欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Oracle數(shù)據(jù)庫安全策略分析(二)

 更新時間:2007年03月06日 00:00:00   作者:  
正在看的ORACLE教程是:Oracle數(shù)據(jù)庫安全策略分析(二)。  SQL*DBA命令的安全性:

  如果您沒有SQL*PLUS應(yīng)用程序,您也可以使用SQL*DBA作SQL查權(quán)限相關(guān)的命令只能分配給Oracle軟件擁有者和DBA組的用戶,因為這些命令被授予了特殊的系統(tǒng)權(quán)限。

  (1) startup
  (2) shutdown
  (3) connect internal

  數(shù)據(jù)庫文件的安全性:

  Oracle軟件的擁有者應(yīng)該這些數(shù)據(jù)庫文件($ORACLE_HOME/dbs/*.dbf)設(shè)置這些文件的使用權(quán)限為0600:文件的擁有者可讀可寫,同組的和其他組的用戶沒有寫的權(quán)限。Oracle軟件的擁有者應(yīng)該擁有包含數(shù)據(jù)庫文件的目錄,為了增加安全性,建議收回同組和其他組用戶對這些文件的可讀權(quán)限。

  網(wǎng)絡(luò)安全性:

  當處理網(wǎng)絡(luò)安全性時,以下是額外要考慮的幾個問題。

  (1)在網(wǎng)絡(luò)上使用密碼在網(wǎng)上的遠端用戶可以通過加密或不加密方式鍵入密碼,當您用不加密方式鍵入密碼時,您的密碼很有可能被非法用 戶截獲,導(dǎo)致破壞了系統(tǒng)的安全性。

  (2)網(wǎng)絡(luò)上的DBA權(quán)限控制您可以通過下列兩種方式對網(wǎng)絡(luò)上的DBA權(quán)限進行控制:

  A 設(shè)置成拒絕遠程DBA訪問;
  B 通過orapwd給DBA設(shè)置特殊的密碼。

  二、建立安全性策略:

  系統(tǒng)安全性策略:

  (1) 管理數(shù)據(jù)庫用戶數(shù)據(jù)庫用戶是訪問Oracle數(shù)據(jù)庫信息的途徑,因此,應(yīng)該很好地維護管理數(shù)據(jù)庫用戶的安全性。按照數(shù)據(jù)庫系統(tǒng)的大小和管理數(shù)據(jù)庫用戶所需的工作量,數(shù)據(jù)庫安全性管理者可能只是擁有create,alter,或drop數(shù)據(jù)庫用戶的一個特殊用戶,或者是擁有這些權(quán)限的一組用戶,應(yīng)注意的是,只有那些值得信任的個人才應(yīng)該有管理數(shù)據(jù)庫用戶的權(quán)限。

  (2) 用戶身份確認數(shù)據(jù)庫用戶可以通過操作系統(tǒng),網(wǎng)絡(luò)服務(wù),或數(shù)據(jù)庫進行身份確認,通過主機操作系統(tǒng)進行用戶身份認證的優(yōu)點有:

  A 用戶能更快,更方便地聯(lián)入數(shù)據(jù)庫;
  B 通過操作系統(tǒng)對用戶身份確認進行集中控制:如果操作系統(tǒng)與數(shù)據(jù)庫用戶信息一致,那么Oracle無須存儲和管理用戶名以及密碼;
  C 用戶進入數(shù)據(jù)庫和操作系統(tǒng)審計信息一致。

  (3) 操作系統(tǒng)安全性

  A 數(shù)據(jù)庫管理員必須有create和delete文件的操作系統(tǒng)權(quán)限;
  B 一般數(shù)據(jù)庫用戶不應(yīng)該有create或delete與數(shù)據(jù)庫相關(guān)文件的操作系統(tǒng)權(quán)限;
  C 如果操作系統(tǒng)能為數(shù)據(jù)庫用戶分配角色,那么安全性管理者必須有修改操作系統(tǒng)帳戶安全性區(qū)域的操作系統(tǒng)權(quán)限。


<

相關(guān)文章

  • Oracle動態(tài)交叉表生成

    Oracle動態(tài)交叉表生成

    Oracle動態(tài)交叉表生成...
    2007-03-03
  • Oracle計算年齡的實用方法總結(jié)

    Oracle計算年齡的實用方法總結(jié)

    這篇文章主要給大家介紹了關(guān)于Oracle計算年齡的相關(guān)資料,在我們?nèi)粘嶋H業(yè)務(wù)中,可能需要根據(jù)某人出生日期、身份證號碼來實時計算年齡,需要的朋友可以參考下
    2023-09-09
  • Oracle在DML語句中使用returing?into子句

    Oracle在DML語句中使用returing?into子句

    這篇文章介紹了Oracle在DML語句中使用returing?into子句的方法,文中通過示例代碼介紹的非常詳細。對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-05-05
  • Oracle跨數(shù)據(jù)庫查詢并插入實現(xiàn)原理及代碼

    Oracle跨數(shù)據(jù)庫查詢并插入實現(xiàn)原理及代碼

    需要從一個數(shù)據(jù)庫中的表GIS_WEICHAI_DATA_1S中的數(shù)據(jù)導(dǎo)入到另個一數(shù)據(jù)庫的表GIS_WEICHAI_DATA_1S中,接下來為你講解跨數(shù)據(jù)庫查詢并插入需要的朋友可以參考下
    2013-03-03
  • Oracle報錯記錄被另外一個用戶鎖定的解決方案

    Oracle報錯記錄被另外一個用戶鎖定的解決方案

    這篇文章主要介紹了Oracle報錯記錄被另外一個用戶鎖定的解決方案,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-10-10
  • oracle 11g RAC 常用命令整理分享

    oracle 11g RAC 常用命令整理分享

    很多朋友會經(jīng)常用到oracle 11g RAC的命令,今天我也用到了,同時也整理了一些常用的命令,以備不時之需
    2012-11-11
  • db2與oracle的sql語句有什么不同

    db2與oracle的sql語句有什么不同

    Oracle和DB2都是關(guān)系型數(shù)據(jù)庫管理系統(tǒng)(RDBMS),但它們的設(shè)計理念、特性及性能等方面存在一些顯著的差異,本文將詳細比較Oracle和DB2,幫助企業(yè)和數(shù)據(jù)庫管理員了解這兩個系統(tǒng)各自的優(yōu)勢和局限性,并指導(dǎo)用戶根據(jù)自己的業(yè)務(wù)需求作出合適的選擇
    2024-02-02
  • Oracle中轉(zhuǎn)義字符的詳細介紹

    Oracle中轉(zhuǎn)義字符的詳細介紹

    在ORACLE中,單引號有兩個作用: 字符串是由單引號引用和轉(zhuǎn)義。最近就遇到了轉(zhuǎn)義的問題,下面這篇文章就給大家主要介紹了關(guān)于Oracle中轉(zhuǎn)義字符的相關(guān)資料,需要的朋友可以參考借鑒,下面來一起看看吧。
    2017-01-01
  • [Oracle] 常用工具集之SQL*Loader的用法

    [Oracle] 常用工具集之SQL*Loader的用法

    SQL*Loader是Oracle提供的用于數(shù)據(jù)加載的一種工具,它比較適合業(yè)務(wù)分析類型數(shù)據(jù)庫(數(shù)據(jù)倉庫),能處理多種格式的平面文件,批量數(shù)據(jù)裝載比傳統(tǒng)的數(shù)據(jù)插入效率更高
    2013-07-07
  • Oracle插入日期數(shù)據(jù)常見的2個問題和解決方法

    Oracle插入日期數(shù)據(jù)常見的2個問題和解決方法

    這篇文章主要介紹了Oracle插入日期數(shù)據(jù)常見的2個問題和解決方法,一個是提示無效的月份問題,一個是日期插入格式問題 ,需要的朋友可以參考下
    2014-07-07

最新評論