精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:存儲技術專區(qū) → 正文

Oracle數(shù)據(jù)庫加固之密碼策略解析

責任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2013-03-13 09:41:56 本文摘自:博客

我們都知道密碼策略加固的參數(shù)一般包括密碼長度、復雜度檢測、最大最小使用時間、過期警報時間、最大登錄失敗次數(shù)以及鎖定時間等設置。

Oracle默認提供了一個密碼策略的sql執(zhí)行文件utlpwdmg.sql。linux/unix默認路徑是$ORACLE_HOME/rdbms/admin/utlpwdmg.sql 。windows路徑位置可以通過搜索來獲得。

首先我們先看一下Oracle默認安裝后密碼策略設置是怎樣的。

圖1

圖2

通過配置文件可以發(fā)現(xiàn)目前密碼策略中密碼長度設置為不小于4位,同時也設置了密碼存活時間為180天,密碼警告時間為7天,登錄失敗次數(shù)顯示為10次,鎖定時間為1分鐘。

接下來我們通過測試來看一下此策略設置腳本是否生效。

圖3

修改scott恩口令tiger為123成功,說明utlpwdmg.sql腳本文件未被執(zhí)行。

下面我們重新修改好utlpwdmg.sql配置,然后執(zhí)行。

圖4

圖5

執(zhí)行腳本:

圖6

然后我們查看是否密碼長度、密碼復雜度檢測功能是否已經開啟。

圖7

有圖可知:新密碼設置為123失敗,要求必須是8位以上。

圖8

由圖可知:新密碼設置為12345678失敗,要求必須至少一個數(shù)字、一個字母,說明密碼復雜度檢測已經開啟。

圖9

由圖可知,utlpwdmg.sql默認的failed_login_attempts值由10變?yōu)?。

綜上所知:utlpwdmg.sql 腳本文件生效,部分密碼策略已經生效。

(為了測試方面,實驗中profile中的密碼策略參數(shù)只做了部分修改,實際加固中要多所有的密碼策略進行整改加固。)

其實針對用戶的profile的設置可以直接通過以下命令單獨來設置:

ALTER PROFILE DEFAULT LIMIT

PASSWORD_LIFE_TIME 180

PASSWORD_GRACE_TIME 7

PASSWORD_REUSE_TIME 100

PASSWORD_REUSE_MAX 200

FAILED_LOGIN_ATTEMPTS 5

PASSWORD_LOCK_TIME 1/1440

PASSWORD_VERIFY_FUNCTION verify_function_11G;

補充:

<!--[if !supportLists]-->1. <!--[endif]-->其中verify_function_11G 是utlpwdmg.sql文件中一段針對用戶密碼的復雜度檢測函數(shù)。

<!--[if !supportLists]-->2. <!--[endif]-->PASSWORD_LOCK_TIME 1/1440 其中的單位都是天,這里/1440是除以1440(24*60)的意思,綜合此處意思為鎖定時間為1分鐘。

關鍵字:密碼設置SQLOracle數(shù)據(jù)庫

本文摘自:博客

x Oracle數(shù)據(jù)庫加固之密碼策略解析 掃一掃
分享本文到朋友圈
當前位置:存儲技術專區(qū) → 正文

Oracle數(shù)據(jù)庫加固之密碼策略解析

責任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2013-03-13 09:41:56 本文摘自:博客

我們都知道密碼策略加固的參數(shù)一般包括密碼長度、復雜度檢測、最大最小使用時間、過期警報時間、最大登錄失敗次數(shù)以及鎖定時間等設置。

Oracle默認提供了一個密碼策略的sql執(zhí)行文件utlpwdmg.sql。linux/unix默認路徑是$ORACLE_HOME/rdbms/admin/utlpwdmg.sql 。windows路徑位置可以通過搜索來獲得。

首先我們先看一下Oracle默認安裝后密碼策略設置是怎樣的。

圖1

圖2

通過配置文件可以發(fā)現(xiàn)目前密碼策略中密碼長度設置為不小于4位,同時也設置了密碼存活時間為180天,密碼警告時間為7天,登錄失敗次數(shù)顯示為10次,鎖定時間為1分鐘。

接下來我們通過測試來看一下此策略設置腳本是否生效。

圖3

修改scott恩口令tiger為123成功,說明utlpwdmg.sql腳本文件未被執(zhí)行。

下面我們重新修改好utlpwdmg.sql配置,然后執(zhí)行。

圖4

圖5

執(zhí)行腳本:

圖6

然后我們查看是否密碼長度、密碼復雜度檢測功能是否已經開啟。

圖7

有圖可知:新密碼設置為123失敗,要求必須是8位以上。

圖8

由圖可知:新密碼設置為12345678失敗,要求必須至少一個數(shù)字、一個字母,說明密碼復雜度檢測已經開啟。

圖9

由圖可知,utlpwdmg.sql默認的failed_login_attempts值由10變?yōu)?。

綜上所知:utlpwdmg.sql 腳本文件生效,部分密碼策略已經生效。

(為了測試方面,實驗中profile中的密碼策略參數(shù)只做了部分修改,實際加固中要多所有的密碼策略進行整改加固。)

其實針對用戶的profile的設置可以直接通過以下命令單獨來設置:

ALTER PROFILE DEFAULT LIMIT

PASSWORD_LIFE_TIME 180

PASSWORD_GRACE_TIME 7

PASSWORD_REUSE_TIME 100

PASSWORD_REUSE_MAX 200

FAILED_LOGIN_ATTEMPTS 5

PASSWORD_LOCK_TIME 1/1440

PASSWORD_VERIFY_FUNCTION verify_function_11G;

補充:

<!--[if !supportLists]-->1. <!--[endif]-->其中verify_function_11G 是utlpwdmg.sql文件中一段針對用戶密碼的復雜度檢測函數(shù)。

<!--[if !supportLists]-->2. <!--[endif]-->PASSWORD_LOCK_TIME 1/1440 其中的單位都是天,這里/1440是除以1440(24*60)的意思,綜合此處意思為鎖定時間為1分鐘。

關鍵字:密碼設置SQLOracle數(shù)據(jù)庫

本文摘自:博客

電子周刊
回到頂部

關于我們聯(lián)系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 黄平县| 木兰县| 屯门区| 顺平县| 峨边| 郯城县| 云和县| 嵩明县| 河池市| 台前县| 新密市| 日照市| 耒阳市| 濉溪县| 巴中市| 晋中市| 电白县| 和硕县| 合山市| 吉水县| 延边| 象山县| 双牌县| 通许县| 绥阳县| 潼南县| 剑川县| 柏乡县| 西乌| 阜城县| 敦煌市| 仁寿县| 东乌珠穆沁旗| 中卫市| 定日县| 正蓝旗| 东台市| 福建省| 乾安县| 涞水县| 永平县|