- 相關(guān)推薦
Oracle數(shù)據(jù)庫安全策略分析
SQL*DBA命令的安全性:
如果您沒有SQL*PLUS應(yīng)用程序,您也可以使用SQL*DBA作SQL查權(quán)限相關(guān)的命令只能分配給Oracle軟件擁有者和DBA組的用戶,因?yàn)檫@些命令被授予了特殊的系統(tǒng)權(quán)限。
(1) startup
(2) shutdown
(3) connect internal
數(shù)據(jù)庫文件的安全性:
Oracle軟件的擁有者應(yīng)該這些數(shù)據(jù)庫文件($ORACLE_HOME/dbs/*.dbf)設(shè)置這些文件的使用權(quán)限為0600:文件的擁有者可讀可寫,同組的和其他組的用戶沒有寫的權(quán)限。Oracle軟件的擁有者應(yīng)該擁有包含數(shù)據(jù)庫文件的目錄,為了增加安全性,建議收回同組和其他組用戶對(duì)這些文件的可讀權(quán)限。
網(wǎng)絡(luò)安全性:
當(dāng)處理網(wǎng)絡(luò)安全性時(shí),以下是額外要考慮的幾個(gè)問題。
(1)在網(wǎng)絡(luò)上使用密碼在網(wǎng)上的遠(yuǎn)端用戶可以通過加密或不加密方式鍵入密碼,當(dāng)您用不加密方式鍵入密碼時(shí),您的密碼很有可能被非法用 戶截獲,導(dǎo)致破壞了系統(tǒng)的安全性。
(2)網(wǎng)絡(luò)上的DBA權(quán)限控制您可以通過下列兩種方式對(duì)網(wǎng)絡(luò)上的DBA權(quán)限進(jìn)行控制:
A 設(shè)置成拒絕遠(yuǎn)程DBA訪問;
B 通過orapwd給DBA設(shè)置特殊的密碼。
建立安全性策略:
(1) 管理數(shù)據(jù)庫用戶數(shù)據(jù)庫用戶是訪問Oracle數(shù)據(jù)庫信息的途徑,因此,應(yīng)該很好地維護(hù)管理數(shù)據(jù)庫用戶的安全性。按照數(shù)據(jù)庫系統(tǒng)的大小和管理數(shù)據(jù)庫用戶所需的工作量,數(shù)據(jù)庫安全性管理者可能只是擁有create,alter,或drop數(shù)據(jù)庫用戶的一個(gè)特殊用戶,或者是擁有這些權(quán)限的一組用戶,應(yīng)注意的是,只有那些值得信任的個(gè)人才應(yīng)該有管理數(shù)據(jù)庫用戶的權(quán)限。
(2) 用戶身份確認(rèn)數(shù)據(jù)庫用戶可以通過操作系統(tǒng),網(wǎng)絡(luò)服務(wù),或數(shù)據(jù)庫進(jìn)行身份確認(rèn),通過主機(jī)操作系統(tǒng)進(jìn)行用戶身份認(rèn)證的優(yōu)點(diǎn)有:
A 用戶能更快,更方便地聯(lián)入數(shù)據(jù)庫;
B 通過操作系統(tǒng)對(duì)用戶身份確認(rèn)進(jìn)行集中控制:如果操作系統(tǒng)與數(shù)據(jù)庫用戶信息一致,那么Oracle無須存儲(chǔ)和管理用戶名以及密碼;
C 用戶進(jìn)入數(shù)據(jù)庫和操作系統(tǒng)審計(jì)信息一致。
(3) 操作系統(tǒng)安全性
A 數(shù)據(jù)庫管理員必須有create和文件的操作系統(tǒng)權(quán)限;
B 一般數(shù)據(jù)庫用戶不應(yīng)該有create或與數(shù)據(jù)庫相關(guān)文件的操作系統(tǒng)權(quán)限;
C 如果操作系統(tǒng)能為數(shù)據(jù)庫用戶分配角色,那么安全性管理者必須有修改操作系統(tǒng)帳戶安全性區(qū)域的操作系統(tǒng)權(quán)限。
【Oracle數(shù)據(jù)庫安全策略分析】相關(guān)文章:
淺談Oracle數(shù)據(jù)庫開發(fā)技術(shù)06-28
怎么保證Oracle數(shù)據(jù)庫的安全06-28
Oracle數(shù)據(jù)庫中不同恢復(fù)的特征06-28
淺談ORACLE數(shù)據(jù)庫中的備份與恢復(fù)06-28
用php連接oracle數(shù)據(jù)庫的代碼06-28
教你完全卸載刪除oracle數(shù)據(jù)庫方法06-28
有關(guān)安裝Linux與Oracle數(shù)據(jù)庫步驟精講06-28