当前位置: 首页 > news >正文

Oracle安全基线检查

一、账户安全

1、禁止SYSDBA用户远程连接

用户具备数据库超级管理员(SYSDBA)权限的用户远程管理登录SYSDBA用户只能本地登录,不能远程。REMOTE_LOGIN_PASSWORDFILE函数的Value值为NONE。这意味着禁止共享口令文件,只能通过操作系统认证登录Oracle数据库。

1)检查REMOTE_LOGIN_PASSWORDFILE 参数的值,可以执行以下 SQL 语句:
show parameter REMOTE_LOGIN_PASSWORDFILE;

remote_login_passwordfile 参数表示用于远程登录数据库时所需的身份验证类型。它可以有以下值:

  • NONE:禁用使用密码文件进行远程登录连接的身份验证。这意味着只有在本地才能使用 SYSDBA 用户进行登录,无法通过远程方式连接。
  • EXCLUSIVE:所有远程登录连接都需要密码文件身份验证。
  • SHARED:只有对数据库进行管理的连接需要密码文件身份验证。
2)加固方式:

将 "remote_login_passwordfile" 参数的值修改为 "NONE",以加固数据库安全性:

ALTER SYSTEM SET remote_login_passwordfile=NONE SCOPE=SPFIL
http://www.lryc.cn/news/218802.html

相关文章:

  • @Slf4j将日志记录到磁盘和数据库
  • 2023年中国制糖行业研究报告
  • 从使用的角度看 ByConity 和 ClickHouse 的差异
  • Eureka处理流程
  • 排序算法
  • 华为政企光传输网络产品集
  • 四路IC卡读卡器通信协议
  • JavaFX作业
  • 【使用Python编写游戏辅助工具】第五篇:打造交互式游戏工具界面:PySide6/PyQT高效构建GUI工具
  • 06.Oracle数据备份与恢复
  • 大航海时代Ⅳ 威力加强版套装 HD Version (WinMac)中文免安装版
  • 微信小程序 uCharts的使用方法
  • 面试算法54:所有大于或等于节点的值之和
  • 七月论文审稿GPT第二版:从Meta Nougat、GPT4审稿到LongLora版LLaMA、Mistral
  • PyTorch入门学习(十二):神经网络-搭建小实战和Sequential的使用
  • Linux shell编程学习笔记20:case ... esac、continue 和break语句
  • 树莓派4无法进入桌面模式(启动后出现彩色画面,然后一直黑屏,但是可以正常启动和ssh)
  • 花草世界生存技能
  • 执行npm install时老是安装不成功node-sass的原因和解决方案
  • 【MongoDB】集群搭建实战 | 副本集 Replica-Set | 分片集群 Shard-Cluster | 安全认证
  • 「Verilog学习笔记」四选一多路器
  • asp.net 创建docker容器
  • Linux项目自动化构建工具-make/Makefile使用
  • 【React】03.脚手架的进阶应用
  • WPF开源控件HandyControl——零基础教程
  • chinese-stable-diffusion中文场景文生图prompt测评集合
  • K-均值聚类算法
  • Xbox漫游指南
  • 降低毕业论文写作压力的终极指南
  • SELECT COUNT( * ) 与SELECT COUNT( 1 ) 区别