网站首页 > 技术文章 正文
1 检查是否启用数据字典保护
仅供参考:
使用sqlplus连接到数据库,将O7_DICTIONARY_ACCESSIBILITY参数值设为false
2 检查网络传输数据是否加密
仅供参考:
将{oracle_home}/network/admin目录下的sqlnet.ora文件中sqlnet.encryption参数注释去掉
3 检查是否开启数据库审计
仅供参考:
使用sqlplus连接到数据库,将audit_trail参数值设为db
4 检查是否配置可信IP地址访问控制
1.将{oracle_home}/network/admin目录下的sqlnet.ora文件中的tcp.validnode_checking参数注释去掉,并设置为yes
2.将{oracle_home}/network/admin目录下的sqlnet.ora文件中的tcp.validnode_checking参数注释去掉,并设置为可靠ip
5 检查是否设置数据库监听器密码
1.将{oracle_home}/network/admin目录下的 listener.ora文件中的PASSWORDS_LISTENER设置密码
6 检查是否限制具备数据库超级管理员(SYSDBA)权限的用户远程登录
仅供参考:
使用sqlplus连接到数据库,将REMOTE_LOGIN_PASSWORDFIL参数值设为dba用户
7 检查是否设置口令到期后宽限天数
仅供参考:
使用sqlplus连接到数据库,将PASSWORD_LIFE_TIME参数值设为90
8 检查是否设置口令复杂度
仅供参考:
使用sqlplus连接到数据库,将PASSWORD_VERIFY_FUNCTION参数设置
9 检查是否设置用户不能重复使用最近已使用的口令次数
仅供参考:
使用sqlplus连接到数据库,将PASSWORD_REUSE_MAX参数设置为5,小于等于5次
10 检查是否设置用户连续认证失败次数
使用sqlplus连接到数据库,将FAILED_LOGIN_ATTEMPTS参数设置为6,小于等于6
11 检查是否设置数据库连接超时
仅供参考:
将{oracle_home}/network/admin目录下的sqlnet.ora文件中的SQLNET.EXPIRE_TIME参数设置为15
12检查是否设置连接数
仅供参考:
1.使用sqlplus连接到数据库,修改processes为200
使用sqlplus连接到数据库,修改sessions为225
- 上一篇: 给机器读的文字-Java注释 机器读文本
- 下一篇: Spring注解 spring注解加载配置文件
猜你喜欢
- 2025-07-27 JPA实体类注解,看这篇就全会了(java实体类注解)
- 2025-07-27 Java反射机制最全详解(图文全面总结)
- 2025-07-27 javaEE 新闻管理系统 oracle11+tomcat6
- 2025-07-27 SpringBoot 注解最全详解,建议收藏!
- 2024-10-28 从源码里的一个注释,我追溯到了12年前,有点意思
- 2024-10-28 Oracle数据库下使用PL/SQL编程 oracle数据库中,如何在sqlplus中执行sql脚本
- 2024-10-28 Spring注解驱动之后再说事务啊 spring事物注解失效
- 2024-10-28 让清华毕业大牛带你:深入了解Java中的注解,你能吸收到多少呢?
- 2024-10-28 使用自定义注解和切面AOP实现Java程序增强
- 2024-10-28 sql注入fuzz bypass waf SQL注入对于所有数据库的注入方法是一样的
你 发表评论:
欢迎- 635℃几个Oracle空值处理函数 oracle处理null值的函数
- 627℃Oracle分析函数之Lag和Lead()使用
- 615℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 610℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 607℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 601℃【数据统计分析】详解Oracle分组函数之CUBE
- 589℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 575℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
-
- CVE-2025-30762|Oracle(java oracle)
- 低代码可能铲不掉“屎山”,但能让这个它更有「型」
- 科技大事件:新苹果手表可通过击掌或握手来传递信息
- 你的百万级上下文窗口大模型,可能并没有你想象中那么强
- DApp 开发中的安全测试(软件测试过程中安全测试的具体应用场景和测试思路)
- 盘点Java中最没用的知识⑧:这3个过时套路,你还在代码里硬撑?
- 机房硬件设备及Oracle数据库软件维护服务项目竞争性磋商公告
- 微软与甲骨文扩大合作关系,推出Oracle Database@Azure
- JPA实体类注解,看这篇就全会了(java实体类注解)
- Java反射机制最全详解(图文全面总结)
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- 前端获取当前时间 (50)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)