admin 管理员组

文章数量: 1087135


2024年1月15日发(作者:mavenrepository最近打不开了吗)

Oracle 检查加固列表

应用信息

安装路径:

数据库端口:

检查及加固列表

检查类型 检查子类

oracle版本

操作流程

1、 进入数据库安装目录——打开install目录

2、 编辑文件

3、 查看数据库版本

1、 使用oracle数据库账户登录

2、 执行以下命令:

Sqlplus /nolog

Connect /as sysdba

Select * from v$version;

3、 查看补丁情况

1、 进入数据库安装目录——打开network/admin目录

2、 编辑文件

3、 记录以下信息:

TNS监听器口令、监听器管理限制、监听器审计设置、无用的监听器服务、监听器端口

1、 进入数据库安装目录——打开network/admin目录

2、 编辑文件

3、 记录以下信息:

认证方式、加密方式、IP连接限制

检查情况

○已设置 ○未设置

数据库补丁

○已设置 ○未设置

程序配置

监听器配置信息

○已设置 ○未设置

Sqlnet配置信息

○已设置 ○未设置

1、 使用oracle数据库账户登录

2、 执行以下命令:

sqlplus /nolog

运行状态

connect /as sysdba

archive log list;

3、 记录输出结果

1、 使用oracle数据库账户登录

2、 执行以下命令:

sqlplus /nolog

connect /as sysdba

口令配置策略

select profile, resource_name, limit

from dba_profiles where

resource_type='PASSWORD';

3、 记录输出结果

1、 使用oracle数据库账户登录

2、 执行以下命令:

sqlplus /nolog

connect /as sysdba;

select count(distinct(terminal)) Count,

检查共享帐号

username from dba_audit_session having

count(distinct(terminal))>1 group by

username;

3、 记录输出结果

1、 使用oracle数据库账户登录

检查拥有管理2、 执行以下命令:

sqlplus /nolog

○已设置 ○未设置

○已设置 ○未设置

○已设置 ○未设置

○已设置 ○未设置

权限账户

Oracle审计策略

connect /as sysdba

select grantee, privilege from

dba_sys_privs where grantee not in

('SYS', 'SYSTEM', 'DBA') and

admin_option='YES';

3、 记录输出结果

1、 使用oracle数据库账户登录

2、 执行以下命令:

sqlplus /nolog

connect /as sysdba

select name, value from v$parameter where

name like 'audit%';

○已设置 ○未设置

select * from

dbaServer:Microsoft-IIS/5.0Date:Fri,21Nov200808:50:16GMTX-Powered-By:_priv_audit_opts;

select * from dba_stmt_audit_opts;

3、 记录输出结果


本文标签: 监听器 检查 数据库 账户