检查数据库安全性
考试要求: 掌握     
知识路径:  > 信息系统数据资源维护  > 信息系统数据资源例行管理  > Oracle数据库监控技术  > Oracle数据库监控


 
       在本节主要检查Oracle数据库的安全性,包含:检查系统安全信息,定期修改密码,总共两个部分。
       检查系统安全日志信息
       系统安全日志文件的目录在/var/log下,主要检查登录成功或失败的用户日志信息。
       检查登录成功的日志。
       
       检查登录失败的日志。
       
       在出现的日志信息中没有错误(Invalid、refused)提示,如果没有(Invalid、refused)视为系统正常,出现错误提示,应作系统告警通知。
       检查用户修改密码
       在数据库系统上往往存在很多的用户,如:第三方数据库监控系统,初始安装数据库时的演示用户,管理员用户等,这些用户的密码往往是写定的,被很多人知道,会被别有用心的人利用来攻击系统甚至进行修改数据。需要修改密码的用户包括:
       数据库管理员用户SYS,SYSTEM;其他用户。
       登录系统后,提示符下输入cat/etc/passwd,在列出来的用户中查看是否存在已经不再使用的或是陌生的账号。若存在,则记录为异常。
       修改密码方法:
       
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有