檢索oracle中口令:第一種方法
資料庫安全檢查中常涉及到對使用者口令的基本檢查。
如果使用者的口令與使用者名稱相同,則認定此使用者的安全策略不高。
但使用者口令是通過oracle演算法加密,並不能簡單看出被加密後的口令是否與使用者名稱一致。
不過換種思路,如果對加密後的口令的值進行保留。
(不用擔心還原的問題,oracle可通過加密的口令值重新設定使用者的新口令–即還原口令)
然後修改使用者的口令,使其與使用者名稱相同,如果此時新的口令經過加密後的值,還是和原先保留的值一致,那麼可認定原先的口令也和使用者名稱相同了。
測試如下:
管理員A:
SQL> CREATE USER ZC IDENTIFIED BY ZC;
設定ZC使用者的口令為大寫ZC ,與使用者名稱相同
管理員B:
SQL> SELECT NAME,PASSWORD FROM sys.user$ WHERE TYPE#=1 AND NAME=’ZC’;
NAME PASSWORD
—————————— ——————————
ZC 931282A72FB31E22
管理員B此時發現加密後的口令是<931282A72FB31E22>
管理員B修改口令,將口令修改為ZC
SQL> ALTER USER ZC IDENTIFIED BY ZC;
User altered
再次檢查加密後的口令值
SQL> SELECT NAME,PASSWORD FROM sys.user$ WHERE TYPE#=1 AND NAME=’ZC’;
NAME PASSWORD
—————————— ——————————
ZC 931282A72FB31E22
檢查後發現加密後的口令值還是<931282A72FB31E22>。
那麼即可得出結論,修改前的口令也是ZC,與使用者名稱相同。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10009036/viewspace-1061453/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 檢索oracle中口令:第二種方法Oracle
- Oracle全文檢索Oracle
- 一種基於概率檢索模型的大資料專利檢索方法與流程模型大資料
- Oracle錯誤號檢索Oracle
- Oracle全文檢索之中文Oracle
- Oracle OCP(15):分層檢索Oracle
- Oracle全文檢索之Ctxcat 索引Oracle索引
- Oracle全文檢索之ContextOracleContext
- Oracle的全文檢索技術(轉)Oracle
- 手工建立oracle text全文檢索元件Oracle元件
- Oracle中的鑑權口令認證Oracle
- Oracle中兩種認證方式:OS認證與口令檔案認證Oracle
- 大規模向量檢索與量化方法
- 兩種檢視oracle表結構的方法Oracle
- 擊敗二分檢索演算法——插值檢索、快速檢索演算法
- 資訊檢索
- 多種方法檢視Oracle SQL執行計劃OracleSQL
- 影象檢索:資訊檢索評價指標mAP指標
- Outlook中邊檢索,邊移動mailAI
- oracle的口令管理Oracle
- Oracle ----口令檔案Oracle
- 基於ElasticSearch實現商品的全文檢索檢索Elasticsearch
- 資料檢索
- Elasticsearch檢索文件。Elasticsearch
- oracle全文索引之配置全文檢索環境Oracle索引
- 查詢oracle中具有預設口令的賬戶Oracle
- oracle使用者口令中帶@符號問題Oracle符號
- 【雲圖】自有資料的多邊形檢索(雲檢索)
- 【Oracle】-【ROWNUM與索引】-索引對ROWNUM檢索的影響Oracle索引
- ACM – 5.3 排序檢索ACM排序
- 全文檢索庫 bluge
- ElasticSearch入門檢索Elasticsearch
- ElasticSearch進階檢索Elasticsearch
- MySQL單表檢索MySql
- PostgreSQL一複合查詢SQL優化例子-(多個exists,範圍檢索,IN檢索,模糊檢索組合)SQL優化
- Linux 中實時檢視日誌的3種方法Linux
- Oracle 建立口令檔案 orapwdOracle
- oracle 11g 角色口令Oracle