当前位置: 首页 > news >正文

oracle等保测评

实战|等保2.0 Oracle数据库测评过程

一、身份鉴别

a) 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;

sysdba是Oracle数据库的最高权限管理员。通常使用sqlplus或PL/SQL 管理软件进行管理,PL/SQL 为第三方管理软件,但SQL查询语句一样。

命令行输入:sqlplus

用户名:system

密码: Yy147258

或者命令行直接输入:sqlplus / as sysdba 无需输入密码即可登入。

注:sysdba如果是本地管理,乱输密码也能登录成功,需要改sqlnet.ora文件。
1.管理员登录数据库时是是否需要输入用户名/口令,不存在空口令;

2.使用 Select username,account_status from dba_users; 显示所有能登录数据库的用户信息:(),那些是open那些是locked,UID是否唯一;

3.通过命令 select* from dba_profiles where resource_type='PASSWORD'SELECT LIMIT FROM DBA_PROFILES WHERE PROFILE='DEFAULT' AND RESOURCE_NAME='PASSWORD_VERIFY_FUNCTION';如果为NULL则为未设置密码复杂度要求。

select * from dba_profiles[lc1]  where resource_name=’PASSWORD_VERIFY_FUNCTION’;

PROFILE

RESOURCE_NAME

RESOURCE_TYPE

LIMIT

MONITORING_PROFILE

FAILED_LOGIN_ATTEMPTS[lc2] 

PASSWORD

UNLIMITED

DEFAULT[lc3] 

FAILED_LOGIN_ATTEMPTS

PASSWORD

10

MONITORING_PROFILE

PASSWORD_LIFE_TIME[lc4] 

PASSWORD

DEFAULT

DEFAULT

PASSWORD_LIFE_TIME

PASSWORD

180

MONITORING_PROFILE

PASSWORD_REUSE_TIME[lc5] 

PASSWORD

DEFAULT

DEFAULT

PASSWORD_REUSE_TIME

PASSWORD

UNLIMITED

MONITORING_PROFILE

PASSWORD_REUSE_MAX[lc6] 

PASSWORD

DEFAULT

DEFAULT

PASSWORD_REUSE_MAX

PASSWORD

UNLIMITED

MONITORING_PROFILE

PASSWORD_VERIFY_FUNCTION[lc7] 

PASSWORD

http://www.lryc.cn/news/289757.html

相关文章:

  • x-cmd pkg | go - Google 开发的开源编程语言
  • 32个Java面试必考点-09(下)MySQL调优与最佳实践
  • 优思学院|精益管理如何判定哪些活动是增值或非增值?
  • 详解操作系统各章大题汇总(死锁资源分配+银行家+进程的PV操作+实时调度+逻辑地址->物理地址+页面置换算法+磁盘调度算法)
  • 用ASM HEMT模型提取GaN器件的参数
  • github ssh ssh-keygen
  • 响应式Web开发项目教程(HTML5+CSS3+Bootstrap)第2版 例5-2 JavaScript 获取HTML元素对象
  • 微信实现如何批量自动添加好友?
  • vue3+echarts绘制某省区县地图
  • MyBatis详解(2)-- mybatis配置文件
  • 蓝桥杯备战——8.DS1302时钟芯片
  • freeRTOS / day02
  • Ubuntu 18.04 x86_64 上交叉编译 boost 库(ARMv7L)
  • 为什么 FPGA 比 CPU 和 GPU 快?
  • js常用函数总结
  • cartographer离线建图报错:data_.trajectory_nodes.SizeOfTrajectoryOrZero
  • 【YOLO系列算法俯视视角下舰船目标检测】
  • python进程间使用共享内存multiprocessing.shared_memory来通讯
  • 经典目标检测YOLO系列(三)YOLOv3的复现(2)正样本的匹配、损失函数的实现
  • 编程笔记 html5cssjs 061 JavaScrip简介
  • 计算机网络 第5章(运输层)
  • pythonSM4加密
  • JSP在线阅读系统myeclipse定制开发SQLServer数据库网页模式java编程jdbc
  • el-date-picker设置default-time的默认时间
  • List集合根据对象某个元素去重
  • QML Qt4版本移植到Qt5概述
  • 【极数系列】Flink环境搭建Linux版本 (03)
  • 2023年深圳市节假日人口迁入数据,shp/excel格式,需要自取!
  • Windows10上通过MSYS2编译FFmpeg 6.1.1源码操作步骤
  • HiveSQL题——用户连续登陆