国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保證Oracle數據庫安全性的策略和方法(1)
2005-10-21   

數據庫安全性問題一直是圍繞著數據庫管理員的噩夢,數據庫數據的丟失以及數據庫被非法用戶的侵入使得數據庫管理員身心疲憊不堪。圍繞數據庫的安全性問題提出了一些安全性策略,希望對數據庫管理員有所幫助。對于數據庫數據的安全問題,數據庫管理員可以參考有關系統雙機熱備份功能以及數據庫的備份和恢復的資料。
一、組和安全性:
在操作系統下建立用戶組也是保證數據庫安全性的一種有效方法。Oracle程序為了安全性目的一般分為兩類:一類所有的用戶都可執行,另一類只DBA可執行。在Unix環境下組設置的配置文件是/etc/group,關于這個文件如何配置,請參閱Unix的有關手冊。
保證安全性的幾種方法:
(1) 在安裝OracleServer前,創建數據庫管理員組(DBA)而且分配root和Oracle軟件擁有者的用戶ID給這個組。DBA能執行的程序只有710權限。在安裝過程中SQL*DBA系統權限命令被自動分配給DBA組。
(2) 允許一部分Unix用戶有限制地訪問Oracle服務器系統,增加一個由授權用戶組的Oracle組,確保給Oracle服務器實用例程Oracle組ID,公用的可執行程序,比如SQL*Plus,SQL*Fo
rms等,應該可被這組執行,然后該這個實用例程的權限為710,它將允許同組的用戶執行,而其他用戶不能。
(3) 改那些不會影響數據庫安全性的程序的權限為711。注:在我們的系統中為了安裝和調試的方便,Oracle數據庫中的兩個具有DBA權限的用戶Sys和System的缺省密碼是manager。為了您數據庫系統的安全,我們強烈建議您該掉這兩個用戶的密碼,具體操作如下:
在SQL*DBA下鍵入:
alter user sys indentified by password;
alter user system indentified by password;
其中password為您為用戶設置的密碼。

 Oracle服務器實用例程的安全性:
以下是保護Oracle服務器不被非法用戶使用的幾條建議:
(1) 確保$ORACLE_HOME/bin目錄下的所有程序的擁有權歸Oracle軟件擁有者所有;
(2) 給所有用戶實用便程(sqiplus,sqiforms,exp,imp等)711權限,使服務器上所有的用戶都可訪問Oracle服務器;
(3) 給所有的DBA實用例程(比如SQL*DBA)700權限。Oracle服務器和Unix組當訪問本地的服務器時,您可以通過在操作系統下把Oracle服務器的角色映射到Unix的組的方式來使用Unix管理服務器的安全性,這種方法適應于本地訪問。
在Unix中指定Oracle服務器角色的格式如下:
ora_sid_role[_dla]
其中sid是您Oracle數據庫的oracle_sid;
role 是Oracle服務器中角色的名字;
d (可選)表示這個角色是缺省值;
a (可選)表示這個角色帶有WITH ADMIN選項,
您只可以把這個角色授予其他角色,不能是其他用戶。
以下是在/etc/group文件中設置的例子:
ora_test_osoper_d:NONE:1:jim,narry,scott
ora_test_osdba_a:NONE:3:pat
ora_test_role1:NONE:4:bob,jane,tom,mary,jim
bin: NONE:5:root,oracle,dba
root:NONE:7:root

 詞組“ora_test_osoper_d”表示組的名字;詞組“NONE”表示這個組的密碼;數字1表示這個組的ID;接下來的是這個組的成員。前兩行是Oracle服務器角色的例子,使用test作為sid,osoper和osdba作為Oracle服務器角色的名字。osoper是分配給用戶的缺省角色,osdba帶有WITHADMIN選項。為了使這些數據庫角色起作用,您必須shutdown您的數據庫系統,設置Oracle數據庫參數文件 initORACLE_SID.ora中os_roles參數為True,然后重新啟動您的數據庫。如果您想讓這些角色有connectinternal 權限,運行orapwd為這些角色設置密碼。當您嘗試connect internal時,您鍵入的密碼表示了角色所對應的權限。
SQL*DBA命令的安全性:
如果您沒有SQL*PLUS應用程序,您也可以使用SQL*DBA作SQL查權限相關的命令只能分配給Oracle軟件擁有者和DBA組的用戶,因為這些命令被授予了特殊的系統權限。
(1) startup
(2) shutdown
(3) connect internal
數據庫文件的安全性:
Oracle軟件的擁有者應該這些數據庫文件($ORACLE_HOME/dbs/*.dbf)設置這些文件的使用權限為0600:文件的擁有者可讀可寫,同組的和其他組的用戶沒有寫的權限。Oracle軟件的擁有者應該擁有包含數據庫文件的目錄,為了增加安全性,建議收回同組和其他組用戶對這些文件的可讀權限。
網絡安全性:
當處理網絡安全性時,以下是額外要考慮的幾個問題。
(1)在網絡上使用密碼在網上的遠端用戶可以通過加密或不加密方式鍵入密碼,當您用不加密方式鍵入密碼時,您的密碼很有可能被非法用 戶截獲,導致破壞了系統的安全性。
(2)網絡上的DBA權限控制您可以通過下列兩種方式對網絡上的DBA權限進行控制:
A 設置成拒絕遠程DBA訪問;
B 通過orapwd給DBA設置特殊的密碼。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:SQL數據庫攻擊詳解
下一篇:Oracle密碼文件的作用和說明

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
69久久夜色精品国产69蝌蚪网| 欧美日韩视频在线一区二区| 色偷偷久久一区二区三区| 欧美视频中文一区二区三区在线观看 | 欧美自拍偷拍一区| 精品国产乱码91久久久久久网站| 亚洲免费看黄网站| 国产毛片精品视频| 91精品国产综合久久精品| 国产精品成人免费精品自在线观看| 奇米精品一区二区三区在线观看| 欧美性生交片4| 亚洲色图一区二区三区| 韩国v欧美v亚洲v日本v| 欧美丰满美乳xxx高潮www| 亚洲私人黄色宅男| 国产成人福利片| 精品国产三级a在线观看| 亚洲6080在线| 欧美综合色免费| 亚洲激情欧美激情| 91丨九色丨蝌蚪丨老版| 欧美精品一区二区三| 亚洲成av人片在线观看| 欧美在线制服丝袜| 夜夜嗨av一区二区三区中文字幕| 成人h精品动漫一区二区三区| 欧美精品一区二区久久婷婷| 日韩国产欧美一区二区三区| 欧美日韩亚洲综合一区二区三区| 亚洲精品日韩专区silk| 日本精品免费观看高清观看| 亚洲精品视频在线看| 一本色道久久综合亚洲aⅴ蜜桃| 中文无字幕一区二区三区 | 香蕉成人啪国产精品视频综合网| 日本精品裸体写真集在线观看| 亚洲欧美日韩电影| 欧美伊人久久久久久久久影院 | 中文字幕一区二区视频| kk眼镜猥琐国模调教系列一区二区| 久久久精品tv| av在线这里只有精品| 有码一区二区三区| 欧美日韩一级二级| 奇米一区二区三区| 国产欧美一区二区在线| 99久久国产综合精品麻豆| 亚洲日本中文字幕区| 色哟哟亚洲精品| 亚洲国产成人高清精品| 日韩一区二区在线看| 久国产精品韩国三级视频| 久久精品免费在线观看| 一本色道久久加勒比精品| 亚洲国产精品一区二区www在线 | 欧美国产日产图区| av动漫一区二区| 亚洲一区二区3| 精品欧美久久久| av网站免费线看精品| 亚洲一区自拍偷拍| 精品电影一区二区| 色哟哟日韩精品| 精品一区二区三区在线观看| 国产精品福利一区| 91精品婷婷国产综合久久| 91精彩视频在线观看| 免费在线观看一区| 中日韩免费视频中文字幕| 欧美日韩国产成人在线91| 国产麻豆成人精品| 亚洲国产一二三| 国产精品久久久久影视| 日韩欧美一二三| 色噜噜狠狠色综合欧洲selulu| 毛片一区二区三区| 中文字幕一区二区三| 成人一级视频在线观看| 国产精品国模大尺度视频| 精品视频1区2区| 成人免费视频免费观看| 午夜视频久久久久久| 亚洲同性gay激情无套| 在线电影院国产精品| 色综合色综合色综合| 日本欧美加勒比视频| 一区二区高清视频在线观看| 日韩亚洲欧美成人一区| 欧美亚一区二区| 国产一区二区三区在线观看免费 | 美女mm1313爽爽久久久蜜臀| 中文字幕久久午夜不卡| 欧美大片一区二区| av动漫一区二区| 成人免费高清在线| 天天色 色综合| 精品电影一区二区三区| 91福利国产精品| 国产91精品久久久久久久网曝门| 樱桃国产成人精品视频| 国产三区在线成人av| 欧美精品xxxxbbbb| www.综合网.com| 国产精品系列在线观看| 一本一本大道香蕉久在线精品| 国产自产视频一区二区三区| 日韩国产一区二| 亚洲五月六月丁香激情| 国产精品美女久久久久久久久久久| 久久婷婷一区二区三区| 欧美日韩激情在线| 欧美人狂配大交3d怪物一区| 91麻豆免费观看| 色婷婷国产精品| 不卡区在线中文字幕| 成人午夜又粗又硬又大| 久久成人久久爱| 国产精品影视在线| 裸体歌舞表演一区二区| 久久疯狂做爰流白浆xx| 亚洲国产欧美另类丝袜| 亚洲妇熟xx妇色黄| 一区二区三区四区精品在线视频| 亚洲国产成人午夜在线一区| 国产精品网站导航| 国产欧美日韩精品一区| 国产精品久久久久久久裸模| 久久精品欧美一区二区三区不卡| 中文字幕不卡在线| 国产女主播在线一区二区| 中文字幕日本乱码精品影院| 亚洲欧美中日韩| 亚洲妇熟xx妇色黄| 日韩国产欧美在线视频| 国产精品18久久久久久久网站| 久久精品噜噜噜成人88aⅴ| 国产在线视频不卡二| 久草中文综合在线| 91啪在线观看| 毛片一区二区三区| 成人激情午夜影院| 欧美在线你懂的| 欧美精品成人一区二区三区四区| 久久久精品天堂| 1024精品合集| 麻豆91在线观看| 国产精品99久久久| 欧美天堂一区二区三区| 91麻豆精品国产91久久久久| 久久久精品影视| 亚洲精品写真福利| 久久国产成人午夜av影院| 91一区一区三区| 欧美狂野另类xxxxoooo| 欧美tickling网站挠脚心| 久久久久高清精品| 一区2区3区在线看| 亚洲精品视频在线| 婷婷综合另类小说色区| 成人免费视频免费观看| 色爱区综合激月婷婷| 久久综合九色欧美综合狠狠| 国产精品乱子久久久久| 日本不卡一区二区三区高清视频| 麻豆中文一区二区| av亚洲产国偷v产偷v自拍| 91精品国产91热久久久做人人| 久久综合丝袜日本网| 国产精品丝袜黑色高跟| 亚洲国产日日夜夜| 激情综合五月天| 福利电影一区二区| 欧美日本不卡视频| 亚洲色图另类专区| 久久99精品久久久| 精品少妇一区二区三区在线播放| 国产精品久久久久久久久晋中 | 国内欧美视频一区二区| 欧美亚洲综合另类| 久久免费美女视频| 日韩电影在线免费看| 91在线精品一区二区| 国产亚洲一区二区在线观看| 中文字幕av一区二区三区免费看| 麻豆国产精品一区二区三区 | 亚洲欧美日韩久久精品| 亚洲男人天堂av网| 国产麻豆91精品| 99re视频精品| 国产精品久久久久桃色tv| 国产精品一区二区在线观看不卡 | 亚洲地区一二三色| 91在线看国产| 欧美久久高跟鞋激| 午夜av一区二区三区| 欧美视频一区二区三区| 亚洲色图在线看| 欧美午夜在线观看| 亚洲欧美日韩人成在线播放|