网站首页 > 技术文章 正文
简单分享下我在工作中,遇到的oracle数据库的等保测评,以下几点是比较常见的漏洞扫描,也是我在项目运维中经常需要解决的漏洞:
1、 要求设置不能重复使用密码,并且设置密码有效周期
查看用户密码策略
select profile, resource_name, limit from dba_profiles where resource_name in('PASSWORD_REUSE_TIME','PASSWORD_REUSE_MAX') and profile = 'DEFAULT';
设置密码不能使用最近5次密码
alter profile default limit password_reuse_max 5;
设置密码有效周期为90
alter profile default limit password_reuse_time 90;
2、 对访问数据库的IP进行限制
1)、进入到oracle目录,编辑sqlnet.ora文件,按要求填写以下内容
TCP.VALIDNODE_CHECKING=yes ###(这个是必须的)
TCP.INVITED_NODES=(127.0.0.1,192.168.190.60,192.168.190.61) ###(允许某些IP连接数据库)
TCP.EXCLUDED_NODES=(192.168.56.101) ###(不允许某些IP连接数据库)
2)、重启监听
lsnrctl stop
lsnrctl start
3、 设置密码复杂度
修改resource_limit参数
sql>alter system set resource_limit = true;
设置密码复杂度
sql>@ $ORACLE_HOME/rdbms/admin/utlpwdmg.sql → [verify_function|verify_function_11G]
修改参数
sql>alter profile default limit password_verify_function verify_function;
测试
4、 开启审计功能
查看是否开启
sql>show parameter audit;
如果是false就表示未开启审计
开启审计功能
sql>alter system set audit_sys_operations=TRUE scope=spfile;
sql>alter system set audit_trail=db,extended scope=spfile;
重启数据库
sql>shutdown immediate;
sql>startup;
再次查看
sql>show parameter audit;
猜你喜欢
- 2024-11-12 c# oracle11g EFCore用法 c# 调用oracle存储过程
- 2024-11-12 【Docker】部署Oracle11g docker 部署oracle
- 2024-11-12 Docker安装Oracle 11g 数据库过程详解
- 2024-11-12 oracle 11g Oracle 11G Redo Buffers大小设置
你 发表评论:
欢迎- 09-0613.通过Excel导出数据库中的维值_数据库exp导入导出数据
- 09-06做数据分析时,SQL需要达到以下水平
- 09-06Java开发指南:JDK21下载、安装及目录解析,轻松开启编程之旅
- 09-06hive存储过程_hive存储过程环境变量
- 09-06Maven常用命令_maven常用命令有哪些
- 09-06JDK从8升级到21的问题集_jdk更新到几了
- 09-06Oracle狂刷存在感 NRF展会惊艳四座
- 09-06哪些软件支持UDI标签的生成与验证
- 最近发表
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- oracle面试 (55)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)