博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
oracle加固经验
阅读量:2434 次
发布时间:2019-05-10

本文共 997 字,大约阅读时间需要 3 分钟。

1.删除或锁定账号

alter user username lock;

drop user username cascade;

 

2.更改密码

alter user username identified by "password"

 

3.限制数据库超级管理员远程登录

   1. 在spfile中设置

       REMOTE_LOGIN_PASSWORDFILE=NONE

   2.在sqlnet.ora中设置

       SQLNET.AUTHENTICATION_SERVICES=NONE 禁用SYSDBA角色的自动登录

 

4.启用审计日志

1. 通过设置参数audit_trail = db或os来打开数据库审计。

2. 然后可使用Audit命令对相应的对象进行审计设置

 

5.设置只有信任的IP地址才能通过监听器访问数据库:

在服务器上的文件$ORACLE_HOME/network/admin/sqlnet.ora中设置以下行:
tcp.validnode_checking = yes
tcp.invited_nodes = (ip1,ip2…)

 

6.设置数据库连接超时 (10分钟)

在sqlnet.ora中设置下面参数:
SQLNET.EXPIRE_TIME=10

 

7.Oracle数据库可通过设置listener.ora文件限制客户端IP地址对数据库的访问,具体操作包括以下步骤:

tcp.validnode_checking = YES
tcp.excluded_nodes = (list of IP addresses)
tcp.invited_nodes = (list of IP addresses)
重启listener

 

 

8.失败的登录尝试

检查失败的登录尝试
SQL> select * from dba_profiles where RESOURCE_NAME = 'FAILED_LOGIN_ATTEMPTS';
如果LIMIT为NULL,建议修改失败的登录尝试
ALTER PROFILE "DEFAULT" LIMIT FAILED_LOGIN_ATTEMPTS 3;

 

9.默认情况下,口令明文传输

通过配置在网络上通过DES加密传输
在Client上将ORA_ENCRYPT_LOGIN 变量设置成TURE
在Server上将DBLINK_ENCRYPT_LOGIN 参数设置成TURE

 

转载地址:http://emqmb.baihongyu.com/

你可能感兴趣的文章
WLINUX下的DNS服务器设置(转)
查看>>
游戏引擎剖析(二)(转)
查看>>
sms发mms C语言源码(转)
查看>>
窝CDMA网络中移动IP接入Internet(转)
查看>>
实现MMS增值业务的关键技术(转)
查看>>
Vista被破解 一个小程序可成功激活(转)
查看>>
SEO作弊常见方法和形式(转)
查看>>
蓝芽技术的原理和应用(2)(转)
查看>>
ACCESS默认保存路径的修改方法(转)
查看>>
解决接通电源后自动开机问题(转)
查看>>
Linux操作系统的使用技巧集锦(转)
查看>>
安全防护:入侵检测实战之全面问答(转)
查看>>
助手的反叛——全面分析浏览器劫持的情况(转)
查看>>
搭建WAP应用JAVA开发环境(转)
查看>>
自启动程序之十大藏身之所(转)
查看>>
使用者与安全性管理(转)
查看>>
实例编程:用VC写个文件捆绑工具(转)
查看>>
教你如何用手工迅速剿灭QQ广告弹出木马(转)
查看>>
Windows系统维护完全图形化攻略(转)
查看>>
WAP2.0移动互联(转)
查看>>