外部 審核 | 口令:記錄超級用戶的用戶名和口令,做sys用戶的安全審核 oracle9以后全部使用sys登錄,但需要使用as sysdba? ,之前版本需要使用internal o7字典打開 只要用戶和密碼存在于口令文件,就可以以sysdba登錄,用戶永遠是sys 隱式調用sys,修改sys口令只要管理員就可以修改 sys遠程登錄必須口令文件認證 | ? | ? |
超級用戶的操作系統審核:conn /? ?as sysdba,用戶是屬于dba組才能使用操作系統審核 匿名登錄:conn / oracle用戶移出dba組? ?gpassd -d oracle dba | ? | ? | |
數據 庫審 核 | 通過讀取數據庫的數據字典的用戶名稱和口令是否正確,數據庫open才能實現! select * from dba_users; | ? | ? |
參數文件 | 查看參數 select * from v$parameter 查看非默認值的參數 select * from v$parameter where isdefault<>'true'; 使用sqlplus環境命令查看看參數取值 show? parameter? ? ? ?xxxxx? ?352個參數 show? spparameter? ?xxxxx? ? ? ? 通過修改方式參數分類如下: 實例啟動之后不能修改靜態參數 select? name,ISSYS_MODIFIABLE from? ?v$parameter where ISSYS_MODIFIABLE='false'? 可以修改,動態參數 select? name,ISSYS_MODIFIABLE from? ?v$parameter where ISSYS_MODIFIABLE!='false' order by 2 | ? | ? |
?