




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Oracle数据库安全配置基线
目录第1章 概述 11.1 目的 11.2 适用范围 11.3 适用版本 1第2章 账号 12.1 账号安全 1 删除不必要账号 1 限制超级管理员远程登录 2 用户属性控制 2 数据字典访问权限 3第3章 口令 33.1 口令安全 3 账户口令的生存期 3 重复口令使用 4 认证控制 4 更改默认帐户密码 5 密码更改策略 5 密码复杂度策略 6第4章 日志 74.1 日志审计 7 数据库审计策略 7第5章 其他 85.1 其他配置 8 设置监听器密码 8 加密数据 8第6章 持续改进 9概述目的本文规定了Oracle数据库应当遵循的安全性设置标准,本文档旨在指导系统管理人员或安全检查人员进行Oracle数据库的安全合规性检查和配置。适用范围本配置标准的使用者包括:服务器系统管理员、安全管理员和相关使用人员。本配置标准适用的范围包括:Oracle数据库服务器。适用版本适用于Oracle10g。账号账号安全删除不必要账号安全基线项目名称数据库管理系统Oracle删除不必要帐号安全基线要求项安全基线项说明应删除或锁定与数据库运行、维护等工作无关的账号。检测操作步骤首先锁定不需要的用户在经过一段时间后,确认该用户对业务确无影响的情况下,可以删除。基线符合性判定依据结合要求和实际业务情况判断符合要求,删除或锁定与设备运行、维护等与工作无关的账号。备注限制超级管理员远程登录安全基线项目名称数据库管理系统Oracle远程登录安全基线要求项安全基线项说明限制具备数据库超级管理员(SYSDBA)权限的用户远程登录。检测操作步骤1.以Oracle用户登陆到系统中。2.以sqlplus‘/assysdba’登陆到sqlplus环境中。3.使用showparameter命令来检查参数REMOTE_LOGIN_PASSWORDFILE设置。ShowparameterREMOTE_LOGIN_PASSWORDFILE4.检查在$ORACLE_HOME/network/admin/sqlnet.ora文件中参数SQLNET.AUTHENTICATION_SERVICES设置。基线符合性判定依据参数REMOTE_LOGIN_PASSWORDFILE设置为NONE;sqlnet.ora文件中参数SQLNET.AUTHENTICATION_SERVICES设置成NONE。备注用户属性控制安全基线项目名称数据库管理系统Oracle用户属性控制策略安全基线要求项安全基线项说明对用户的属性进行控制,包括密码策略、资源限制等。检测操作步骤1.以DBA用户登陆到sqlplus中;2.查询视图dba_profiles和dba_usres来检查profile是否创建。基线符合性判定依据1.可通过设置profile来限制数据库账户口令的复杂程度,口令生存周期和账户的锁定方式等;2.可通过设置profile来限制数据库账户的CPU资源占用。备注数据字典访问权限安全基线项目名称数据库管理系统Oracle数据字典访问权限策略安全基线要求项安全基线项说明启用数据字典保护,只有SYSDBA用户才能访问数据字典基础表。检测操作步骤1.以Oracle用户登陆到系统中;2.以sqlplus‘/assysdba’登陆到sqlplus环境中;3.使用showparameter命令检查参数O7_DICTIONARY_ACCESSIBILITY。基线符合性判定依据selectVALUEfromv$parameterwhereNAME='O7_DICTIONARY_ACCESSIBILITY'是否设置为FALSE备注口令口令安全账户口令的生存期安全基线项目名称数据库管理系统Oracle账户口令生存期安全基线要求项安全基线项说明在相应应用程序条件允许的情况下,对于采用静态口令认证技术的数据库,账户口令的生存期不长于90天。检测操作步骤1.以Oracle用户登陆到系统中;2.以sqlplus‘/assysdba’登陆到sqlplus环境中;3.执行selectresource_name,limitfromdba_profiles,dba_userswheredba_file=dba_fileanddba_users.account_status='OPEN'andresource_name='PASSWORD_GRACE_TIME'基线符合性判定依据查询结果中PASSWORD_GRACE_TIME小于等于90。备注重复口令使用安全基线项目名称数据库管理系统Oracle重复口令的使用策略安全基线要求项安全基线项说明对于采用静态口令认证技术的数据库,应配置数据库,使用户不能重复使用最近5次(含5次)内已使用的口令。检测操作步骤1.以Oracle用户登陆到系统中;2.以sqlplus‘/assysdba’登陆到sqlplus环境中;3.执行selectresource_name,limitfromdba_profiles,dba_userswheredba_file=dba_fileanddba_users.account_status='OPEN'andresource_name='PASSWORD_REUSE_MAX'。基线符合性判定依据查询结果中PASSWORD_REUSE_MAX大于等于5。备注认证控制安全基线项目名称数据库管理系统Oracle认证控制策略安全基线要求项安全基线项说明对于采用静态口令认证技术的数据库,应配置当用户连续认证失败次数超过6次(不含6次),锁定该用户使用的账号。检测操作步骤1.以Oracle用户登陆到系统中;2.以sqlplus‘/assysdba’登陆到sqlplus环境中;3.执行selectresource_name,limitfromdba_profiles,dba_userswheredba_file=dba_fileanddba_users.account_status='OPEN'andresource_name='FAILED_LOGIN_ATTEMPTS'。基线符合性判定依据查询结果中FAILED_LOGIN_ATTEMPTS等于6。备注更改默认帐户密码安全基线项目名称数据库管理系统Oracle默认账户口令策略安全基线要求项安全基线项说明更改数据库默认帐号的密码。检测操作步骤1.以Oracle用户登陆到系统中;2.以system/system、system/manager、sys/sys、sys/cHAnge_on_install、scott/scott、scott/tiger、dbsnmp/dbsnmp、rman/rman、xdb/xdb登陆sqlplus环境。基线符合性判定依据上述账户口令均不能成功登录。备注密码更改策略安全基线项目名称数据库管理系统Oracle密码更改策略安全基线要求项安全基线项说明Oracle软件账户的访问控制可遵循操作系统账户的安全策略,比如不要共享账户、强制定期修改密码、密码需要有一定的复杂度等。检测操作步骤1.以Oracle用户登陆到系统中;2.以sqlplus‘/assysdba’登陆到sqlplus环境中;3、执行selectlimitfromdba_profileswhereresource_name='PASSWORD_LIFE_TIME'andprofilein(selectprofilefromdba_userswhereaccount_status='OPEN')。基线符合性判定依据查询结果中PASSWORD_LIFE_TIME小于等于90。备注密码复杂度策略安全基线项目名称数据库管理系统Oracle密码复杂度策略安全基线要求项安全基线项说明对于采用静态口令进行认证的数据库,口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类。检测操作步骤1.以Oracle用户登陆到系统中;2.以sqlplus‘/assysdba’登陆到sqlplus环境中;3、执行selectlimitfromdba_profileswhereresource_name='PASSWORD_VERIFY_FUNCTION'andprofilein(selectprofilefromdba_userswhereaccount_status='OPEN')。基线符合性判定依据为用户建profile,调整PASSWORD_VERIFY_FUNCTION,指定密码复杂度备注日志日志审计数据库审计策略安全基线项目名称数据库管理系统Oracle数据审计策略安全基线要求项安全基线项说明根据业务要求制定数据库审计策略。对用户登录进行记录,记录内容包括用户登录使用的账号、登录是否成功、登录时间以及远程登录时用户使用的IP地址;用户对数据库的操作,包括但不限于以下内容:账号创建、删除和权限修改、口令修改、读取和修改数据库配置、读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据。记录需要包含用户账号,操作时间,操作内容以及操作结果;记录对与数据库相关的安全事件。检测操作步骤1.以Oracle用户登陆到系统中;2.以sqlplus‘/assysdba’登陆到sqlplus环境中;3.使用showparameter命令来检查参数audit_trail是否设置;4.检查dba_audit_trail视图中或$ORACLE_BASE/admin/adump目录下是否有数据。基线符合性判定依据参数audit_trail不能设置为NONE。备注其他其他配置设置监听器密码安全基线项目名称数据库管理系统Oracle监听器安全基线要求项安全基线项说明为数据库监听器(LISTENER)的关闭和启动设置密码。检测操作步骤检查$ORACLE_HOME/network/admin/listener.ora文件中是否设置参数PASSWORDS_LISTENER。基线符合性判定依据要求正确设置参数PASSWORDS_LISTENER;使用lsnrctlstart或lsnrctlstop命令启停listener需要密码。备注加密数据安全基线项目名称数据库管理系统Oracle加密数据安全基线要求项安全基线项说明在相
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025租房合同范文2
- 公路应急抢修合同样本
- 农行 贷款合同样本
- 2025房产个人分销合同
- 农村环卫劳务合同样本
- 2025年中小学食堂食品定点供应合同
- 农业林地收购合同标准文本
- 企业转正定级合同标准文本
- 入住代办服务合同标准文本
- 急诊工作的重要性计划
- 眼科急救知识培训课件
- 留置胃管技术操作
- 幼儿园安全制度
- 2025届苏锡常镇四市高三二模试题英语试题试卷含解析
- 广东省广州市花都区2022-2023学年二年级下学期数学期中检测练习卷
- 探讨DeepSeek对出版业的数字化转型支持
- 管理学基础-形考任务二-国开-参考资料
- 2025年江苏淮安市涟水县安东控股集团招聘笔试参考题库含答案解析
- 2025年中央一号文件参考试题库100题(含答案)
- 物资出入库管理制度范本
- 世界地图矢量图和各国国旗 world map and flags
评论
0/150
提交评论