暂无图片
暂无图片
1
暂无图片
暂无图片
暂无图片
Oracle 数据库最佳安全配置
593
45页
7次
2020-08-25
100墨值下载
- 1 -
Oracle 最佳安全配置
- 2 -
版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属
华金和所有,受到有关产权及版权法保护。任何个人、机构未经安华金和的书面授权许可,不得以任何
式复制或引用本文的任何片断。
目录
ORACLE 最佳安全配置....................................................................................................................................... 1
. ORACLE 数据库 ............................................................................................................................................. 5
. 安全配置 .................................................................................................................................................. 5
2.1 安装和升级的安全配 ......................................................................................................................... 5
2.1.1 保安装并升级到最终版本 ......................................................................................................... 5
2.1.2 保所有默认密码都已修改 ......................................................................................................... 5
2.1.3 保删除所有样例数据和用户..................................................................................................... 6
2.2 监听安全配置.......................................................................................................................................... 6
2.2.1 保监听接收网络类型固定 ......................................................................................................... 6
2.2.2 保监听文件(listener.ora)中没有 extproc.................................................................................. 6
2.2.3 保监听文件(listener.ora) Admin_restrictons 置成 ON ................................................... 7
2.2.4 保监听文件(listener.ora) SECURE_REGISTER 设置成 TCPS IPC................................... 7
2.3 数据库安全配...................................................................................................................................... 7
2.3.1 确保 AUDIT_SYS_OPERATIONS 置成 ture ................................................................................. 7
2.3.2 确保 Audit_trail 设置成‘OS’,’DB,EXTENDED或‘XML,EXTENDED ............................................ 8
2.3.3 确保 global_names 置成 TRUE’ ................................................................................................. 8
2.3.4 确保 local_listener 设置恰当 ......................................................................................................... 9
2.3.5 确保 O7_dictionary_accessibility 设置 FALSE ............................................................................... 9
2.3.6 确保 os_roles 设置 FALSE ............................................................................................................... 9
2.3.7 确保 remote_listener 置为空 ..................................................................................................10
2.3.8 确保 remote_login_passwordfile 设置为 none ..........................................................................10
2.3.9 确保 remote_os_authent 设置为 false .......................................................................................10
2.3.10 确保 remote_os_roles 设置 false ..........................................................................................11
2.3.11 确保 utl_file_dir 设置为空 .........................................................................................................11
2.3.12 确保 SEC_CASE_SENSITIVE_LOGON 设置为 TRUE ...................................................................11
2.3.13 确保 SEC_MAX_FAILED_LOGIN_ATTEMPTS 设置为适当值10 .......................................12
2.3.14 确保 SEC_PROTOCOL_ERROR_FURTHER_ACTION 设置为‘DELAY,3 ‘DROP,3’ .................12
2.3.15 确保 SEC_PROTOCOL_ERROR_TRACE_ACTION 设置为log’.................................................13
© 2020 安华金和
of 45
100墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜