- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
管理口令安全性和资源 目标 完成这一课的学习后,您应该能达到下列目标: 使用配置文件管理口令 管理配置文件 使用配置文件控制资源的使用 获取有关配置文件、口令管理和资源的信息 配置文件 配置文件是口令和资源限制的指定集合。 通过 CREATE USER 或 ALTER USER 命令可以将配置文件分配给用户。 既可启用也可禁用配置文件。 配置文件可以与 DEFAULT 配置文件相关。 口令管理 启用口令管理 使用配置文件并将它们分配给用户,由此设立口令管理。 使用 CREATE USER 或 ALTER USER 命令可以对帐户进行锁定、解除锁定,或使帐户失效。 始终执行口令限制。 要启用口令管理,请以用户 SYS 的身份运行 utlpwdmg.sql 脚本。 口令帐户锁定 口令失效和过期 口令历史记录 口令校验 用户提供的口令函数 这个函数必须在 SYS 方案中创建,并且必须按如下方式指定: 口令校验函数 VERIFY_FUNCTION 最短为四个字符。 口令不应与用户名相同。 口令至少应该包含一个字母、一个数字和一个特殊字符。 新口令与旧口令相比,应至少有三个字母不同。 创建配置文件:口令设置 改变配置文件:口令设置 删除配置文件:口令设置 资源管理 可以在会话级、调用级或同时在这两个级别上执行资源管理限制。 通过使用 CREATE PROFILE 命令创建的配置文件可以定义限制。 通过以下方法可启用资源限制: RESOURCE_LIMIT 初始化参数 ALTER SYSTEM 命令 启用资源限制 将初始化参数 RESOURCE_LIMIT 设置为 TRUE。 使用 ALTER SYSTEM 命令启用资源限制参数也可以执行该限制。 在会话级设置资源限制 在调用级设置资源限制 创建配置文件:资源限制 获取口令和资源限制信息 可以通过查询以下视图来获取有关口令和资源限制的信息: DBA_USERS DBA_PROFILES 小结 在这一课中,您应该能够掌握: 管理口令 管理配置文件 口令失效和过期 PASSWORD_LIFE_TIME 参数设置口令的最长生存期,此生存期过后必须更改口令。 数据库管理员可以指定一个宽限期 (PASSWORD_GRACE_TIME),此宽限期从口令失效后第一次试图登录到数据库开始算起。宽限期内,用户每次试图登录到数据库时都生成一条警告消息。用户应在宽限期内更改口令。 如未更改口令,将锁定帐户。 如果通过显式设置让口令失效,用户帐户状态便更改为 EXPIRED。 口令历史记录 口令历史记录检查可确保用户在指定的时间间隔内不能重新使用口令。可使用下列参数之一执行检查: PASSWORD_REUSE_TIME:指定用户在规定的天数内不能重新使用口令 PASSWORD_REUSE_MAX:强制用户定义与前一口令不同的口令 如果一个参数设置成 DEFAULT 或 UNLIMITED 以外的值,则另一个参数必须设置为 UNLIMITED。 口令校验 向用户分配新口令前,可以调用 PL/SQL 函数校验口令的有效性。 Oracle 服务器提供缺省的校验例行程序,数据库管理员也可以编写 PL/SQL 函数。 用户提供的口令函数 添加新的口令校验函数时,数据库管理员必须考虑下列限制: 此过程必须使用幻灯片中显示的说明。 成功时此过程返回 TRUE 值,失败时返回 FALSE 值。 如果口令函数产生异常错误,将返回错误消息并终止 ALTER USER 或 CREATE USER 命令。 口令函数由 SYS 所有。 如果口令函数无效,则返回错误消息并终止 ALTER USER 或 CREATE USER 命令。 注:有关 CREATE USER 的详细信息,请参考 “管理用户” 一课。 口令校验函数 Oracle 服务器以缺省的 PL/SQL 函数的形式(在脚本 utlpwdmg.sql 中称为 VERIFY_FUNCTION)提供了复杂性校验函数,它必须在 SYS 方案中运行。 执行脚本 utlpwdmg.sql 的过程中,Oracle 服务器使用下面的 ALTER PROFILE 命令创建 VERIFY_FUNCTION 并更改 DEFAULT 配置文件: SQL ALTER PROFILE DEFAULT LIMIT 2 PASSWORD_LIFE_TIME 60 3 PASSWORD_GRACE_TIME 10 4 PASSWORD_REUSE_TIME 1800 5 PASSWORD_REUSE_MAX UNLIMITED 6 F
您可能关注的文档
- oracle 数据安全和数据库防火墙功能介绍.pptx
- oracle 数据备份与恢复总结.doc
- oracle 体系结构20110118.doc
- Oracle 选择题题库.doc
- Oracle 用户、对象权限、系统权限.doc
- oracle 字符集的区别.doc
- oracle_安装与配置.ppt
- oracle_分区表的建立方法.doc
- oracle8.1.7安装和卸载.doc
- Oracle9i安装图解.ppt
- 手势识别技术在移动应用开发中的动态交互效果研究教学研究课题报告.docx
- 高中物理课程人工智能教育资源构建与学生科学探究能力培养的实证研究教学研究课题报告.docx
- 高性能存储解决方案设计.docx
- 基于生成式AI的高中化学实验现象分析与解释研究教学研究课题报告.docx
- 电商客服专业技能考核.doc
- 八上物理初二物理《熔化和凝固》课件公开课教案教学设计课件测试卷练习卷课时训练练习公开课教案.ppt
- 智能制造产业园整体定位与发展战略规划.docx
- 八上物理初二物理《生活中的透镜》课件公开课教案课件.ppt
- 知识的建构和表征认知心理学课件.ppt
- 高中生物教学:校园图书馆资源整合与高中生生物阅读素养提升策略教学研究课题报告.docx
最近下载
- 冠心病合并房颤的抗凝抗栓策略.ppt VIP
- 副高中医护理试题及答案.docx
- 员工职业发展通道设计课程.ppt VIP
- 注册安全工程师中级其他安全生产专业实务(电气安全)模拟试卷3.pdf VIP
- VDI2230高强度螺栓连接的系统计算中文版.pdf VIP
- 汉威KB500可燃气体报警控制器使用说明书.pdf
- 2024-2030全球摩托车和机车头盔行业调研及趋势分析报告.docx
- 2024-2030全球全面式蓝牙摩托车头盔行业调研及趋势分析报告.docx
- 神木市东安煤业有限公司煤炭资源整合项目(0.60Mt_a)(重大变动)环境影响报告书.pdf VIP
- (高清版)DB11∕T 1702-2019 生活饮用水样品采集技术规范.pdf VIP
文档评论(0)