国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

保證Oracle數(shù)據(jù)庫安全性的策略和方法(1)
2005-10-21   

數(shù)據(jù)庫安全性問題一直是圍繞著數(shù)據(jù)庫管理員的噩夢,數(shù)據(jù)庫數(shù)據(jù)的丟失以及數(shù)據(jù)庫被非法用戶的侵入使得數(shù)據(jù)庫管理員身心疲憊不堪。圍繞數(shù)據(jù)庫的安全性問題提出了一些安全性策略,希望對數(shù)據(jù)庫管理員有所幫助。對于數(shù)據(jù)庫數(shù)據(jù)的安全問題,數(shù)據(jù)庫管理員可以參考有關(guān)系統(tǒng)雙機熱備份功能以及數(shù)據(jù)庫的備份和恢復(fù)的資料。
一、組和安全性:
在操作系統(tǒng)下建立用戶組也是保證數(shù)據(jù)庫安全性的一種有效方法。Oracle程序為了安全性目的一般分為兩類:一類所有的用戶都可執(zhí)行,另一類只DBA可執(zhí)行。在Unix環(huán)境下組設(shè)置的配置文件是/etc/group,關(guān)于這個文件如何配置,請參閱Unix的有關(guān)手冊。
保證安全性的幾種方法:
(1) 在安裝OracleServer前,創(chuàng)建數(shù)據(jù)庫管理員組(DBA)而且分配root和Oracle軟件擁有者的用戶ID給這個組。DBA能執(zhí)行的程序只有710權(quán)限。在安裝過程中SQL*DBA系統(tǒng)權(quán)限命令被自動分配給DBA組。
(2) 允許一部分Unix用戶有限制地訪問Oracle服務(wù)器系統(tǒng),增加一個由授權(quán)用戶組的Oracle組,確保給Oracle服務(wù)器實用例程Oracle組ID,公用的可執(zhí)行程序,比如SQL*Plus,SQL*Fo
rms等,應(yīng)該可被這組執(zhí)行,然后該這個實用例程的權(quán)限為710,它將允許同組的用戶執(zhí)行,而其他用戶不能。
(3) 改那些不會影響數(shù)據(jù)庫安全性的程序的權(quán)限為711。注:在我們的系統(tǒng)中為了安裝和調(diào)試的方便,Oracle數(shù)據(jù)庫中的兩個具有DBA權(quán)限的用戶Sys和System的缺省密碼是manager。為了您數(shù)據(jù)庫系統(tǒng)的安全,我們強烈建議您該掉這兩個用戶的密碼,具體操作如下:
在SQL*DBA下鍵入:
alter user sys indentified by password;
alter user system indentified by password;
其中password為您為用戶設(shè)置的密碼。

 Oracle服務(wù)器實用例程的安全性:
以下是保護Oracle服務(wù)器不被非法用戶使用的幾條建議:
(1) 確保$ORACLE_HOME/bin目錄下的所有程序的擁有權(quán)歸Oracle軟件擁有者所有;
(2) 給所有用戶實用便程(sqiplus,sqiforms,exp,imp等)711權(quán)限,使服務(wù)器上所有的用戶都可訪問Oracle服務(wù)器;
(3) 給所有的DBA實用例程(比如SQL*DBA)700權(quán)限。Oracle服務(wù)器和Unix組當訪問本地的服務(wù)器時,您可以通過在操作系統(tǒng)下把Oracle服務(wù)器的角色映射到Unix的組的方式來使用Unix管理服務(wù)器的安全性,這種方法適應(yīng)于本地訪問。
在Unix中指定Oracle服務(wù)器角色的格式如下:
ora_sid_role[_dla]
其中sid是您Oracle數(shù)據(jù)庫的oracle_sid;
role 是Oracle服務(wù)器中角色的名字;
d (可選)表示這個角色是缺省值;
a (可選)表示這個角色帶有WITH ADMIN選項,
您只可以把這個角色授予其他角色,不能是其他用戶。
以下是在/etc/group文件中設(shè)置的例子:
ora_test_osoper_d:NONE:1:jim,narry,scott
ora_test_osdba_a:NONE:3:pat
ora_test_role1:NONE:4:bob,jane,tom,mary,jim
bin: NONE:5:root,oracle,dba
root:NONE:7:root

 詞組“ora_test_osoper_d”表示組的名字;詞組“NONE”表示這個組的密碼;數(shù)字1表示這個組的ID;接下來的是這個組的成員。前兩行是Oracle服務(wù)器角色的例子,使用test作為sid,osoper和osdba作為Oracle服務(wù)器角色的名字。osoper是分配給用戶的缺省角色,osdba帶有WITHADMIN選項。為了使這些數(shù)據(jù)庫角色起作用,您必須shutdown您的數(shù)據(jù)庫系統(tǒng),設(shè)置Oracle數(shù)據(jù)庫參數(shù)文件 initORACLE_SID.ora中os_roles參數(shù)為True,然后重新啟動您的數(shù)據(jù)庫。如果您想讓這些角色有connectinternal 權(quán)限,運行orapwd為這些角色設(shè)置密碼。當您嘗試connect internal時,您鍵入的密碼表示了角色所對應(yīng)的權(quán)限。
SQL*DBA命令的安全性:
如果您沒有SQL*PLUS應(yīng)用程序,您也可以使用SQL*DBA作SQL查權(quán)限相關(guān)的命令只能分配給Oracle軟件擁有者和DBA組的用戶,因為這些命令被授予了特殊的系統(tǒng)權(quán)限。
(1) startup
(2) shutdown
(3) connect internal
數(shù)據(jù)庫文件的安全性:
Oracle軟件的擁有者應(yīng)該這些數(shù)據(jù)庫文件($ORACLE_HOME/dbs/*.dbf)設(shè)置這些文件的使用權(quán)限為0600:文件的擁有者可讀可寫,同組的和其他組的用戶沒有寫的權(quán)限。Oracle軟件的擁有者應(yīng)該擁有包含數(shù)據(jù)庫文件的目錄,為了增加安全性,建議收回同組和其他組用戶對這些文件的可讀權(quán)限。
網(wǎng)絡(luò)安全性:
當處理網(wǎng)絡(luò)安全性時,以下是額外要考慮的幾個問題。
(1)在網(wǎng)絡(luò)上使用密碼在網(wǎng)上的遠端用戶可以通過加密或不加密方式鍵入密碼,當您用不加密方式鍵入密碼時,您的密碼很有可能被非法用 戶截獲,導(dǎo)致破壞了系統(tǒng)的安全性。
(2)網(wǎng)絡(luò)上的DBA權(quán)限控制您可以通過下列兩種方式對網(wǎng)絡(luò)上的DBA權(quán)限進行控制:
A 設(shè)置成拒絕遠程DBA訪問;
B 通過orapwd給DBA設(shè)置特殊的密碼。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:SQL數(shù)據(jù)庫攻擊詳解
下一篇:Oracle密碼文件的作用和說明

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区视频网站| 免费毛片一区二区三区久久久| 亚洲一区国产一区| 欧美亚洲第一区| 久久成人国产精品| 在线欧美日韩国产| 欧美激情精品久久久久久久变态| 亚洲美女诱惑| 国产精品一区久久久久| 久久免费的精品国产v∧| 亚洲精品国产精品久久清纯直播| 欧美日韩精品免费看| 欧美一区2区视频在线观看| 在线观看亚洲视频| 国产精品乱子乱xxxx| 麻豆9191精品国产| 一区二区三区免费观看| 国语自产精品视频在线看| 欧美精品久久一区二区| 久久国产乱子精品免费女 | 小嫩嫩精品导航| 激情六月综合| 欧美视频一区二区三区四区| 久久最新视频| 午夜视频一区在线观看| 亚洲狼人精品一区二区三区| 国产日产亚洲精品| 欧美另类专区| 蜜乳av另类精品一区二区| 欧美亚洲免费电影| 亚洲视频在线一区| 亚洲日本免费| 亚洲国产精品久久久久| 国产亚洲精品成人av久久ww| 欧美午夜激情在线| 欧美伦理在线观看| 欧美成人亚洲成人| 美女主播一区| 欧美在线一区二区三区| 欧美亚洲日本网站| 亚洲一区区二区| 亚洲视频精品在线| 亚洲欧洲一区| 亚洲国产精品欧美一二99| 国产区二精品视| 国产精品视区| 国产日产亚洲精品| 国产亚洲精品资源在线26u| 国产美女搞久久| 国产精品日韩二区| 国产精品永久免费在线| 国产精品视频在线观看| 国产欧美视频一区二区三区| 国产精品爽爽爽| 国产欧美欧美| 国内精品久久久久影院 日本资源| 国产日产高清欧美一区二区三区| 国产欧美一区二区精品忘忧草| 国产精品亚洲片夜色在线| 国产区亚洲区欧美区| 国产无遮挡一区二区三区毛片日本| 国产日韩欧美高清| 在线精品高清中文字幕| 亚洲高清影视| 一区二区黄色| 午夜一区二区三区在线观看| 性久久久久久久久| 乱人伦精品视频在线观看| 欧美高清日韩| 国产精品久久久999| 国产精品色午夜在线观看| 国产欧美日韩在线视频| 加勒比av一区二区| 日韩视频免费观看高清完整版| 亚洲一区网站| 久久精品夜色噜噜亚洲aⅴ| 久久一二三国产| 欧美视频二区36p| 国产一区二区三区黄| 最新亚洲视频| 亚洲综合不卡| 免费在线观看日韩欧美| 欧美性猛交xxxx免费看久久久| 国产亚洲激情| 99视频一区| 久久亚洲国产精品日日av夜夜| 欧美精彩视频一区二区三区| 国产精品日韩一区| 在线电影国产精品| 亚洲欧美日本精品| 欧美黑人在线播放| 国产日韩欧美一区| 夜夜爽99久久国产综合精品女不卡 | 亚洲日本中文字幕免费在线不卡| 一区二区激情视频| 蜜桃视频一区| 国产亚洲精品一区二区| 一区二区三区欧美亚洲| 免费黄网站欧美| 国产伦精品一区二区三区免费迷| 亚洲青色在线| 久久性色av| 国产亚洲一区在线| 一本色道久久加勒比88综合| 久久人人爽爽爽人久久久| 国产精品欧美久久久久无广告| 亚洲福利视频在线| 久久精品视频va| 国产欧美精品在线| 亚洲免费在线视频| 欧美人成在线视频| 亚洲国产天堂久久综合网| 久久久久久一区二区| 国产精品视频一区二区三区| 亚洲另类春色国产| 欧美岛国激情| 最新国产精品拍自在线播放| 久热爱精品视频线路一| 狠狠干成人综合网| 久久国产夜色精品鲁鲁99| 国产欧美日韩精品在线| 亚洲综合欧美| 国产精品每日更新在线播放网址| 99这里只有精品| 欧美黄色免费| 亚洲精品一区在线观看香蕉| 久久综合狠狠综合久久激情| 狠狠色综合色区| 久久青草久久| 亚洲福利电影| 欧美精品aa| a4yy欧美一区二区三区| 欧美欧美全黄| 亚洲视频观看| 国产九九精品视频| 久久99伊人| 黄色成人在线| 欧美ab在线视频| 亚洲精品综合| 欧美视频在线免费看| 午夜精品久久| 一区二区三区在线观看国产| 免费亚洲一区| 亚洲欧洲精品一区| 欧美日韩国产在线看| 亚洲中午字幕| 韩日成人av| 欧美国内亚洲| 亚洲一区二区三区免费在线观看| 国产精品视屏| 久久青青草原一区二区| 亚洲免费观看高清在线观看| 国产精品露脸自拍| 久久免费午夜影院| 亚洲精品乱码| 国产精品久久久久三级| 久久精品国产综合| 久久精品一区二区三区中文字幕| 国产一区二区三区在线观看精品| 久久亚洲高清| 国产精品99久久久久久人| 国产一区高清视频| 欧美日韩第一区| 欧美在线免费观看视频| 在线观看91久久久久久| 欧美日韩日本国产亚洲在线| 午夜激情一区| 亚洲精品视频一区二区三区| 国产日韩欧美在线播放不卡| 欧美福利精品| 久久精品国产v日韩v亚洲| 99re热这里只有精品免费视频| 国产欧美一区二区三区沐欲| 欧美精品在线看| 久久成人精品电影| 中文高清一区| 国产精品国内视频| 欧美精品v日韩精品v国产精品 | 亚洲黄色成人网| 国产精品日韩在线播放| 欧美激情一二三区| 久久躁狠狠躁夜夜爽| 欧美一区二区视频在线观看| 一区二区三区成人精品| 亚洲国产精品日韩| 黄色一区二区在线| 国产日韩欧美精品| 国产精品亚洲视频| 国产精品久久久久久久久借妻 | 国产欧美精品久久| 欧美日韩国产欧| 欧美a级一区二区| 久久香蕉国产线看观看网| 欧美一区二区私人影院日本| 亚洲小说欧美另类社区| 亚洲久色影视| 亚洲啪啪91| 亚洲成色最大综合在线| 激情av一区| 国产日产精品一区二区三区四区的观看方式 |