oracle的等保,Oracle等保測評相關指令

Oracle用戶管理:

SQL*Plus

create user 用戶名 identified by 密碼; //創建用戶

grant 權限(dba=管理員,resource=普通用戶,connect=訪客) to 用戶名; //授權

drop user 用戶名 cascade; //刪除用戶,加cascade會把用戶創建的所有東西刪除

Linux設置用戶超時:

/etc/profile //主要控制全局變量等

TMOUT //設置用戶無操作時間,自動斷開連接,全局,單位為秒

Linux查看用戶賬戶限制:

/etc/login.defs //主要控制密碼有效期

PASS_MAX_DAYS //用戶密碼最長使用周期

PASS_MIN_DAYS //用戶密碼最短使用周期

PASS_MIN_LEN //用戶密碼最短長度

PASS_WARN_AGE //密碼過期前提示

MD5_CRYPE_ENAB //對用戶密碼進行MD5加密

/etc/pam.d/system-auth //主要控制密碼復雜度等

password requisite pam_cracklib.so

retry //如果密碼強度不夠,允許重輸的次數

difok //允許新舊密碼相同字符的個數

minlen //最短密碼長度

dcredit //限制新密碼必須有多少個數字

ucredit //限制新密碼必須有多少個大寫字母

lcredit //限制新密碼必須有多少個小寫字母

ocredit //限制新密碼必須有多少個特殊字符

/etc/pam.d/login //主要控制登陸次數,如果限制所有方式,則修改system-auth

auth required pam_tally2.so //主要控制登錄次數和鎖定用戶

even_deny_root //也限制root用戶的登陸次數

deny //設置普通用戶和root用戶連續錯誤登陸的最大次數

unlock_time //設定普通用戶鎖定后的解鎖時間,單位是秒

root_unlock_time //設定root用戶鎖定后的解鎖時間,單位是秒

Oracle查看用戶賬戶限制:

SQLPlus:select from dba_profiles; //控制密碼策略和系統資源

密碼策略:

PASSWORD_LOCK_TIME //登錄失敗達到一定次數后的賬戶鎖定時間,單位為天

PASSWORD_VERYFY_FUNCTION //放置密碼驗證腳本

FAILED_LOGIN_ATEMPTS //賬戶被鎖定前最大登錄次數

PASSWORD_LIFE_TIME //密碼最大使用周期,單位為天

PASSWORD_REUSE_TIME //密碼重用前的最大天數

PASSWORD_REUSE_MAX //密碼被重用前改變的次數

系統資源:

SESSION_PER_USER //限制用戶并發會話數

CPU_PER_SESSION //會話的CPU時間限制,單位百分之一秒

CPU_PER_CALL //指定一次調用的CPU時間限制,單位百分之一秒

CONNECT_TIME //指定會話的總的連接世界,單位為分鐘

IDLE_TIME //指定會話超時時間

LOGICAL_READS_PER_SESSION //指定一個會話允許讀的數據塊的數量,包括內存和硬盤

LOGICAL_READ_PER_CALL //指定一次SQL所允許讀的數據塊的最大數量

PRIVATE_SGA //指定一個會話在共享池的最大分配空間,單位為字節

COMPOSITE_LIMIT //指定一個會話的總的資源消耗,以service units單元表示

//Oracle默認密碼控制函數為不允許與用戶名相同、最小密碼長度為4、(密碼不允許包含welcome、user、account、database、password、computer、abcd)、(需要包含數字、字母和符號)、不能與上次的密碼有3個字符相同、登錄失敗3次后鎖定一分鐘、密碼最長使用60天

Oracle遠程管理數據加密:

sqlnet.ora

sqlnet.encryption=true //對遠程管理數據進行加密

Oracle查看所有用戶狀態;

SQLPlus

select username,account_status from dba_users; //查看所有用戶名,用戶狀態

select from all_users; //查看所有用戶名,查看所有用戶ID和創建日期

Oracle查看特定用戶被授予的角色和系統特權1:

SQLPlus

select from dba_role_privs where grantee='用戶名'; //查詢用戶的角色

select from dba_sys_privs where grantee='用戶名'; //查詢用戶的系統特權

select from dba_tab_privs where grantee='用戶名'; //查詢用戶包含的對象權限

Oracle審計功能:

$ORACLE_HOME/dbs/init.ora

audit_trail //如果為true,啟用審計,記錄存放在sys.aud$表

audit_file_dest //如果上一條為os,需要指定該參數,審計記錄保存在該參數指定的目錄

SQL*Plus

alter system set audit_trail=none scope=spfile;

Oracle禁用操作系統認證登錄數據庫:

$ORACLE_HOME/network/admin/sqlnet.ora

SQLNET.AUTHENTICATION_SERVICES=(NONE)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/370970.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/370970.shtml
英文地址,請注明出處:http://en.pswp.cn/news/370970.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Spring3 + JPA2 + Java EE6 App Server =配置混亂

Spring很棒,JavaEE6很棒,最新的JavaEE6 Application服務器也很棒。 這篇文章不是Spring Vs JavaEE6上的專欄文章,而是我在JBoss AS-7.1 App Server上移植Spring3 JPA2(Hibernate)應用程序的經驗。 我的應用程序要求非…

python面向對象進階(1)

面向對象進階 isinstance(obj,cls) 檢查是否obj是類cls的對象class Foo(object): passobj Foo() isinstance(obj,Foo)issubclass(sub,super) 檢查sub是否是super的派生類class Foo(object): passclass Bar(Foo): passissubclass(Bar,Foo) 反射python面向對象中的反射&#xff…

智能小車37:異常在ARM、JAVA、硬件里的實現

幾乎所有編程語言都有異常,可以說有程序就有異常。今天學習Arm的中斷(異常)處理,聯想到Java的異常,硬件中如何實現等問題,下面給大家分享一下。 一、Arm的中斷。 1.觸發異常 2.保存現場 3.cpu進入異常工作模式,程序指針(pc)跳入異常入口&…

c++builder提高批量動態創建panel的速度_騎行時影響速度的事項有哪些 怎樣有效提高騎行速度 單車租賃信息...

撇開人的因素在自行車的組件中對車速影響最大的幾項是什么?車重?自鎖?輪組?傳動?我的個人感受,從提高幅度上來講,而不是重要性上來講一、自鎖起碼提高你50%的速度,我不用自鎖和別人一起走AVS25就很辛苦了,用了自鎖&#xff0…

ansys matlab 調用,matlab 調用ansys (轉載)

問題的提出:我們經常會需要用ansys計算一些東西,之后再用matlab來處理計算的結果。當修改某些參數重復上述過程的時候,就比較容易出現問題——比如ansys模型中的參數和matlab程序中參數的一致性問題等。這時可以考慮采用下面的協同工作的方法…

本地存儲之sessionStorage

源碼可以到GitHub上下載! sessionStorage: 關閉瀏覽器再打開將不保存數據 復制標簽頁會連同sessionStorage數據一同復制 復制鏈接地址打開網頁不會復制seessionStorage內的數據 清除緩存加載當前頁對頁面無影響 1) 同源策略限制。若想在不同頁面之間對同…

哈希三道題

兩數之和 給定一個整數數組 nums 和一個整數目標值 target,請你在該數組中找出 和為目標值 target 的那 兩個 整數,并返回它們的數組下標。 你可以假設每種輸入只會對應一個答案。但是,數組中同一個元素在答案里不能重復出現。 你可以按任意…

zemax光學設計超級學習手冊_穿越十年的一個ZEMAX光學設計案例

目前超過兩千人的光學與光學設計方面的微信公眾號,歡迎您!穿越十年的一個ZEMAX光學設計案例作者:窗臺小綠蘿CAD,這個詞已經深入到學習、工作很多年,翻譯過來就是Computer Aided Design,計算機輔助設計。隨著…

Java本質和性能

最初的問題是如何計算二進制數中1的個數? 我包含了使用Integer.bitCount()的性能比較,該性能可以轉換為固有特性,即單個機器代碼指令POPCNT和執行相同功能的Java代碼。 題 如何計算二進制數中1的個數? 假…

spring RequestMapping 包含http的部分以及各部分詳解

RequestMapping有四個參數,分別為:1、value:表示請求URL2、method:表示請求方法3、params:表示請求參數4、headers:表示請求頭 【例如】:RequestMapping(value"/testRequestMapping",…

【ZBH選講·拍照】

【問題描述】 假設這是一個二次元。LYK召集了n個小伙伴一起來拍照。他們分別有自己的身高Hi和寬度Wi。為了放下這個照片并且每個小伙伴都完整的露出來,必須需要一個寬度為ΣWi,長度為max{Hi}的相框。(因為不能疊羅漢)。LYK為了節省…

php基礎是什么,php基礎學什么?

有不少同學想要學習 PHP,但又不清楚 PHP 基礎學什么,那么這篇文章告訴你。熟悉前端開發語言學習 PHP 之前,首先要學習前端語言包括 HTML、CSS、JS 等。等對前端語言有個大致掌握后,能編寫一個 web 靜態頁面。學習 PHP 基本語法和函…

名為 cursor_jinserted 的游標不存在_生鮮電商存在的問題及對策解析:未來生鮮電商如何發展?...

生鮮電商的特點有哪些?生鮮電商特點:1,生鮮電商具有粘性高、重復購買率高、毛利高的“三高”特性;2,生鮮食品需要保鮮、冷藏、冷凍;3,生鮮食品保質期比較短;保存不易、對物流配送的條件要求極高;4,生鮮商品…

遇到短信轟炸,別人換ip調你的短信接口怎么辦

前端開發者很容易暴露自己的請求地址和參數,我們都知道,一個h5頁面,按 F12 是可以看到頁面的源碼的,所以經常很多人會利用這一點惡意調取別人的接口。 我們公司出現了好多次短信接口被大量調用,導致一天發了幾萬條短信…

UVa 10170 - The Hotel with Infinite Rooms

題目:求從s開始的遞增序列(每次加1)。求出他們加和不小于D的那個最后的加數。 分析:數學題。分治。s s1 ... n n*(n1)/2 - s*(s-1)/2 (ns)*(…

番石榴函數和Java 8 Lambdas

我最近閱讀了Brian Goetz的《 Lambda的狀況》 ,在閱讀了該文章之后,我想嘗試使用Java 8 Lambda表達式。 Brian在他的文章中繼續描述了將一種方法稱為“功能”接口的接口。 功能接口幾乎總是用作匿名類,其中ActionListener是規范示例。 這些“…

linux rsync刪文件速度,為什么用rsync刪除大量文件的時候比用rm快

為什么用rsync刪除大量文件的時候比用rm快今天研究怎么在Linux下快速刪除大量文件,搜到很多人都說可以用rsync來刪除大量文件,速度比rm要快很多,但是沒有人說為什么,仔細研究了一下原因,總結起來大概就是,一…

關于源碼,反碼,補碼(正數--負數)---------(-128)自己的理解

以一個字節為例 1、無符號位,一個字節可以存放0~255共256個數字;有符號位存放-128~127共256個數字; 2、無符號全都表示為正數;有符號位則首位表示正負數,正數首位為0,負數首位為1(因此在判斷一個…

英特爾x722網卡驅動_產品詳情 | 從核心到邊緣,英特爾加速5G網絡基礎設施建設...

英特爾近期宣布推出無可比擬的5G基礎設施芯片產品組合,包括一款面向無線基站的10納米片上系統(SoC)英特爾凌動P5900,和一款面向5G網絡處理的結構化ASIC,一款針對5G網絡優化、提供基于GPS的高精度網絡服務同步功能的以太網適配器。此外&#x…

canvas離屏技術與放大鏡實現

教程所示圖片使用的是 github 倉庫圖片,網速過慢的朋友請移步>>> (原文)canvas 離屏技術與放大鏡實現。 更多討論或者錯誤提交,也請移步。 利用canvas除了可以實現濾鏡,還可以利用離屏技術放大鏡功能。為了方…