oracle 密碼解密

parameters發表於2011-06-20
進來發現公司 的某個使用者 無故被鎖,此資料庫使用的是預設設定,即登入十次失敗就會被鎖;但是此使用者的使用者是不可能連續登入十次失敗的,資料中存放的是開發程式碼,那麼就有一個可能,就是有人想暴力測試出密碼;
這裡就涉及一個問題,oracle 的密碼可以被破譯嗎,答案是肯定的,只是根據密碼的複雜度,破譯的時間會有所不同;

在破譯工具中orabf是一個比較優秀的工具,對於6位密碼在 i5 460,6g筆記本上幾乎可以瞬間破譯,所以對於資料安全方面,需要優化設定;
在實際安全方面可以重新配置密碼規則,同時配置監聽的ip連線限制,開啟審計等,這些都需要根據實際操作;雖然這次沒有造成事故,但是給自己也提醒了;

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/25656398/viewspace-700344/,如需轉載,請註明出處,否則將追究法律責任。

相關文章