网站大量收购独家精品文档,联系QQ:2885784924

oracle官方文档中文版新.pdf

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
oracle官方文档中文版新

Oracle9iR2 安全配置指南 Oracle白皮书 翻译:Jason Sun (相交的水平线) QQ 信息的安全、保密和对组织的财产、数据的保护在任何业务系统中都是极其重 要的。Oracle9iR2 提供了先进的安全特性,如深度数据保护、审计、可调整安 全等级、secure hosting and data exchange,从而全方位满足信息安全的需要。 在安全性方面,Oracle9iR2 数据库服务器在业界处于领先地位。然而,为了在 任何业务环境中最大限度地发挥 Oracle9iR2 的安全特性,Oracle9iR2 自身的 安全保护就很必要。另外,正确使用其安全特性,遵循基本的安全设置,有助 于防范针对数据库的威胁和攻击,从而为 Oracle9iR2 数据库提供一个更加安 全的操作环境。 本文遵循并建议在数据库部署上使用业界标准“最佳安全实践”,提供了如何对 Oracle9iR2 进行安全配置的指导。 特定的数据库相关的任务和动作的详细信息可在Oracle9iR2 文档集中找到。 附录A 列出了Oracle9iR2 和Oracle9i 的这份清单中的不同之处。 附录B 列出了Oracle9iR2 和Oracle8i 的这份清单中的不同之处。 1. 只安装必要的组件 Oracle9iR2 CD-pack 中除了数据库服务器之外还包括许多附加的选件和产品。 应只在必需的时候才安装这些附加的产品和选件,或者在进行典型安装(如果 不想使用自定义安装)完成后再卸载不需要的选件和产品。对于那些没有安装 的选件和产品就不需要对它们进行维护。而且在需要时也可以很方便的重新安 装它们。 2. 锁定缺省用户账号并使其密码过期 Oracle9iR2 通常会安装许多缺省的数据库用户账号。数据库配置助手工具 (DBCA)在创建数据库时会自动把除了SYS、SYSTEM、SCOTT 和DBSNMP 之外所有的缺省数据库用户账号锁定并使其密码过期。然后DBCA 会要求输入 SYS 和SYSTEM 的密码,可参见本文档的3a 节。 随后在安装附加产品和组件时会创建更多的缺省数据库用户账号。DBCA 会自 动锁定所有附加创建的用户账号并使其密码过期。应只解锁那些必须使用的账 号并为其指定一个健壮的、有意义的密码。Oracle9iR2 提供了 SQL 和密码管 理来执行这些操作。 下面表格中是在使用DBCA 成功创建一个典型的Oracle9iR2 数据库后创建的 用户以及他们的账号状态。 用户名 账号状态 SYS OPEN SYSTEM OPEN SCOTT OPEN DBSNMP OPEN OUTLN EXPIRED LOCKED WKPROXY EXPIRED LOCKED WMSYS EXPIRED LOCKED ORDSYS EXPIRED LOCKED ORDPLUGINS EXPIRED LOCKED MDSYS EXPIRED LOCKED CTXSYS EXPIRED LOCKED XDB EXPIRED LOCKED ANONYMOUS

文档评论(0)

1honey + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档