WEB开发网
开发学院数据库Oracle Oracle数据库网络与安全FAQ精粹 阅读

Oracle数据库网络与安全FAQ精粹

 2007-05-08 12:11:44 来源:WEB开发网   
核心提示: 10. 把你的数据库与应用放在一个单独的子网中,要不然你的用户密码很容易被sniffer去,Oracle数据库网络与安全FAQ精粹(3),或者采用advance security,对用户登录加密,13. 如果可能,不要使用默认1521端口[Q]如何检查用户是否用了默认密码[A]如果使用默认

10. 把你的数据库与应用放在一个单独的子网中,要不然你的用户密码很容易被sniffer去。或者采用advance security,对用户登录加密。

11. 限止只有某些ip才能访问你的数据库。

12. lsnrctl 要加密码,要不然别人很容易从外面关掉你的listener。

13. 如果可能,不要使用默认1521端口

[Q]如何检查用户是否用了默认密码

[A]如果使用默认密码,很可能就对你的数据库造成一定的安全隐患,那么可以使用如下的查询获得那些用户使用默认密码

select username "User(s) with Default Password!"
from dba_users
where password in
('E066D214D5421CCC', -- dbsnmp
'24ABAB8B06281B4C', -- ctxsys
'72979A94BAD2AF80', -- mdsys
'C252E8FA117AF049', -- odm
'A7A32CD03D3CE8D5', -- odm_mtr
'88A2B2C183431F00', -- ordplugins
'7EFA02EC7EA6B86F', -- ordsys
'4A3BA55E08595C81', -- outln
'F894844C34402B67', -- scott
'3F9FBD883D787341', -- wk_proxy
'79DF7A1BD138CF11', -- wk_sys
'7C9BA362F8314299', -- wmsys
'88D8364765FCE6AF', -- xdb
'F9DA8977092B7B81', -- tracesvr
'9300C0977D7DC75E', -- oas_public
'A97282CE3D94E29E', -- websys
'AC9700FD3F1410EB', -- lbacsys
'E7B5D92911C831E1', -- rman
'AC98877DE1297365', -- perfstat
'66F4EF5650C20355', -- exfsys
'84B8CBCA4D477FA3', -- si_informtn_schema
'D4C5016086B2DC6A', -- sys
'D4DF7931AB130E37') -- system
/

[Q]如何修改默认的XDB监听端口

上一页  1 2 3 4 5 6  下一页

Tags:Oracle 数据库 网络

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接