oracle等保测评

实战|等保2.0 Oracle数据库测评过程

一、身份鉴别

a) 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;

sysdba是Oracle数据库的最高权限管理员。通常使用sqlplus或PL/SQL 管理软件进行管理,PL/SQL 为第三方管理软件,但SQL查询语句一样。

命令行输入:sqlplus

用户名:system

密码: Yy147258

或者命令行直接输入:sqlplus / as sysdba 无需输入密码即可登入。

注:sysdba如果是本地管理,乱输密码也能登录成功,需要改sqlnet.ora文件。
1.管理员登录数据库时是是否需要输入用户名/口令,不存在空口令;

2.使用 Select username,account_status from dba_users; 显示所有能登录数据库的用户信息:(),那些是open那些是locked,UID是否唯一;

3.通过命令 select* from dba_profiles where resource_type='PASSWORD'SELECT LIMIT FROM DBA_PROFILES WHERE PROFILE='DEFAULT' AND RESOURCE_NAME='PASSWORD_VERIFY_FUNCTION';如果为NULL则为未设置密码复杂度要求。

select * from dba_profiles[lc1]  where resource_name=’PASSWORD_VERIFY_FUNCTION’;

PROFILE

RESOURCE_NAME

RESOURCE_TYPE

LIMIT

MONITORING_PROFILE

FAILED_LOGIN_ATTEMPTS[lc2] 

PASSWORD

UNLIMITED

DEFAULT[lc3] 

FAILED_LOGIN_ATTEMPTS

PASSWORD

10

MONITORING_PROFILE

PASSWORD_LIFE_TIME[lc4] 

PASSWORD

DEFAULT

DEFAULT

PASSWORD_LIFE_TIME

PASSWORD

180

MONITORING_PROFILE

PASSWORD_REUSE_TIME[lc5] 

PASSWORD

DEFAULT

DEFAULT

PASSWORD_REUSE_TIME

PASSWORD

UNLIMITED

MONITORING_PROFILE

PASSWORD_REUSE_MAX[lc6] 

PASSWORD

DEFAULT

DEFAULT

PASSWORD_REUSE_MAX

PASSWORD

UNLIMITED

MONITORING_PROFILE

PASSWORD_VERIFY_FUNCTION[lc7] 

PASSWORD

相关推荐

  1. 测评练习题

    2024-01-30 17:24:03       8 阅读
  2. 测评试题(一)

    2024-01-30 17:24:03       13 阅读
  3. 测评题库(二)

    2024-01-30 17:24:03       11 阅读
  4. 测评练习题11

    2024-01-30 17:24:03       5 阅读
  5. 网络安全测评指标一览表

    2024-01-30 17:24:03       21 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-30 17:24:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-30 17:24:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-30 17:24:03       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-30 17:24:03       20 阅读

热门阅读

  1. Spring JPA与Hibernate学习使用

    2024-01-30 17:24:03       38 阅读
  2. Oracle Extractor 软件下载

    2024-01-30 17:24:03       42 阅读
  3. git由SSH更改为HTTPS

    2024-01-30 17:24:03       32 阅读
  4. CSS transition(过渡效果)详解

    2024-01-30 17:24:03       35 阅读
  5. 【Rust】第七节:枚举与模式匹配

    2024-01-30 17:24:03       41 阅读
  6. Tensorflow2.x实现用于model.fit()中的医学图像dataset

    2024-01-30 17:24:03       25 阅读
  7. js读取json的固定数据的一种方法

    2024-01-30 17:24:03       36 阅读
  8. html表单添加默认创建时间

    2024-01-30 17:24:03       35 阅读
  9. vue数据绑定

    2024-01-30 17:24:03       39 阅读
  10. 基础算法-差分-一维数组

    2024-01-30 17:24:03       30 阅读