第12章安全管理..pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PASSWORD_GRACE_TIME:用于设定提示口令过期的天数。在这几天中,用户将接收到一个关于口令过期需要修改口令的警告。当达到规定的天数后,原口令过期。 PASSWORD_REUSE_TIME:指定一个用户口令被修改后,必须经过多少天后才可以重新使用该口令。 PASSWORD_REUSE_MAX:指定一个口令被重新使用前,必须经过多少次修改。 PASSWORD_VERIFY_FUNCTION:设置口令复杂性校验函数。该函数会对口令进行校验,以判断口令是否符合最低复杂程度或其他校验规则。 12.4.3 创建概要文件 语法为 CREATE PROFILE profile_name LIMIT resource_parameters|password_parameters; 参数说明如下。 profile_name:用于指定要创建的概要文件名称; resource_parameter:用于设置资源限制参数,形式为 resource_parameter_name integer|UNLIMITED|DEFALUT password_parameters:用于设置口令参数,形式为 password_parameter_name integer|UNLIMITED|DEFALUT 创建一个名为res_profile的概要文件,要求每个用户最多可以创建4个并发会话;每个会话持续时间最长为60分钟;如果会话在连续20分钟内空闲,则结束会话;每个会话的私有SQL区为100 KB;每个SQL语句占用CPU时间总量不超过10秒。 CREATE PROFILE res_profile LIMIT SESSIONS_PER_USER 4 CONNECT_TIME 60 IDLE_TIME 20 PRIVATE_SGA 100K CPU_PER_CALL 100; 创建一个名为pwd_profile的概要文件,如果用户连续4次登录失败,则锁定该账户,10天后该账户自动解锁。 CREATE PROFILE pwd_profile LIMIT FAILED_LOGIN_ATTEMPTS 4 PASSWORD_LOCK_TIME 10; 将概要文件分配给用户 可以在创建用户时为用户指定概要文件 CREATE USER user1 IDENTIFIED BY user1 PROFILE res_profile; 也可以在修改用户时为用户指定概要文件。 ALTER USER user2 PROFILE pwd_profile;; 12.4.4 修改概要文件 语法为 ALTER PROFILE profile_name LIMIT resource_parameters|password_parameters; 注意 对概要文件的修改只有在用户开始一个新的会话时才会生效。 修改pwd_profile概要文件,将用户口令有效期设置为10天。 ALTER PROFILE pwd_profile LIMIT PASSWORD_LIFE_TIME 10; 12.4.5 删除概要文件 语法 DROP PROFILE profile_name [CASCADE]; 注意 如果要删除的概要文件已经指定给用户,则必须在DROP PROFILE语句中使用CASCADE子句。 如果为用户指定的概要文件被删除,则系统自动将DEFAULT概要文件指定给该用户。 删除概要文件pwd_profile。 DROP PROFILE pwd_profile CASCADE; 12.4.6 查询概要文件 USER_PASSWORD_LIMITS:包含通过概要文件为用户设置的口令策略信息。 USER_RESOURCE_LIMITS:包含通过概要文件为用户设置的资源限制参数。 DBA_PROFILES:包含所有概要文件的基本信息。 12.5 审计 审计介绍 启动审计 语句审计 权限审计 对象审计 网络审计 12.5.1 审计概述 审计的概念 审计分类 (1)审计的概念 审计是监视和记录用户对数据库所进行的操作,以供DBA进行统计和分析。 利用审计可以完成下列任务: 调查数据库中的可疑活动。 监视和收集特定数据库活动的数据。 一条审计记录中包含用户名、会话标识、终端标识、所访问的模式对象名称、执行的操作、操作的完整语句代码、日期和时间戳、所使用的系统权限等。 (2)审计分类 语句审计(Statement Auditing):对特定的SQL语句进行审计,不指定具体对象。 权限审计(Privilege Auditing):对特定的系统权限使用情况进行审计。 对象审计(Object Auditing):对特定的模式对象上执行的特定语句进行审计。 网络审计(

文档评论(0)

wyjy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档