān)文件的操作系統(tǒng)權(quán)限;
  C 如果操作系統(tǒng)能為數(shù)據(jù)庫(kù)用戶分配角色,那么安全性管理者必須有修改操作系統(tǒng)帳戶安全性區(qū)域的操作系統(tǒng)權(quán)限。


<

您可能感興趣的文章:
  • oracle 11g數(shù)據(jù)庫(kù)安全加固注意事項(xiàng)
  • Oracle數(shù)據(jù)庫(kù)安全策略分析(一)
  • Oracle數(shù)據(jù)庫(kù)安全策略分析 (三)
  • Oracle數(shù)據(jù)庫(kù)的安全策略
  • Oracle監(jiān)聽(tīng)口令及監(jiān)聽(tīng)器安全詳解
  • Oracle數(shù)據(jù)庫(kù)安全策略
  • Oracle數(shù)據(jù)安全面面觀
  • Oracle數(shù)據(jù)庫(kù)的安全策略
  • 提升Oracle用戶密碼安全性的策略
  • Oracle 11g實(shí)現(xiàn)安全加固的完整步驟

標(biāo)簽:池州 通化 南平 聊城 南平 股票投資 嘉峪關(guān) 襄陽(yáng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Oracle數(shù)據(jù)庫(kù)安全策略分析(二)》,本文關(guān)鍵詞  Oracle,數(shù)據(jù)庫(kù),安全,策略,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Oracle數(shù)據(jù)庫(kù)安全策略分析(二)》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于Oracle數(shù)據(jù)庫(kù)安全策略分析(二)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章