网站首页 > 技术文章 正文
简单分享下我在工作中,遇到的oracle数据库的等保测评,以下几点是比较常见的漏洞扫描,也是我在项目运维中经常需要解决的漏洞:
1、 要求设置不能重复使用密码,并且设置密码有效周期
查看用户密码策略
select profile, resource_name, limit from dba_profiles where resource_name in('PASSWORD_REUSE_TIME','PASSWORD_REUSE_MAX') and profile = 'DEFAULT';
设置密码不能使用最近5次密码
alter profile default limit password_reuse_max 5;
设置密码有效周期为90
alter profile default limit password_reuse_time 90;
2、 对访问数据库的IP进行限制
1)、进入到oracle目录,编辑sqlnet.ora文件,按要求填写以下内容
TCP.VALIDNODE_CHECKING=yes ###(这个是必须的)
TCP.INVITED_NODES=(127.0.0.1,192.168.190.60,192.168.190.61) ###(允许某些IP连接数据库)
TCP.EXCLUDED_NODES=(192.168.56.101) ###(不允许某些IP连接数据库)
2)、重启监听
lsnrctl stop
lsnrctl start
3、 设置密码复杂度
修改resource_limit参数
sql>alter system set resource_limit = true;
设置密码复杂度
sql>@ $ORACLE_HOME/rdbms/admin/utlpwdmg.sql → [verify_function|verify_function_11G]
修改参数
sql>alter profile default limit password_verify_function verify_function;
测试
4、 开启审计功能
查看是否开启
sql>show parameter audit;
如果是false就表示未开启审计
开启审计功能
sql>alter system set audit_sys_operations=TRUE scope=spfile;
sql>alter system set audit_trail=db,extended scope=spfile;
重启数据库
sql>shutdown immediate;
sql>startup;
再次查看
sql>show parameter audit;
猜你喜欢
- 2024-11-12 c# oracle11g EFCore用法 c# 调用oracle存储过程
- 2024-11-12 【Docker】部署Oracle11g docker 部署oracle
- 2024-11-12 Docker安装Oracle 11g 数据库过程详解
- 2024-11-12 oracle 11g Oracle 11G Redo Buffers大小设置
你 发表评论:
欢迎- 615℃几个Oracle空值处理函数 oracle处理null值的函数
- 608℃Oracle分析函数之Lag和Lead()使用
- 595℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 592℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 587℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 580℃【数据统计分析】详解Oracle分组函数之CUBE
- 569℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 560℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
-
- PageHelper - 最方便的 MyBatis 分页插件
- 面试二:pagehelper是怎么实现分页的,
- MyBatis如何实现分页查询?(mybatis-plus分页查询)
- SpringBoot 各种分页查询方式详解(全网最全)
- 如何在Linux上运行exe文件,怎么用linux运行windows软件
- 快速了解hive(快速了解美国50个州)
- Python 中的 pyodbc 库(pydbclib)
- Linux搭建Weblogic集群(linux weblogic部署项目步骤)
- 「DM专栏」DMDSC共享集群之部署(一)——共享存储配置
- 故障分析 | MySQL 派生表优化(mysql pipe)
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- 前端获取当前时间 (50)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)