oracle network 管理之安全(b14266)
easy connect
CONNECT username/password@host[:port][/service_name]
SQL> conn oracle/oracle@10.0.8.31:1521/dbprim
已連線。
SQL> conn oracle/oracle@10.0.8.31:1521/dbprim
已連線。
SQL> show user
USER 為 "ORACLE"
SQL> conn oracle/oracle@10.0.8.31/dbprim
已連線。
SQL>
--database security b14266
audit 可以存在sys.aud$ 也可以存在os上
dbms_fga
安全:物理安全,os安全,元件最小化,使用者鎖定,網路安全 ip限定 監聽加密,許可權最小化,密碼規則複雜化,審計ddl dml,
DBA_USERS
ALL_USERS
USER_USERS
DBA_TS_QUOTAS
USER_TS_QUOTAS
USER_PASSWORD_LIMITS
USER_RESOURCE_LIMITS
DBA_PROFILES
RESOURCE_COST
V$SESSION
V$SESSTAT
V$STATNAME
PROXY_USERS
DBA_COL_PRIVS
ALL_COL_PRIVS
USER_COL_PRIVS
ALL_COL_PRIVS_MADE
USER_COL_PRIVS_MADE
ALL_COL_PRIVS_RECD
USER_COL_PRIVS_RECD
DBA_TAB_PRIVS
ALL_TAB_PRIVS
USER_TAB_PRIVS
ALL_TAB_PRIVS_MADE
USER_TAB_PRIVS_MADE
ALL_TAB_PRIVS_RECD
USER_TAB_PRIVS_RECD
DBA_ROLES
DBA_ROLE_PRIVS
USER_ROLE_PRIVS
DBA_SYS_PRIVS
USER_SYS_PRIVS
ROLE_ROLE_PRIVS
ROLE_SYS_PRIVS
ROLE_TAB_PRIVS
SESSION_PRIVS
SESSION_ROLES
DBMS_RLS
DBMS_FGA
DBMS_CRYPTO
總結:
構建安全的應用和資料庫應該從下面幾個方面著手:
物理安全(封閉的空間存放,人員出入有記錄),os安全,元件最小化(解除安裝不用的oracle元件),使用者鎖定策略(構建各類的profile),網路安全(ip限定、監聽加密),許可權最小化(user擁有能滿足需求的最小許可權),密碼規則複雜化(profile設定密碼策略函式),增加審計(sys ddl dml)。
[@more@]來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70612/viewspace-1026339/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- oracle networkOracle
- ORACLE 資料泵之NETWORK_LINKOracle
- oracle密碼安全管理Oracle密碼
- 【安全】Oracle 安全管理與審計(二)Oracle
- 【原創】洪興社的Oracle情節之安全管理篇(一)Oracle
- docker network之 noneDockerNone
- Oracle network_linkOracle
- Oracle高階安全管理手冊Oracle
- 28. 使用MySQL之安全管理MySql
- ORACLE之常用FAQ:ORACLE網路與安全Oracle
- oracle之 Oracle歸檔日誌管理Oracle
- 網站安全之系統與伺服器安全管理網站伺服器
- Oracle高階安全管理手冊總結Oracle
- Oracle RAC 日常管理之CRS篇Oracle
- oracle11gRAC之asm管理OracleASM
- oracle檔案管理之 redo logOracle
- 【NETWORK】Oracle RAC 心跳地址配置說明Oracle
- 企業網路安全管理維護之探析
- CISSP學習筆記之安全管理基礎筆記
- Oracle RAC 日常管理之CRS篇-3Oracle
- Oracle RAC 日常管理之CRS篇-2Oracle
- ORACLE 記憶體管理 之四 SGAOracle記憶體
- Other two network issues in the installation of Oracle RAC DBOracle
- zt_oracle rac private network cluster interconnectOracle
- Types of Oracle Database Users : Network Administrators (3)OracleDatabase
- Enterprise Manager之oracle效能與管理Oracle
- oracle 11g之物理備庫管理Oracle
- oracle檔案管理之 control fileOracle
- Oracle安全性管理採取的基本措施簡介Oracle
- ORACLE DBMS_NETWORK_ACL_ADMIN 包詳解Oracle
- IT風險評估及風險管理之應用安全篇(轉)
- Docker安全管理Docker
- 管理oracle日誌之調整檢查點Oracle
- 探索ORACLE_之表空間02_管理Oracle
- oracle buffer cache管理機制之lruw_dbwrOracle
- Oracle 安全Oracle
- iOS中Network Extension安全科學Tunnel應用(Swift5)iOSSwift
- oracle impdp network_link引數使用介紹Oracle