




已阅读5页,还剩15页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目 录 1概述概述 2 1 1适用范围 2 1 2符号和缩略语 2 2内存配置规范内存配置规范 2 3表空间管理规范表空间管理规范 3 4参数设置规范参数设置规范 3 5ORACLE 安全配置要求安全配置要求 4 5 1账号 5 5 1 1按用户分配帐号 5 5 1 2删除或锁定无关帐号 5 5 1 3限制 SYSDBA 用户的远程登录 6 5 1 4用户权限最小化 6 5 1 5使用ROLE管理对象的权限 7 5 1 6控制用户属性 8 5 1 7启用数据库字典保护 8 5 2口令 9 5 2 1静态口令认证的密码复杂度控制 9 5 2 2静态口令认证的密码生命周期 10 5 2 3静态口令认证的密码重复使用限制 10 5 2 4静态口令认证的连续登录失败的帐号锁定策略 11 5 2 5更改数据库默认帐号的密码 11 5 2 6操作系统级的帐户安全策略 13 5 3日志 14 5 3 1登录日志功能 14 5 3 2DDL日志 14 5 3 3数据库审记 15 5 4其他 15 5 4 1VPD与OLS 15 5 4 2Data Vault 16 5 4 3Listener设定密码保护 17 5 4 4设定信任IP集 17 5 4 5加密网络传输 18 5 4 6断开超时的空闲远程连接 19 5 4 7限制DBA组中的操作系统用户数量 19 ORACLE 数据库安全配置规范 1概述概述 1 1适用范围适用范围 本规范明确了 Oracle 数据库安全部署配置方面的基本要求 数据库版本 oracle 10g 1 2符号和缩略语符号和缩略语 缩写英文描述中文描述 DBADatabase Administrator数据库管理员 VPDVirtual Private Database虚拟专用数据库 OLSOracle Label SecurityOracle 标签安全 2内存配置规范内存配置规范 为了达到数据库最好性能 有效利用数据库资源 以下提供内存分配的简单原则 数据库服务器 不做其他用途 系统内系统内 存存 Sga 大小大小Pga 大小大小系统使用内存系统使用内存Swap其他其他 2G 总内存 1 60 总内存 1 40 1 0G总内存无 4G 总内存 2 60 总内存 2 40 2G总内存无 8G 总内存 2 60 总内存 2 40 2G总内存无 change password Old password Not displayed New password Not displayed Reenter new password Not displayed Connecting to DESCRIPTION ADDRESS PROTOCOL TCP HOST prolin1 PORT 1521 IP FIRST Password changed for LISTENER The command completed successfully LSNRCTL save config 2 补充操作说明 补充操作说明 检测方法检测方法 3 判定条件 判定条件 使用 lsnrctl start 或 lsnrctl stop 命令起停 listener 需要密码 4 检测操作 检测操作 检查 ORACLE HOME network admin listener ora 文件中是否设置参数 ORACLE 数据库安全配置规范 PASSWORDS LISTENER 5 补充说明 补充说明 5 4 4设定信任设定信任 IP 集集 要求内容要求内容 设置只有信任的 IP 地址才能通过监听器访问数据库 操作指南操作指南 1 参考配置操作 参考配置操作 只需在服务器上的文件 ORACLE HOME network admin sqlnet ora 中设 置以下行 tcp validnode checking yes tcp invited nodes ip1 ip2 2 补充操作说明 补充操作说明 检测方法检测方法 3 判定条件 判定条件 在非信任的客户端以数据库账户登陆被提示拒绝 4 检测操作 检测操作 检查 ORACLE HOME network admin sqlnet ora 文件中是否设置参数 tcp validnode checking 和 tcp invited nodes 5 补充说明 补充说明 5 4 5加密网络传输加密网络传输 要求内容要求内容 使用 Oracle 提供的高级安全选件来加密客户端与数据库之间或中间件与 数据库之间的网络传输数据 操作指南操作指南 1 参考配置操作 参考配置操作 1 在 Oracle Net Manager 中选择 Oracle Advanced Security 2 然后选择 Encryption 3 选择 Client 或 Server 选项 4 选择加密类型 5 输入加密种子 可选 ORACLE 数据库安全配置规范 6 选择加密算法 可选 7 保存网络配置 sqlnet ora 被更新 2 补充操作说明 补充操作说明 检测方法检测方法 3 判定条件 判定条件 通过网络层捕获的数据库传输包为加密包 4 检测操作 检测操作 检查 ORACLE HOME network admin sqlnet ora 文件中是否设置 sqlnet encryption 等参数 5 补充说明 补充说明 5 4 6断开超时的空闲远程连接断开超时的空闲远程连接 要求内容要求内容 在某些应用环境下可设置数据库连接超时 比如数据库将自动断开超过 10 分钟的空闲远程连接 操作指南操作指南 1 参考配置操作 参考配置操作 在 sqlnet ora 中设置下面参数 SQLNET EXPIRE TIME 10 2 补充操作说明 补充操作说明 检测方法检测方法 3 判定条件 判定条件 10 分钟以上的无任何操作的空闲数据库连接被自动断开 4 检测操作 检测操作 检查 ORACLE HOME network admin sqlnet ora 文件中是否设置参数 SQLNET EXPIRE TIME 5 补充说明 补充说明 5 4 7限制限制 DBA 组中的操作系统用户数量组中的操作系统用户数量 要求内容要求内容 限制在 DBA 组中的操作系统用户数量 通常 DBA 组中只有 Oracle 安 装用户 ORACLE 数据库安全配置规范 操作指南操作指南 1 参考配置操作 参考配置操作 通过 etc passwd 文件来检查是否有其它
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 加气混凝土蒸压养护工质量追溯知识考核试卷及答案
- 消防设施操作员上岗考核试卷及答案
- 燃气具装配工设备维护与保养考核试卷及答案
- 2025年智能家电高端电子元器件生产项目可行性及技术创新分析
- 餐车长职业技能考核试卷及答案
- 矿车修理工招聘考核试卷及答案
- 教师口语模拟试题及答案
- 化工添加剂生产工数字化技能考核试卷及答案
- 矿山事故应急救援考试题及答案
- 矿山培训试题及答案
- 2025年深圳中级电工试题及答案
- 工会专用账户管理办法
- 中科大现代环境生物技术课件第4章 细胞工程
- 电网调度行业脑机接口技术应用案例分析
- 财政分局合同管理制度
- 阿尔茨海默病健康教育讲课件
- 乐团指导教师管理制度
- oem生产订单管理制度
- 中华骄傲主题班会课件
- 2025年甘肃省中考英语试卷真题(含标准答案)
- 天线原理与设计-第八章抛物面天线
评论
0/150
提交评论