北京师范大学附属教育集团Oracle数据库安全配置标准.docxVIP

北京师范大学附属教育集团Oracle数据库安全配置标准.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XX公司 Oracle数据库安全配置标准(试行) 目的 为保证公司应用系统的信息安全,规范数据库层面的安全配置操作,制定本标准。 范围 本标准适用于公司各个业务系统中使用的Oracle 10g及以上数据库系统。 安全配置标准 安装数据库的主机要求 主机应当专门用于数据库的安装和使用; 数据库主机避免安装在域控制器上; 硬件要求请参考Oracle 10g及以上各发行版自带的发行说明; 主机操作系统层面应当保证安全:Oracle数据库可以安装在Windows Server,Linux,及各类Unix系统上,数据库软件安装之前,应当保证主机操作系统层面的安全,需要对主机进行安全设置,补丁更新,防病毒软件安装等。 数据库补丁安装标准 日常运行维护中如果Oracle推出新的补丁,则应按照《基础平台运维管理办法》的相关规定,在进行评估、验证之后,升级相关补丁。 数据库口令安全配置标准 密码复杂性配置要求 密码长度至少为8位 必须为DBA帐户和普通帐户提供复杂的口令,需要包含以下字符: 英语大写字母 A, B, C, … Z 英语小写字母 a, b, c, … z 西方阿拉伯数字 0, 1, 2, … 9 非字母数字字符,如标点符号,@, #, $, %, , *等 为用户建profile,调整PASSWORD_VERIFY_FUNCTION,对密码负载度进行设置: 策略 安全设置 配置说明 口令的有效期 PASSWORD_LIFE_TIME 90天 用户锁定 FAILED_LOGIN_ATTEMPTS 连续失败登录10次,用户锁定 口令宽限期 PASSWORD_GRACE_TIME 7天 用户被加锁天数 PASSWORD_LOCK_TIME 1天 原有口令被修改多少次才能被重新使用 PASSWORD_REUSE_MAX 10次 原有口令多少天能够被使用 PASSWORD_REUSE_TIME 300天 备注:应用连接用户(包括监控及备份用户)的密码策略依据应用程序设置相关密码策略。 创建应用账号并授权 创建用户: SQLcreate user username identified by password; 基本授权: SQLgrant connect,resource to username; 创建表空间: SQLcreate tablespace tablespace_name datafile ‘/home/oracle/tablespace_name.dbf’ size 500m; 用户与表空间对应: SQLalter user username default tablespace tablespace_name; 禁用不必要的数据库帐户 针对每个数据库里的数据库帐号,确保没有测试帐号和无用的帐号存在。如果存在,应该及时禁用。 使用如下语句查看数据库账号,并锁定不必要的账号 SQL select username,password,account_status,default_tablespace from dba_users; SQL alter user test account lock; 修改数据库缺省用户的初始密码 在数据库安装时,应对数据库缺省用户的初始密码及时进行修改。 禁止操作系统与数据库间的单点登录 除软件系统管理用户(如oracle,grid,splex)外不允许拥有command line的操作系统用户绕过数据库安全设置而直接访问数据库,即不允许其余用户加入到dba组中。 强制新用户登录时更改密码 对于新增的数据维护用户,在系统中设置自动控制强制首次登陆修改密码,操作命令如下: alter user username password expire; 目录和文件安全标准 数据库安装文件系统要求 数据库软件应当安装在支持权限分配的分区文件系统上(如NTFS,EXT3等)。 目录保护配置要求 受保护的目录如下表所示: 保护的目录 应用的权限 %ORACLE_HOME% (Windows系统) Administrators:完全控制 System:完全控制 Authenticated Users:读取和执行、列出文件夹内容、读取 Users:读取及运行、列出文件夹目录 $ORACLE_HOME (Linux/Unix系统) oracle属主用户: 读、写、执行 oracle属组用户: 读、执行 其它用户: 读、执行 数据库控制文件配置要求 对于control file的配置,要求数据库有2套或以上的Control file配置,以保证数据库的高安全性。 数据库重做日志的配置要求 对于数据库redo log的配置,要求按照至少3组或以上的redo log,每组redo log含2个或以上的成员进行配置。

文档评论(0)

潮起潮落 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档