网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.Oracle是如何工作的.
.Oracle8 优化技术:内存/CPU.
.Oracle 10g学习手册2:安装与构建.
.ORA-01810: 格式代码出现两次.
.数据库知识:Oracle中传输表空间.
.Oracle用户权限的管理.
.Oracle数据库监听配置.
.包含同名触发器的表PURGE TABLE出.
.如何加密Oracle中的存储过程,从而.
.Oracle:10.0.1.2.0的bug.
.新手上路:Oracle分析函数学习笔记.
.linux下oracle启动和关闭脚本.
.不编译完全配置RedHat Linux7.1.
.ORACLE SQL性能优化系列(四).
.Oracle9i实体化视图.
.v$tempfile与v$sort_usage之关系.
.图文:详解数据库Oracle 11g的基.
.Oracle的封锁机制.
.Oracle DBA 数据库结构试题选2.
.Oracle Fail Safe Step-By-Step .

Oracle数据库安全策略分析(二)

发表日期:2008-2-9


  SQL*DBA命令的安全性:   假如您没有SQL*PLUS应用程序,您也可以使用SQL*DBA作SQL查权限相关的命令只能分配给Oracle软件拥有者和DBA组的用户,因为这些命令被授予了非凡的系统权限。   (1) startup
  (2) shutdown
  (3) connect internal   数据库文件的安全性:   Oracle软件的拥有者应该这些数据库文件($ORACLE_HOME/dbs/*.dbf)设置这些文件的使用权限为0600:文件的拥有者可读可写,同组的和其他组的用户没有写的权限。Oracle软件的拥有者应该拥有包含数据库文件的目录,为了增加安全性,建议收回同组和其他组用户对这些文件的可读权限。   网络安全性:   当处理网络安全性时,以下是额外要考虑的几个问题。   (1)在网络上使用密码在网上的远端用户可以通过加密或不加密方式键入密码,当您用不加密方式键入密码时,您的密码很有可能被非法用 户截获,导致破坏了系统的安全性。   (2)网络上的DBA权限控制您可以通过下列两种方式对网络上的DBA权限进行控制:   A 设置成拒绝远程DBA访问;
  B 通过orapwd给DBA设置非凡的密码。   二、建立安全性策略:   系统安全性策略:   (1) 治理数据库用户数据库用户是访问Oracle数据库信息的途径,因此,应该很好地维护治理数据库用户的安全性。按照数据库系统的大小和治理数据库用户所需的工作量,数据库安全性治理者可能只是拥有create,alter,或drop数据库用户的一个非凡用户,或者是拥有这些权限的一组用户,应注重的是,只有那些值得信任的个人才应该有治理数据库用户的权限。   (2) 用户身份确认数据库用户可以通过操作系统,网络服务,或数据库进行身份确认,通过主机操作系统进行用户身份认证的优点有:   A 用户能更快,更方便地联入数据库;
  B 通过操作系统对用户身份确认进行集中控制:假如操作系统与数据库用户信息一致,那么Oracle无须存储和治理用户名以及密码;
  C 用户进入数据库和操作系统审计信息一致。   (3) 操作系统安全性   A 数据库治理员必须有create和delete文件的操作系统权限;
  B 一般数据库用户不应该有create或delete与数据库相关文件的操作系统权限;
  C 假如操作系统能为数据库用户分配角色,那么安全性治理者必须有修改操作系统帐户安全性区域的操作系统权限。
上一篇:保证Oracle数据库安全性的策略和方法(1) 人气:764
下一篇:Ora2html--收集Oracle数据库信息 -ORACLE 人气:539
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐