Oracle数据库安全策略分析
SQL*DBA命令的安全性:
如果您没有SQL*PLUS应用程序,您也可以使用SQL*DBA作SQL查权限相关的命令只能分配给Oracle软件拥有者和DBA组的用户,因为这些命令被授予了特殊的系统权限。
(1) startup
(2) shutdown
(3) connect internal
数据库文件的安全性:
Oracle软件的拥有者应该这些数据库文件($ORACLE_HOME/dbs/*)设置这些文件的使用权限为0600:文件的.拥有者可读可写,同组的和其他组的用户没有写的权限。Oracle软件的拥有者应该拥有包含数据库文件的目录,为了增加安全性,建议收回同组和其他组用户对这些文件的可读权限。
网络安全性:
当处理网络安全性时,以下是额外要考虑的几个问题。
(1)在网络上使用密码在网上的远端用户可以通过加密或不加密方式键入密码,当您用不加密方式键入密码时,您的密码很有可能被非法用 户截获,导致破坏了系统的安全性。
(2)网络上的DBA权限控制您可以通过下列两种方式对网络上的DBA权限进行控制:
A 设置成拒绝远程DBA访问;
B 通过orapwd给DBA设置特殊的密码。
建立安全性策略:
(1) 管理数据库用户数据库用户是访问Oracle数据库信息的途径,因此,应该很好地维护管理数据库用户的安全性。按照数据库系统的大小和管理数据库用户所需的工作量,数据库安全性管理者可能只是拥有create,alter,或drop数据库用户的一个特殊用户,或者是拥有这些权限的一组用户,应注意的是,只有那些值得信任的个人才应该有管理数据库用户的权限。
(2) 用户身份确认数据库用户可以通过操作系统,网络服务,或数据库进行身份确认,通过主机操作系统进行用户身份认证的优点有:
A 用户能更快,更方便地联入数据库;
B 通过操作系统对用户身份确认进行集中控制:如果操作系统与数据库用户信息一致,那么Oracle无须存储和管理用户名以及密码;
C 用户进入数据库和操作系统审计信息一致。
(3) 操作系统安全性
A 数据库管理员必须有create和文件的操作系统权限;
B 一般数据库用户不应该有create或与数据库相关文件的操作系统权限;
C 如果操作系统能为数据库用户分配角色,那么安全性管理者必须有修改操作系统帐户安全性区域的操作系统权限。
-
Windows10系统无法安装solidworks怎么办
Windows10安装不了SolidWorks怎么办?SolidWorks是一款3d设计软件,对于一些设计工作者来说,是必不可少的作图工具。可是有些用户在Windows10系统下会遇到无法安装SolidWorks的情况,这该如何解决呢?这就需要使用到注册表来解决了,下面我们来看看Windows10安装不了Solid...
-
计算机三级数据库技术考试冲刺试题
1)。在数据库的三级模式结构中,内模式的个数______。A。只有1个B。与用户个数相同C。由系统参数决定D。有任意多个正确答案:A答案解析:内模式也称物理模式或存储模式,一个数据库只有一个内模式。它是数据物理结构和存储方式的描述,是数据库内部的表示方法。2)。下列关...
-
ecshop数据库备份和数据库恢复的方法
1、数据库备份(1)备份类型:有四种备份类型:全部备份:就是备份ECShop所有的表。一般选择这个方式,这个方式可以在灾难恢复的时候快速恢复。标准备份:备份一些常用的表。最小备份:备份重要的一些数据表。自定义备份:可以指定备份那些表。这种方法比较灵活。(2)其他选项:使...
-
自考互联网数据库易考点
一、数据字典及其构成数据字典是系统中各类数据描述的集合,是进行详细的数据收集和数据分析所获得的主要成果。数据字典通常包括数据项,数据结构,数据流,数据存储和处理过程五个部分。其中数据项是数据的最小组成单位,若干个数据项可以组成一个数据结构,数据字典通过...