"Oracle数据库系统安全加固规范2010"

版权申诉
0 下载量 67 浏览量 更新于2024-04-20 收藏 464KB DOC 举报
Oracle数据库系统加固规范.doc是对Oracle数据库系统进行安全加固的一份详细规范文件,其中包含了一系列的安全要求和措施,旨在加强数据库系统的安全性,保护敏感数据不被未授权访问或篡改。 该规范文件涵盖了诸多方面,包括对数据库系统的身份验证、访问控制、数据加密、日志记录、备份与恢复等方面的安全要求。其中,SHG-Oracle-03-01-01和SHG-Oracle-03-01-02条款就分别针对数据库用户身份验证和访问控制做出了具体规定,旨在确保只有授权用户才能访问数据库系统,并对其进行细致管理。 此外,规范文件还强调了设备其他安全要求,其中SHG-Oracle-04-01-01要求对数据库系统的物理设备进行严格管控,确保其安全性不受威胁。这一措施不仅包括对数据库服务器的保护,还包括对周边设备的安全管理,如存储设备、网络设备等。 在Oracle数据库系统加固规范.doc的指导下,数据库管理员可以根据规范文件中的要求和措施,对数据库系统进行全面加固,提升系统的安全性和稳定性。通过严格遵守规范文件中的各项安全要求,可以有效防范潜在的安全威胁和风险,保护数据库系统中的重要数据免受损失或泄露。 总的来说,Oracle数据库系统加固规范.doc是数据库管理人员在维护和管理Oracle数据库系统时的重要参考文件,它为数据库系统的安全加固提供了详细而全面的指导,有助于建立起一套完善的安全防护体系,确保数据库系统的数据安全和系统稳定运行。 adheres to the requirements and measures in the specification document can effectively prevent potential security threats and risks, protect important data in the database system from loss or leakage. Overall, Oracle Database System Hardening Specification.doc is an important reference document for database administrators in maintaining and managing Oracle database systems. It provides detailed and comprehensive guidance for securing database systems, helping to establish a comprehensive security protection system to ensure the security of data in database systems and stable system operation.
2023-02-27 上传
Oracle数据库系统加固规范 目 录 1 账号管理、认证授权 1 1.1 账号 1 1.1.1 SHG-Oracle-01-01-01 1 1.1.2 SHG-Oracle-01-01-02 2 1.1.3 SHG-Oracle-01-01-03 3 1.1.4 SHG-Oracle-01-01-04 4 1.1.5 SHG-Oracle-01-01-05 5 1.1.6 SHG-Oracle-01-01-06 7 1.1.7 SHG-Oracle-01-01-07 8 1.1.8 SHG-Oracle-01-01-08 10 1.2 口令 11 1.2.1 SHG-Oracle-01-02-01 11 1.2.2 SHG-Oracle-01-02-02 12 1.2.3 SHG-Oracle-01-02-03 14 1.2.4 SHG-Oracle-01-02-04 15 1.2.5 SHG-Oracle-01-02-05 16 2 日志配置 18 2.1.1 SHG-Oracle-02-01-01 18 2.1.2 SHG-Oracle-02-01-02 21 2.1.3 SHG-Oracle-02-01-03 22 2.1.4 SHG-Oracle-02-01-04 24 3 通信协议 25 3.1.1 SHG-Oracle-03-01-01 25 3.1.2 SHG-Oracle-03-01-02 26 4 设备其他安全要求 27 4.1.1 SHG-Oracle-04-01-01 27 4.1.2 SHG-Oracle-04-01-02 29 账号管理、认证授权 1 账号 1 SHG-Oracle-01-01-01 "编号 "SHG-Oracle-01-01-01 " "名称 "为不同的管理员分配不同的账号 " "实施目的 "应按照用户分配账号,避免不同用户间共享账号,提高安" " "全性。 " "问题影响 "账号混淆,权限不明确,存在用户越权使用的可能。 " "系统当前状态 "select * from all_users; " " "select * from dba_users; " " "记录用户列表 " "实施步骤 "1、参考配置操作 " " "create user abc1 identified by password1; " " "create user abc2 identified by password2; " " "建立role,并给role授权,把role赋给不同的用户 " " "补充操作说明 " " "1、abc1和abc2是两个不同的账号名称,可根据不同用户" " ",取不同的名称; " "回退方案 "删除用户:例如创建了一个用户 A,要删除它可以这样 " " "做 " " " " " "connect sys/密码 as sysdba; " " " " " "drop user A cascade;//就这样用户就被删除了 " "判断依据 "标记用户用途,定期建立用户列表,比较是否有非法用 " " "户 " "实施风险 "高 " "重要等级 " " "备注 " " 2 SHG-Oracle-01-01-02 "编号 "SHG-Oracle-01-01-02 " "名称 "删除或锁定无效账号 " "实施目的 "删除或锁定无效的账号,减少系统安全隐患。 " "问题影响 "允许非法利用系统默认账号 " "系统当前状态 "select * from all_users; " " "select * from dba_users; " " "记录用户列表 " "实施步骤 "1、参考配置操作 " " "alter user username lock;//锁定用户 " " "drop user username cascade;//删除用户 " "回退方案 "删除新增加的帐户 " "判断依据 "首先锁定不需要的用户 " " "在经过一段时间后,确认该用户对业务确无影响的情况 " " "下,可以删除 " "实施风险 "高 " "重要等级 " " "备注 " " 3 SHG-Oracle-01-01-03 "编号 "SHG-Oracle-01-01-03 " "名称 "限制超级管理员远程登录 " "实施目的 "限制具备数据库超级管理员(SYSDBA)权限的用户远程 " " "登录。。 " "问题影响 "允许数据库超级管理员远程非法登陆 " "系统当前状态 "查看spfile,sqlnet.ora内容 " "实施步骤 "1、参考配置操作 " " "在spfile中设置REMOTE_LOGIN_PASSWORDFILE=NONE来禁 " " "止SYSDBA用户从远程登陆。在sqlnet.ora中设置S