• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase
您的位置:首页 > 数据库 >oracle > Oracle数据库安全策略分析(二)

Oracle数据库安全策略分析(二)

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了oracle数据库备份策略,oracle数据库密码策略,oracle数据库安全性,oracle数据库安全管理,oracle数据库表分析等相关知识,希望本文的分享对您有所帮助
正在看的ORACLE教程是:Oracle数据库安全策略分析(二)。  SQL*DBA命令的安全性:

  如果您没有SQL*PLUS应用程序,您也可以使用SQL*DBA作SQL查权限相关的命令只能分配给Oracle软件拥有者和DBA组的用户,因为这些命令被授予了特殊的系统权限。

  (1) startup
  (2) shutdown
  (3) connect internal

  数据库文件的安全性:

  Oracle软件的拥有者应该这些数据库文件($ORACLE_HOME/dbs/*.dbf)设置这些文件的使用权限为0600:文件的拥有者可读可写,同组的和其他组的用户没有写的权限。Oracle软件的拥有者应该拥有包含数据库文件的目录,为了增加安全性,建议收回同组和其他组用户对这些文件的可读权限。

  网络安全性:

  当处理网络安全性时,以下是额外要考虑的几个问题。

  (1)在网络上使用密码在网上的远端用户可以通过加密或不加密方式键入密码,当您用不加密方式键入密码时,您的密码很有可能被非法用 户截获,导致破坏了系统的安全性。

  (2)网络上的DBA权限控制您可以通过下列两种方式对网络上的DBA权限进行控制:

  A 设置成拒绝远程DBA访问;
  B 通过orapwd给DBA设置特殊的密码。

  二、建立安全性策略:

  系统安全性策略:

  (1) 管理数据库用户数据库用户是访问Oracle数据库信息的途径,因此,应该很好地维护管理数据库用户的安全性。按照数据库系统的大小和管理数据库用户所需的工作量,数据库安全性管理者可能只是拥有create,alter,或drop数据库用户的一个特殊用户,或者是拥有这些权限的一组用户,应注意的是,只有那些值得信任的个人才应该有管理数据库用户的权限。

  (2) 用户身份确认数据库用户可以通过操作系统,网络服务,或数据库进行身份确认,通过主机操作系统进行用户身份认证的优点有:

  A 用户能更快,更方便地联入数据库;
  B 通过操作系统对用户身份确认进行集中控制:如果操作系统与数据库用户信息一致,那么Oracle无须存储和管理用户名以及密码;
  C 用户进入数据库和操作系统审计信息一致。

  (3) 操作系统安全性

  A 数据库管理员必须有create和delete文件的操作系统权限;
  B 一般数据库用户不应该有create或delete与数据库相关文件的操作系统权限;
  C 如果操作系统能为数据库用户分配角色,那么安全性管理者必须有修改操作系统帐户安全性区域的操作系统权限。


<

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • Oracle数据库优化策略总结篇
  • Oracle 数据表分区的策略
  • Oracle数据库的备份及恢复策略研究
  • Oracle数据库安全策略
  • Oracle数据表分区的策略
  • Oracle数据库的安全策略
  • Oracle数据库的安全策略
  • Oracle数据库安全策略分析(一)第1/2页
  • Oracle数据库安全策略分析(二)
  • Oracle数据库安全策略分析 (三)第1/2页

相关文章

  • 2017-05-11Oracle minus用法详解及应用实例
  • 2017-08-07对oracle中分组函数的一点感悟
  • 2017-05-11oracle中to_date详细用法示例(oracle日期格式转换)
  • 2017-05-11Oracle 8x监控sysdba角色用户登陆情况
  • 2017-05-11Oracle中scott表结构与简单查询实例分析
  • 2017-05-11在oracle 数据库查询的select 查询字段中关联其他表的方法
  • 2017-12-17oracle里IW和WW 区别
  • 2017-05-11常见数据库系统比较 Oracle数据库
  • 2017-05-11Oracle 安装和卸载问题收集(集合篇)第1/6页
  • 2017-05-11Oracle SQL性能优化系列学习一

文章分类

  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase

最近更新的内容

    • Oracle 11g Client客户端安装教程
    • 日常收集整理的oracle常用命令大全(收藏)
    • 详解azure 云上准备oracle11g的vnc安装环境
    • Oracle常见错误诊断
    • ORACLE 超长字符串问题的解决办法
    • Oracle索引质量介绍和分析脚本分享
    • oracle中使用group by优化distinct
    • Oracle 8i字符集乱码问题析及其解决办法
    • 深入sql oracle递归查询
    • ORACLE 如何查询被锁定表及如何解锁释放session

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有