- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XX公司
Oracle数据库安全配置标准(试行)
目的
为保证公司应用系统的信息安全,规范数据库层面的安全配置操作,制定本标准。
范围
本标准适用于公司各个业务系统中使用的Oracle 10g及以上数据库系统。
安全配置标准
安装数据库的主机要求
主机应当专门用于数据库的安装和使用;
数据库主机避免安装在域控制器上;
硬件要求请参考Oracle 10g及以上各发行版自带的发行说明;
主机操作系统层面应当保证安全:Oracle数据库可以安装在Windows Server,Linux,及各类Unix系统上,数据库软件安装之前,应当保证主机操作系统层面的安全,需要对主机进行安全设置,补丁更新,防病毒软件安装等。
数据库补丁安装标准
日常运行维护中如果Oracle推出新的补丁,则应按照《基础平台运维管理办法》的相关规定,在进行评估、验证之后,升级相关补丁。
数据库口令安全配置标准
密码复杂性配置要求
密码长度至少为8位
必须为DBA帐户和普通帐户提供复杂的口令,需要包含以下字符:
英语大写字母 A, B, C, … Z
英语小写字母 a, b, c, … z
西方阿拉伯数字 0, 1, 2, … 9
非字母数字字符,如标点符号,@, #, $, %, , *等
为用户建profile,调整PASSWORD_VERIFY_FUNCTION,对密码负载度进行设置:
策略
安全设置
配置说明
口令的有效期
PASSWORD_LIFE_TIME
90天
用户锁定
FAILED_LOGIN_ATTEMPTS
连续失败登录10次,用户锁定
口令宽限期
PASSWORD_GRACE_TIME
7天
用户被加锁天数
PASSWORD_LOCK_TIME
1天
原有口令被修改多少次才能被重新使用
PASSWORD_REUSE_MAX
10次
原有口令多少天能够被使用
PASSWORD_REUSE_TIME
300天
备注:应用连接用户(包括监控及备份用户)的密码策略依据应用程序设置相关密码策略。
创建应用账号并授权
创建用户:
SQLcreate user username identified by password;
基本授权:
SQLgrant connect,resource to username;
创建表空间:
SQLcreate tablespace tablespace_name datafile ‘/home/oracle/tablespace_name.dbf’ size 500m;
用户与表空间对应:
SQLalter user username default tablespace tablespace_name;
禁用不必要的数据库帐户
针对每个数据库里的数据库帐号,确保没有测试帐号和无用的帐号存在。如果存在,应该及时禁用。
使用如下语句查看数据库账号,并锁定不必要的账号
SQL select username,password,account_status,default_tablespace from dba_users;
SQL alter user test account lock;
修改数据库缺省用户的初始密码
在数据库安装时,应对数据库缺省用户的初始密码及时进行修改。
禁止操作系统与数据库间的单点登录
除软件系统管理用户(如oracle,grid,splex)外不允许拥有command line的操作系统用户绕过数据库安全设置而直接访问数据库,即不允许其余用户加入到dba组中。
强制新用户登录时更改密码
对于新增的数据维护用户,在系统中设置自动控制强制首次登陆修改密码,操作命令如下:
alter user username password expire;
目录和文件安全标准
数据库安装文件系统要求
数据库软件应当安装在支持权限分配的分区文件系统上(如NTFS,EXT3等)。
目录保护配置要求
受保护的目录如下表所示:
保护的目录
应用的权限
%ORACLE_HOME% (Windows系统)
Administrators:完全控制
System:完全控制
Authenticated Users:读取和执行、列出文件夹内容、读取
Users:读取及运行、列出文件夹目录
$ORACLE_HOME (Linux/Unix系统)
oracle属主用户: 读、写、执行
oracle属组用户: 读、执行
其它用户: 读、执行
数据库控制文件配置要求
对于control file的配置,要求数据库有2套或以上的Control file配置,以保证数据库的高安全性。
数据库重做日志的配置要求
对于数据库redo log的配置,要求按照至少3组或以上的redo log,每组redo log含2个或以上的成员进行配置。
您可能关注的文档
- 北京师范大学附属教育集团IAR-for-STM8新建工程模板.docx
- 北京师范大学附属教育集团IGBT升压斩波电路设计.docx
- 北京师范大学附属教育集团IPTV常见问题处理FAQ-2015-11-11.docx
- 北京师范大学附属教育集团IPTV故障处理汇总.docx
- 北京师范大学附属教育集团ISAR成像报告.docx
- 北京师范大学附属教育集团IT部门例行会议记录.docx
- 北京师范大学附属教育集团IT运维服务费用说明.docx
- 北京师范大学附属教育集团JAVA-EE--学生信息管理系统(课程设计报告)内含工程源码.docx
- 北京师范大学附属教育集团Java-Web简答题.docx
- 北京师范大学附属教育集团java工程师年度总结.docx
文档评论(0)