Oracle數(shù)據(jù)庫(kù)安全策略分析(一)第2/2頁(yè)
以下是保護(hù)Oracle服務(wù)器不被非法用戶(hù)使用的幾條建議:
(1) 確保$ORACLE_HOME/bin目錄下的所有程序的擁有權(quán)歸Oracle軟件擁有者所有;
(2) 給所有用戶(hù)實(shí)用便程(sqiplus,sqiforms,exp,imp等)711權(quán)限,使服務(wù)器上所有的用戶(hù)都可訪(fǎng)問(wèn)Oracle服務(wù)器;
(3) 給所有的DBA實(shí)用例程(比如SQL*DBA)700權(quán)限。Oracle服務(wù)器和Unix組當(dāng)訪(fǎng)問(wèn)本地的服務(wù)器時(shí),您可以通過(guò)在操作系統(tǒng)下把Oracle服務(wù)器的角色映射到Unix的組的方式來(lái)使用Unix管理服務(wù)器的安全性,這種方法適應(yīng)于本地訪(fǎng)問(wèn)。
在Unix中指定Oracle服務(wù)器角色的格式如下:
ora_sid_role[_dla]
其中sid是您Oracle數(shù)據(jù)庫(kù)的oracle_sid;
role 是Oracle服務(wù)器中角色的名字;
d (可選)表示這個(gè)角色是缺省值;
a (可選)表示這個(gè)角色帶有WITH ADMIN選項(xiàng),
您只可以把這個(gè)角色授予其他角色,不能是其他用戶(hù)。
以下是在/etc/group文件中設(shè)置的例子:
ora_test_osoper_d:NONE:1:jim,narry,scott
ora_test_osdba_a:NONE:3:pat
ora_test_role1:NONE:4:bob,jane,tom,mary,jim
bin: NONE:5:root,oracle,dba
root:NONE:7:root
詞組“ora_test_osoper_d”表示組的名字;詞組“NONE”表示這個(gè)組的密碼;數(shù)字1表示這個(gè)組的ID;接下來(lái)的是這個(gè)組的成員。前兩行是Oracle服務(wù)器角色的例子,使用test作為sid,osoper和osdba作為Oracle服務(wù)器角色的名字。osoper是分配給用戶(hù)的缺省角色,osdba帶有WITHADMIN選項(xiàng)。為了使這些數(shù)據(jù)庫(kù)角色起作用,您必須shutdown您的數(shù)據(jù)庫(kù)系統(tǒng),設(shè)置Oracle數(shù)據(jù)庫(kù)參數(shù)文件initORACLE_SID.ora中os_roles參數(shù)為T(mén)rue,然后重新啟動(dòng)您的數(shù)據(jù)庫(kù)。如果您想讓這些角色有connectinternal權(quán)限,運(yùn)行orapwd為這些角色設(shè)置密碼。當(dāng)您嘗試connect internal時(shí),您鍵入的密碼表示了角色所對(duì)應(yīng)的權(quán)限。
<
- oracle 11g數(shù)據(jù)庫(kù)安全加固注意事項(xiàng)
- Oracle數(shù)據(jù)庫(kù)安全策略分析 (三)
- Oracle數(shù)據(jù)庫(kù)的安全策略
- Oracle數(shù)據(jù)庫(kù)安全策略分析(二)
- Oracle監(jiān)聽(tīng)口令及監(jiān)聽(tīng)器安全詳解
- Oracle數(shù)據(jù)庫(kù)安全策略
- Oracle數(shù)據(jù)安全面面觀(guān)
- Oracle數(shù)據(jù)庫(kù)的安全策略
- 提升Oracle用戶(hù)密碼安全性的策略
- Oracle 11g實(shí)現(xiàn)安全加固的完整步驟
相關(guān)文章
Oracle數(shù)據(jù)庫(kù)連接并訪(fǎng)問(wèn)Microsoft?SQL?Server數(shù)據(jù)庫(kù)操作步驟
近期在項(xiàng)目中客戶(hù)軟件升級(jí),舊版本的數(shù)據(jù)庫(kù)用的SQL Server而新版本換為了Oracle,這篇文章主要給大家介紹了關(guān)于Oracle數(shù)據(jù)庫(kù)連接并訪(fǎng)問(wèn)Microsoft?SQL?Server數(shù)據(jù)庫(kù)的操作步驟,需要的朋友可以參考下2024-08-08
Oracle round()函數(shù)與trunc()函數(shù)區(qū)別介紹
本文將詳細(xì)介紹Oracle round()函數(shù)與trunc()函數(shù)區(qū)別,需要了解的朋友可以參考下2012-11-11
Oracle中ROW_NUMBER()OVER()函數(shù)用法實(shí)例講解
Oracle中的row_number()函數(shù)用于在查詢(xún)結(jié)果中為每一行生成一個(gè)唯一的行號(hào),下面這篇文章主要給大家介紹了關(guān)于Oracle中ROW_NUMBER()OVER()函數(shù)用法的相關(guān)資料,文中通過(guò)實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下2023-04-04
Oracle數(shù)據(jù)庫(kù)的實(shí)例/表空間/用戶(hù)/表之間關(guān)系簡(jiǎn)單講解
這篇文章主要介紹了Oracle數(shù)據(jù)庫(kù)的實(shí)例/表空間/用戶(hù)/表之間關(guān)系簡(jiǎn)單講解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-08-08
oracle 層次化查詢(xún)(行政區(qū)劃三級(jí)級(jí)聯(lián))
現(xiàn)在將上面的行政區(qū)劃按代碼分為三個(gè)級(jí)別:?。ê笏奈粸?)/市(后兩位為0)/縣,同時(shí)分別標(biāo)出他們的級(jí)別,這樣的話(huà),便于后期根據(jù)不同的級(jí)別查詢(xún)。2009-07-07
window中oracle環(huán)境變量設(shè)置方法分享
這篇文章主要介紹了window中oracle環(huán)境變量設(shè)置的方法,需要的朋友可以參考下2014-03-03

