Oracle加固經(jīng)驗 |
| 發(fā)布時間: 2012/8/15 17:26:17 |
|
1.刪除或鎖定賬號 alter user username lock; drop user username cascade; 2.更改密碼 alter user username identified by "password" 3.限制數(shù)據(jù)庫超級管理員遠程登錄 (1). 在spfile中設置 - (2).在sqlnet.ora中設置 SQLNET.AUTHENTICATION_SERVICES=NONE 禁用SYSDBA角色的自動登錄 4.啟用審計日志 1. 通過設置參數(shù)audit_trail = db或os來打開數(shù)據(jù)庫審計。 5.設置只有信任的IP地址才能通過監(jiān)聽器訪問數(shù)據(jù)庫: 6.設置數(shù)據(jù)庫連接超時 (10分鐘) 7.Oracle數(shù)據(jù)庫可通過設置listener.ora文件限制客戶端IP地址對數(shù)據(jù)庫的訪問,具體操作包括以下步驟: 8.失敗的登錄嘗試 9.默認情況下,口令明文傳輸
本文出自:億恩科技【www.artduck.net】 |
京公網(wǎng)安備41019702002023號