


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一个容易忽视的Oracle数据安全问题数据库 电脑资料 数据库 安全 问题一直是人们关注的焦点之一,我们知道一个企业或者机构的数据库如果遭到 的攻击,而这些数据库又保存着非常重要的数据,象 银行 、通信等数据库,后果将不堪设想, 数据库安全问题一直是人们关注的焦点之一,我们知道一个企业或者机构的数据库如果遭到 的攻击,而这些数据库又保存着非常重要的数据,象银行、通信等数据库,后果将不堪设想。Oracle数据库使用了多种手段来保证数据库的安全性,如密码,角色,权限等等。 作为Oracle的数据库管理员都知道,数据库系统典型安装后,一般sys和system以及internal这三个用户具有默认的口令,数据库安装成功后,系统管理员作的第一件工作就是修改这些用户的口令,保证数据库的安全性。然而,众多管理员往往忽视了其中的一个安全问题,下面我们就将详细讨论这个问题。 Oracle数据库系统如果采用典型安装后,除了创建前面介绍的几个用户外,另外还自动创建了一个叫做DBSNMP的用户,该用户负责运行Oracle系统的智能代理(Intelligent Agent),该用户的缺省密码也是“DBSNMP”。如果忘记修改该用户的口令,任何人都可以通过该用户存取数据库系统。现在我们来看一下该用户具有哪些权限和角色,然后来分析一下该用户对数据库系统可能造成的损失。 启动SQL/PLUS程序,使用该用户进入: 可以看到该用户不是SYS或SYSTEM管理用户,然而,它却具有两个系统级权限:UNLIMITED TABLESPACE和CREATE PUBLIC SYNONYM, 看到这两个权限你应该马上想到,这些都是安全隐患,尤其是UNLIMITED TABLESPACE,它是破坏数据库系统的攻击点之一。如果这时候你还依然认为,即使有人利用这个没有修改的口令进数据库也造成不了什么损失的话,我就不得不提醒你:该用户具有UNLIMITED TABLESPACE的系统权限,它可以写一个小的脚本,然后恶意将系统用垃圾数据填满,这样数据库系统也就无法运行,并将直接导致最终的瘫痪。目前很多数据库系统都要求7X24的工作,如果出现了系统用垃圾数据填满的情况,那么,等数据库系统恢复时,恐怕不可挽回的损失已经造成了。 为了保证Oracle数据库系统运行的绝对安全,强烈建议数据库管理员修
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024秋八年级道德与法治上册 第四单元 远离犯罪 第十课 认识刑法 第3框 正当防卫与紧急避险说课稿 教科版
- 第4课 制作简单表格说课稿-2025-2026学年初中信息技术川教版八年级上册-川教版2018
- 1.2 地球的运动 第二课时 说课稿-2025-2026学年七年级地理上学期人教版
- 炉灶维修创新创业项目商业计划书
- 线上社交读书会创新创业项目商业计划书
- 肘关节康复机器人企业制定与实施新质生产力项目商业计划书
- 美发沙龙跨界艺术展合作创新创业项目商业计划书
- 社区便利店智能化升级创新创业项目商业计划书
- 2025-2030口腔种植牙耗材集采政策对民营医疗机构经营影响评估
- 2025-2030口腔护理行业市场全面剖析及产品创新与消费趋势研究报告
- 写字楼公司门禁管理制度
- 孔压静力触探测试技术规程培训
- 实验室风险评估报告(金坛区疾控中心)
- 跌倒护理不良事件案例分析
- T/DZJN 20-2020家用和类似用途饮用水处理装置用炭棒和炭棒滤芯组件
- 人教版七年级上学期期中考试数学试卷及答案(共7套)
- 湘艺版九年级上册第四单元《世界民族之声(二)》音乐单元作业设计
- 器械性压疮的护理
- 中国老年患者术后谵妄防治专家共识
- 兄妹断绝协议书范文
- 2024年记者证考试真题与试题及答案
评论
0/150
提交评论