日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

[Oracle]淺談保證安全性的策略和方法

瀏覽:24日期:2023-11-22 11:43:30
數(shù)據(jù)庫(kù)安全性問(wèn)題一直是圍繞著數(shù)據(jù)庫(kù)治理員的噩夢(mèng),數(shù)據(jù)庫(kù)數(shù)據(jù)的丟失以及數(shù)據(jù)庫(kù)被非法用戶的侵入使得數(shù)據(jù)庫(kù)治理員身心疲憊不堪。圍繞數(shù)據(jù)庫(kù)的安全性問(wèn)題提出了一些安全性策略,希望對(duì)數(shù)據(jù)庫(kù)治理員有所幫助。對(duì)于數(shù)據(jù)庫(kù)數(shù)據(jù)的安全問(wèn)題,數(shù)據(jù)庫(kù)治理員可以參考有關(guān)系統(tǒng)雙機(jī)熱備份功能以及數(shù)據(jù)庫(kù)的備份和恢復(fù)的資料。 一、組和安全性: 在操作系統(tǒng)下建立用戶組也是保證數(shù)據(jù)庫(kù)安全性的一種有效方法。Oracle程序?yàn)?了安全性目的一般分為兩類:一類所有的用戶都可執(zhí)行,另一類只DBA可執(zhí)行。在Unix環(huán)境下組設(shè)置的配置文件是/etc/group,關(guān)于這個(gè)文件如何配置,請(qǐng)參閱Unix的有關(guān)手冊(cè)。 保證安全性的幾種方法: (1) 在安裝OracleServer前,創(chuàng)建數(shù)據(jù)庫(kù)治理員組(DBA)而且分配root和Oracle軟件擁有者的用戶ID給這個(gè)組。DBA能執(zhí)行的程序只有710權(quán)限。在安裝過(guò)程中SQL*DBA系統(tǒng)權(quán)限命令被自動(dòng)分配給DBA組。 (2) 答應(yīng)一部分Unix用戶有限制地訪問(wèn)Oracle服務(wù)器系統(tǒng),增加一個(gè)由授權(quán)用戶組的Oracle組,確保給Oracle服務(wù)器實(shí)用例程Oracle組ID,公用的可執(zhí)行程序,比如SQL*Plus,SQL*Fo rms等,應(yīng)該可被這組執(zhí)行,然后該這個(gè)實(shí)用例程的權(quán)限為710,它將答應(yīng)同組的用戶執(zhí)行,而其他用戶不能。 (3) 改那些不會(huì)影響數(shù)據(jù)庫(kù)安全性的程序的權(quán)限為711。注:在我們的系統(tǒng)中為了安裝和調(diào)試的方便,Oracle數(shù)據(jù)庫(kù)中 的兩個(gè)具有DBA權(quán)限的用戶Sys和System的缺省密碼是manager。為了您數(shù)據(jù)庫(kù)系統(tǒng)的安全,我們強(qiáng)烈建議您該掉這兩個(gè)用戶的密碼,具體操作如下: 在SQL*DBA下鍵入: alter user sys indentified by passWord; alter user system indentified by password; 其中password為您為用戶設(shè)置的密碼。 Oracle服務(wù)器實(shí)用例程的安全性: 以下是保護(hù)Oracle服務(wù)器不被非法用戶使用的幾條建議: (1) 確保$ORACLE_HOME/bin目錄下的所有程序的擁有權(quán)歸Oracle軟件擁有者所有; (2) 給所有用戶實(shí)用便程(sqiplus,sqiforms,eXP,imp等)711權(quán)限,使服務(wù)器上所有的用戶都可訪問(wèn)Oracle服務(wù)器; (3) 給所有的DBA實(shí)用例程(比如SQL*DBA)700權(quán)限。Oracle服務(wù)器和Unix組當(dāng)訪問(wèn)本地的服務(wù)器時(shí),您可以通過(guò)在操作系統(tǒng)下把Oracle服務(wù)器的角色映射到Unix的組的方式來(lái)使用Unix治理服務(wù)器的安全性,這種方法適應(yīng)于本地訪問(wèn)。 在Unix中指定Oracle服務(wù)器角色的格式如下: ora_sid_role[_dla] 其中sid是您Oracle數(shù)據(jù)庫(kù)的oracle_sid; role 是Oracle服務(wù)器中角色的名字; d (可選)表示這個(gè)角色是缺省值; a (可選)表示這個(gè)角色帶有WITH ADMIN選項(xiàng), 您只可以把這個(gè)角色授予其他角色,不能是其他用戶。 以下是在/etc/group文件中設(shè)置的例子: ora_test_osoper_d:NONE:1:jim,narry,scott ora_test_osdba_a:NONE:3:pat ora_test_role1:NONE:4:bob,jane,tom,mary,jim bin: NONE:5:root,oracle,dba root:NONE:7:root 詞組“ora_test_osoper_d”表示組的名字;詞組“NONE”表示這個(gè)組的密碼;數(shù)字1表示這個(gè)組的ID;接下來(lái)的是這個(gè)組的成員。前兩行是Oracle服務(wù)器角色的例子,使用test作為sid,osoper和osdba作為Oracle服務(wù)器角色的名字。osoper是分配給用戶的缺省角色,osdba帶有WITHADMIN選項(xiàng)。為了使這些數(shù)據(jù)庫(kù)角色起作用,您必須shutdown您的數(shù)據(jù)庫(kù)系統(tǒng),設(shè)置Oracle數(shù)據(jù)庫(kù)參數(shù)文件initORACLE_SID.ora中os_roles參數(shù)為True,然后重新啟動(dòng)您的數(shù)據(jù)庫(kù)。假如您想讓這些角色有connectinternal權(quán)限,運(yùn)行orapwd為這些角色設(shè)置密碼。當(dāng)您嘗試connect internal時(shí),您鍵入的密碼表示了角色所對(duì)應(yīng)的權(quán)限。 SQL*DBA命令的安全性: 假如您沒(méi)有SQL*PLUS應(yīng)用程序,您也可以使用SQL*DBA作SQL查權(quán)限相關(guān)的命令只能分配給Oracle軟件擁有者和DBA組的用戶,因?yàn)檫@些命令被授予了非凡的系統(tǒng)權(quán)限。 (1) startup (2) shutdown (3) connect internal 數(shù)據(jù)庫(kù)文件的安全性: Oracle軟件的擁有者應(yīng)該這些數(shù)據(jù)庫(kù)文件($ORACLE_HOME/dbs/*.dbf)設(shè)置這些文件的使用權(quán)限為0600:文件的擁有者可讀可寫,同組的和其他組的用戶沒(méi)有寫的權(quán)限。Oracle軟件的擁有者應(yīng)該擁有包含數(shù)據(jù)庫(kù)文件的目錄,為了增加安全性,建議收回同組和其他組用戶對(duì)這些文件的可讀權(quán)限。 網(wǎng)絡(luò)安全性: 當(dāng)處理網(wǎng)絡(luò)安全性時(shí),以下是額外要考慮的幾個(gè)問(wèn)題。 (1)在網(wǎng)絡(luò)上使用密碼在網(wǎng)上的遠(yuǎn)端用戶可以通過(guò)加密或不加密方式鍵入密碼,當(dāng)您用不加密方式鍵入密碼時(shí),您的密碼很有可能被非法用 戶截獲,導(dǎo)致破壞了系統(tǒng)的安全性。 (2)網(wǎng)絡(luò)上的DBA權(quán)限控制您可以通過(guò)下列兩種方式對(duì)網(wǎng)絡(luò)上的DBA權(quán)限進(jìn)行控制: A 設(shè)置成拒絕遠(yuǎn)程DBA訪問(wèn); B 通過(guò)orapwd給DBA設(shè)置非凡的密碼。二、建立安全性策略: 系統(tǒng)安全性策略: (1) 治理數(shù)據(jù)庫(kù)用戶數(shù)據(jù)庫(kù)用戶是訪問(wèn)Oracle數(shù)據(jù)庫(kù)信息的途徑,因此,應(yīng)該很好地維護(hù)治理數(shù)據(jù)庫(kù)用戶的安全性。按照數(shù)據(jù)庫(kù)系統(tǒng)的大小和治理數(shù)據(jù)庫(kù)用戶所需的工作量,數(shù)據(jù)庫(kù)安全性治理者可能只是擁有create,alter,或drop數(shù)據(jù)庫(kù)用戶的一個(gè)非凡用戶,或者是擁有這些權(quán)限的一組用戶,應(yīng)注重的是,只有那些值得信任的個(gè)人才應(yīng)該有治理數(shù)據(jù)庫(kù)用戶的權(quán)限。 (2) 用戶身份確認(rèn)數(shù)據(jù)庫(kù)用戶可以通過(guò)操作系統(tǒng),網(wǎng)絡(luò)服務(wù),或數(shù)據(jù)庫(kù)進(jìn)行身份確認(rèn),通過(guò)主機(jī)操作系統(tǒng)進(jìn)行用戶身份認(rèn)證的優(yōu)點(diǎn)有: A 用戶能更快,更方便地聯(lián)入數(shù)據(jù)庫(kù); B 通過(guò)操作系統(tǒng)對(duì)用戶身份確認(rèn)進(jìn)行集中控制:假如操作系統(tǒng)與數(shù)據(jù)庫(kù)用戶信息一致,那么Oracle無(wú)須存儲(chǔ)和治理用戶名以及密碼; C 用戶進(jìn)入數(shù)據(jù)庫(kù)和操作系統(tǒng)審計(jì)信息一致。 (3) 操作系統(tǒng)安全性 A 數(shù)據(jù)庫(kù)治理員必須有create和delete文件的操作系統(tǒng)權(quán)限; B 一般數(shù)據(jù)庫(kù)用戶不應(yīng)該有create或delete與數(shù)據(jù)庫(kù)相關(guān)文件的操作系統(tǒng)權(quán)限; C 假如操作系統(tǒng)能為數(shù)據(jù)庫(kù)用戶分配角色,那么安全性治理者必須有修改操作系統(tǒng)帳戶安全性區(qū)域的操作系統(tǒng)權(quán)限。 數(shù)據(jù)的安全性策略: 數(shù)據(jù)的生考慮應(yīng)基于數(shù)據(jù)的重要性。假如數(shù)據(jù)不是很重要,那么數(shù)據(jù)的安全性策略可以稍稍放松一些。然而,假如數(shù)據(jù)很重要,那么應(yīng)該有一謹(jǐn)慎的安全性策略,用它來(lái)維護(hù)對(duì)數(shù)據(jù)對(duì)象訪問(wèn)的有效控制。 用戶安全性策略: (1) 一般用戶的安全性 A 密碼的安全性 假如用戶是通過(guò)數(shù)據(jù)庫(kù)進(jìn)行用戶身份的確認(rèn),那么建議使用密碼加密的方式與數(shù)據(jù)庫(kù)進(jìn)行連接。 這種方式的設(shè)置方法如下: 在客戶端的oracle.ini文件中設(shè)置 ora_encrypt_login數(shù)為true; 在服務(wù)器端的initORACLE_SID.ora文件中設(shè)置 dbling_encypt_login參數(shù)為true。 B 權(quán)限治理 對(duì)于那些用戶很多,應(yīng)用程序和數(shù)據(jù)對(duì)象很豐富的數(shù)據(jù)庫(kù),應(yīng)充分利用“角色”這個(gè)機(jī)制所帶的方便性對(duì)權(quán)限進(jìn)行 有效治理。對(duì)于復(fù)雜的系統(tǒng)環(huán)境,“角色”能大大地簡(jiǎn)化權(quán)限的治理。 (2) 終端用戶的安全性 您必須針對(duì)終端用戶制定安全性策略。例如,對(duì)于一個(gè)有很多用戶的大規(guī)模數(shù)據(jù)庫(kù),安全性治理者可以決定用戶組分類,為這些用戶組創(chuàng)建用戶角色,把所需的權(quán)限和應(yīng)用程序角色授予每一個(gè)用戶角色,以及為用戶分配相應(yīng)的用戶角色。當(dāng)處理非凡的應(yīng)用要求時(shí),安全性治理者也必須明確地把一些特定的權(quán)限要求授予給用戶。您可以使用“角色”對(duì)終端用戶進(jìn)行權(quán)限治理。 數(shù)據(jù)庫(kù)治理者安全性策略: (1) 保護(hù)作為sys和system用戶的連接當(dāng)數(shù)據(jù)庫(kù)創(chuàng)建好以后,立即更改有治理權(quán)限的sys和system用戶的密碼,防止非法用戶訪問(wèn)數(shù)據(jù)庫(kù)。當(dāng)作為sys和system用戶連入數(shù)據(jù)庫(kù)后,用戶有強(qiáng)大的權(quán)限用各種方式對(duì)數(shù)據(jù)庫(kù)進(jìn)行改動(dòng)。 (2) 保護(hù)治理者與數(shù)據(jù)庫(kù)的連接 應(yīng)該只有數(shù)據(jù)庫(kù)治理者能用治理權(quán)限連入數(shù)據(jù)庫(kù),當(dāng)以sysdba或startup,shutdown,和recover或數(shù)據(jù)庫(kù)對(duì)象(例如create,drop,和delete等)進(jìn)行沒(méi)有任何限制的操作。 (3) 使用角色對(duì)治理者權(quán)限進(jìn)行治理s ;應(yīng)用程序開(kāi)發(fā)者的安全性策略: (1) 應(yīng)用程序開(kāi)發(fā)者和他們的權(quán)限數(shù)據(jù)庫(kù)應(yīng)用程序開(kāi)發(fā)者是唯一一類需要非凡權(quán)限組完成自己工作的數(shù)據(jù)庫(kù)用戶。開(kāi)發(fā)者需要諸如createtable,createprocedure等系統(tǒng)權(quán)限,然而,為了限制開(kāi)發(fā)者對(duì)數(shù)據(jù)庫(kù)的操作,只應(yīng)該把一些特定的系統(tǒng)權(quán)限授予開(kāi)發(fā)者。 (2) 應(yīng)用程序開(kāi)發(fā)者的環(huán)境 A 程序開(kāi)發(fā)者不應(yīng)與終端用戶競(jìng)爭(zhēng)數(shù)據(jù)庫(kù)資源; B 用程序開(kāi)發(fā)者不能損害數(shù)據(jù)庫(kù)其他應(yīng)用產(chǎn)品。 (3) free和controlled應(yīng)用程序開(kāi)發(fā) 應(yīng)用程序開(kāi)發(fā)者有一下兩種權(quán)限: A free development 應(yīng)用程序開(kāi)發(fā)者答應(yīng)創(chuàng)建新的模式對(duì)象,包括table,index,procedure,package等,它答應(yīng)應(yīng)用程序開(kāi)發(fā)者開(kāi)發(fā)獨(dú)立于其他對(duì)象的應(yīng)用程序。 B controlled development 應(yīng)用程序開(kāi)發(fā)者不答應(yīng)創(chuàng)建新的模式對(duì)象。所有需要table,indes procedure等都由數(shù)據(jù)庫(kù)治理者創(chuàng)建,它保證了數(shù)據(jù)庫(kù)治理者能完全控制數(shù)據(jù)空間的使用以及訪問(wèn)數(shù)據(jù)庫(kù)信息的途徑。但有時(shí)應(yīng)用程序開(kāi)發(fā)者也需這兩種權(quán)限的混和。 (4) 應(yīng)用程序開(kāi)發(fā)者的角色和權(quán)限 數(shù)據(jù)庫(kù)安全性治理者能創(chuàng)建角色來(lái)治理典型的應(yīng)用程序開(kāi)發(fā)者的權(quán)限要求。 A create系統(tǒng)權(quán)限經(jīng)常授予給應(yīng)用程序開(kāi)發(fā)者,以到于他們能創(chuàng)建他的數(shù)據(jù)對(duì)象。 B 數(shù)據(jù)對(duì)象角色幾乎不會(huì)授予給應(yīng)用程序開(kāi)發(fā)者使用的角色。 (5) 加強(qiáng)應(yīng)用程序開(kāi)發(fā)者的空間限制作為數(shù)據(jù)庫(kù)安全性治理者,您應(yīng)該非凡地為每個(gè)應(yīng)用程序開(kāi)發(fā)者設(shè)置以下的一些限制: A 開(kāi)發(fā)者可以創(chuàng)建table或index的表空間; B 在每一個(gè)表空間中,開(kāi)發(fā)者所擁有的空間份額。應(yīng)用程序治理者的安全在有許多數(shù)據(jù)庫(kù)應(yīng)用程序的數(shù)據(jù)庫(kù)系統(tǒng) 中,您可能需要一應(yīng)用程序治理者,應(yīng)用程序治理者應(yīng)負(fù)責(zé)以下的任務(wù): C 為每一個(gè)應(yīng)用程序創(chuàng)建角色以及治理每一個(gè)應(yīng)用程序的角色; D 創(chuàng)建和治理數(shù)據(jù)庫(kù)應(yīng)用程序使用的數(shù)據(jù)對(duì)象; E 需要的話,維護(hù)和更新應(yīng)用程序代碼和Oracle的存儲(chǔ)過(guò)程和程序包。
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
九九久久电影| 久久影院一区二区三区| 女主播福利一区| 久久中文亚洲字幕| 私拍精品福利视频在线一区| 国产精品白浆| 精品国产一区二区三区噜噜噜| 国产欧美一区二区三区米奇| 国产日产一区| 国产一区二区三区久久久久久久久| 成人综合一区| 亚洲午夜av| 日韩视频不卡| 视频一区中文字幕精品| 日韩二区三区在线观看| 亚洲精一区二区三区| 日本欧美大码aⅴ在线播放| 国产亚洲欧美日韩精品一区二区三区 | 国产日韩中文在线中文字幕| 欧美日韩1区2区3区| 精品久久中文| 99久久99久久精品国产片果冰| 午夜久久一区| 日韩一区二区三区高清在线观看| 欧美日韩精品一区二区三区视频 | 99久久久久| 99国产一区| 91麻豆精品| 国产成人精品福利| 一区三区视频| 欧美精品国产白浆久久久久| 裤袜国产欧美精品一区| 99综合视频| 国产九一精品| 一区二区三区四区日本视频| 国产视频欧美| 久久国产麻豆精品| 成人国产精选| 日韩一级不卡| 国产精品视频3p| 欧美www视频在线观看| 久久蜜桃精品| 中文字幕一区二区三区四区久久| 欧美另类中文字幕| 日韩一区欧美| 综合干狼人综合首页| 国语对白精品一区二区| 视频一区中文| 97精品国产99久久久久久免费| 久久精品系列| 久久福利影视| 福利精品一区| 五月亚洲婷婷 | 在线天堂资源www在线污| 伊人久久成人| 国产精品白浆| 亚洲国产不卡| 国产精品久久久久久av公交车| 久久久久国产| 欧美精品观看| 精品一区欧美| 欧美黄色一区二区| 在线亚洲一区| 麻豆久久一区| 日韩中文字幕麻豆| 水蜜桃久久夜色精品一区| 在线看片日韩| 97人人精品| 91麻豆精品| 久久精品卡一| 欧美日韩亚洲一区在线观看| 久久麻豆精品| 精品免费av| 亚洲精品乱码| 亚洲夜间福利| 精品99在线| 日韩高清在线观看一区二区| 欧美va天堂在线| 精品免费在线| 久久精品97| 午夜在线播放视频欧美| 欧美男人天堂| 麻豆中文一区二区| 免费精品视频在线| 免费高潮视频95在线观看网站| 国产探花一区在线观看| 欧美中文字幕| 91精品精品| 电影91久久久| 国产精品黄色片| 日精品一区二区三区| 国产高清一区| 欧美国产偷国产精品三区| 日韩精品社区| 丝袜美腿亚洲一区二区图片| 日本精品影院| 色婷婷色综合| 精品国产中文字幕第一页| 国产欧美三级| 亚洲乱码久久| 亚洲一区激情| 欧美a级片一区| 欧洲亚洲一区二区三区| 四虎国产精品免费观看| 精品久久不卡| 国产精品高潮呻吟久久久久| 日韩激情网站| 亚洲精品综合| 日韩精品一二三区| 欧美日韩精品一本二本三本| 成人羞羞视频播放网站| 性欧美videohd高精| 国产欧美一区二区三区精品酒店| 麻豆精品在线| 日韩高清三区| 亚洲人成高清| 蜜臀国产一区二区三区在线播放| 亚洲精品一二三区区别| 国产一区二区中文| 久久一区二区中文字幕| 999久久久精品国产| 99精品在线观看| 久久久久久久久丰满| 91精品国产乱码久久久久久久| 成人精品亚洲| 国产综合激情| 欧美一级精品| 99热精品在线| 亚洲一区二区毛片| 亚洲一区不卡| 中文字幕乱码亚洲无线精品一区| 亚洲一二av| 欧美日韩亚洲三区| 国产精品欧美在线观看| 国产精品对白久久久久粗| 免费在线亚洲欧美| 成人亚洲一区二区| 欧美精品高清| 欧美精品一区二区久久| 日韩午夜电影| 综合激情视频| 久久精品xxxxx| 久久免费精品| 日韩中文影院| 伊人精品在线| 亚洲狼人精品一区二区三区| 日韩av中文在线观看| 欧美黑人巨大videos精品| 国产精品久av福利在线观看| 国产一区二区三区国产精品| 丝袜av一区| 亚洲一区欧美二区| 天海翼亚洲一区二区三区| 国产精品久久久久久久久免费高清| 九九久久国产| 激情综合在线| 日韩中文字幕| 国产精品分类| 日韩在线观看不卡| 91成人精品视频| 日韩精品一区二区三区中文在线 | 欧美日韩色图| 亚洲一级大片| 久久精品一区二区三区中文字幕| 91亚洲国产高清| 国产视频一区免费看| 国产精品一级| 日韩欧美午夜| 伊人久久一区| 久久精品国产999大香线蕉| 成人久久久久| 日韩一区二区三区免费视频 | 久久麻豆视频| 国产综合精品一区| 久久精品av麻豆的观看方式| 成人va天堂| 亚洲精品韩国| 亚洲黄色免费看| 亚洲人妖在线| av资源新版天堂在线| 日韩亚洲精品在线| 日本午夜免费一区二区| se01亚洲视频 | 蜜臀国产一区二区三区在线播放| 欧美aa在线视频| 亚洲激情社区| 国产精品第十页| 一区在线免费观看| 麻豆视频久久| 欧美中文日韩| 国产精品13p| 日韩精品一区二区三区中文字幕| 国产不卡精品在线| 日本在线视频一区二区| 久久久久久久久久久9不雅视频| 日本午夜精品| 伊人成人在线视频| 97精品国产一区二区三区| 日韩和欧美一区二区三区| 蜜桃精品在线|