Or acle 数据库安全配置规范 Oracle 数据库安全配置规范 Page 1 of 111
目的 本规范明确了Oracle 数据库安全配置方面的基本要求
为了提高 Oracle 数据库的安全性而提出的
范围 本规范适用于 XXXX 使用的Oracle 数据库版本
Oracle 数据库安全配置规范 Page 2 of 112
配置标准 2
帐号管理及认证授权 2
按照用户分配帐号 【目的】应按照用户分配账号,避免不同用户间共享账号
【具体配置】 create user abc1 identified by password1; create user abc2 identified by password2; 建立role,并给role 授权,把role 赋给不同的用户删除无关帐号 2
删除无用帐号 【目的】应删除或锁定与数据库运行、维护等工作无关的账号
【具体配置】 alter user username lock; drop user username cascade; 2
限制 DBA 远程登录 【目的】限制具备数据库超级管理员(SYSDBA)权限的用户远程登录
【具体配置】 1
在 spfile 中 设置REMOTE_LOGIN_PASSWORDFILE=NONE 来 禁 止SYSDBA 用户从远程登陆
在 sqlnet
ora 中设置SQLNET
AUTHENTICATION_SERVICES=NONE 来禁用 SYSDBA 角色的自动登录
【检测操作】 1
以 Oracle 用户登陆到系统中
以 sqlplus ‘/as sysdba’登陆到 sqlplus 环境中
使用show parameter命令来检查参数REMOTE_LOGIN_P