安全技术文档 中国电信集团 系统集成有限责任公司 7 ORACLE 安全加固手册 安装 ORACLE NET8 配置 DB SCANNER 1. 安装 DB SCANNER软件 2. 配置 DB SCANNER (1) 在 DB SCANNER菜单 scanner->configure connection->oracle中选择 Add Server,出现如图信息: Server Name:连接符 Protocol:选择 TCP/IP Sockets SID:ORACLE数据库 SID Hostname or IP address:为 ORACLE数据库 IP地址 Port Oracle listens on:默认为 1521 (2) 选 择scan database->network neighborhood->oracle中安全技术文档 中国电信集团 系统集成有限责任公司 7 oracle.world连接符 (3) 点击Add Database 填写DBA 帐户和密码,选择所制订的策略,Host Account与Host Password为空 ORACLE 版本信息 检查当前所有已安装的数据库产品的版本信息 Oracle8 至 8.0: cd $ORACLE_HOME/orainst ./inspdver Oracle 8i 或更高: cd $ORACLE_HOME/install cat unix.rgs 8:v ersion nu mber 1:maintenance release nu mber 5:patch release nu mber 1:port-specific patch release nu mber 补丁 1. 数据库补丁安装 安全技术文档 中国电信集团 系统集成有限责任公司 7 1)由上步操作获取数据库补丁安装情况 2)补丁下载 ORACLE最新补丁下载地址是:ftp://updates.oracle.com 3)补丁安装 停止所有与数据库相关的服务 数据库备份 解压补丁文件 插入数据库安装盘,或执行./runInstaller,进入交互式状态在Source 栏选择解压后的补丁文件products.jar。 详细操作请参照其中的readme文件 数据库运行状态 检查数据库当前运行状态 1. oracle数据库用户登陆 2 . 运行命令 sqlplus /nolog 3 . sql> connect /as sysdba 4 . sql>archive log list; -----显示结果 sql> archive log list 数据库记录模式 无档案模式 自动存档 已禁用 存档路径 D:\Oracle\Ora81\RDBMS 最旧的联机日志顺序 852 当前记录顺序 854 默认用户状态及口令更改情况 1. oracle数据库用户登陆 2 . 运行命令 sqlplus /nolog 3 . sql> connect /as sysdba; 安全技术文档 中国电信集团 系统集成有限责任公司 7 4. sql>select a.name,a.ctime,a.ptime,b.account_status,b.profile,b.default_tablespace from user$ a,dba_users b where...