科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道Oracle安全数据系统架构全接触(四)

Oracle安全数据系统架构全接触(四)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

  知道了这些普遍的“毛病”,我们怎么做呢?下面是我的一些建议:   (1)ORACLE DBA (数据库管理员)的规范   ?SUN Solaris操作系统下ORACLE用户密码应严格保密。

作者:中国IT实验室 来源:中国IT实验室 2007年9月16日

关键字: 安全 数据库 ORACLE

  • 评论
  • 分享微博
  • 分享邮件

  知道了这些普遍的“毛病”,我们怎么做呢?下面是我的一些建议:

  (1)ORACLE DBA (数据库管理员)的规范

  ?SUN Solaris操作系统下ORACLE用户密码应严格保密,绝不该把密码设成

  ORACLE;并指定专门的数据库管理员定期修改。

  ?ORACLE初始化建立的SYS和SYSTEM系统管理员用户密码应由原来MANAGER改成别的不易被记忆的字符串。

  ?ORACLE WEB SERVER的管理端口具备DBA浏览数据库的能力,因此其管理者

  ADMIN的密码也应保密,不该把密码设成MANAGER;并指定专门的数据库管理员定

  期修改。

  ?ORACLE DBA最好在SUN SPARC服务器控制台上用窗口式界面实现管理。前提

  是ORACLE用户启动服务器,然后在窗口式命令行下输入SVRMGRM,即启动了ORACLE SERVER MANAGER菜单式管理;用SYSDBA身份登录后,就可做数据库系统维护工作了

  (2)SQL*PLUS编程用户的规范

  ?存储结构的规范

  考虑到用SQL*PLUS编程可实现各行各业、各公司、各部门多种多样的应用需求,我们的SQL*PLUS编程用户也应该朝这个方向规范:不同种类的应用必须有不同的用户;不同种类的应用必须有不同的存储位置,包括物理文件、缺省表空间、临时表空间的创建和规划:当准备编写某一较大规模(从ORACLE数据量和面向用户量考虑)应用程序时,首先应该创建一个逻辑的存储位置-表空间,同时定义物理文件的存放路径和所占硬盘的大小。

  ①、物理文件缺省的存放路径在/oracle_home/dbs下,在命令行下用UNIX指令df -k 可查看硬盘资源分区的使用情况。如果oracle_home使用率达90‰以上,而且有一个或多个较为空闲的硬盘资源分区可以利用,我们最好把物理文件缺省的存放路径改到较为空闲的硬盘资源分区路径下。在此路径下我们可以这样规划资源物理文件的存储:

  xxx表空间

  xxx行业/ xxx公司/ xxx 部门/ xxx 服务.dbf

  DEMO表空间

  default_datafile_home1/col /elec/sys4/demo1.dbf

  default_datafile_home1/col /elec/sys4/demo2.dbf

  公司系统四部摹拟演示系统物理文件

  HUMAN表空间

  default_datafile_home1/col/elec/human/human.dbf

  公司人事部人事管理系统物理文件

  BOOK表空间

  default_datafile_home1/col/elec/book/book.dbf

  公司资料室图书管理系统物理文件

  QUESTION表空间

  default_datafile_home1/col/elec/client/question.dbf

  公司客户服务部问题库系统物理文件

  PC表空间

  default_datafile_home1/col/chaoxun/client/pc.dbf

  公司PC机售后服务系统物理文件

  ……表空间

  default_datafile_home2/……………………………

  等等

  说明:其中default_datafile_home1指oracle_home/dbs;

  default_datafile_home2指较为空闲的硬盘资源分区路径。

  ②、物理文件的大小根据应用系统的数据量、数据对象、程序包的多少来定。一般用于摹拟演示的小系统,表空间初始的物理文件为2M即能满足要求,如果信息量满,还可以增加物理文件,扩充表空间(每次扩充大小也可暂定为2M);一般实际运行的应用系统可适当增加表空间初始的物理文件大小,但也不要一次分配太大(因为不易回收空间,却易扩充空间),这也需要根据具体情况具体分析:信息量大、需长时间保存的应用在条件允许情况下,表空间可以大到几百M甚至上G;信息量小、短期经常刷新的应用,表空间可以控制在2M以下。

  ③、表空间的名称应该采用同系统应用相似的英文字符或字符缩写,表空间所对应的一个或多个物理文件名也应有相关性。不同用户所处的缺省表空间不同,存储的信息就不能互相访问。这比把所有用户信息都储存在系统表空间,安全性大大提高了。如果用ORACLE WEB SERVER管理端口创建的用户,其缺省和临时表空间一定是系统表空间,DBA切记要改变用户的缺省表空间。临时表空间存放临时数据段,处理一些排序、合并等中间操作,根据实际应用的需求可以把它们放在专门创建的表空间里;如果系统表空间大,也可以把它们放在系统表空间。用户创建的数据索引最好和数据文件分开存放在不同表空间,以减少数据争用和提高响应速度。

  ?密码和用户名的规范

  有相当数量的ORACLE用户名和密码一致,这是个很不安全的因素。我们建议ORACLE用户名和密码一定不要一样,密码最好在五,六位字符以上。不同用户间不应该使用相同的密码。用户名的定义可根据实际应用的英文名来设,而依据编程人员的姓名定义的用户名实际上不规范,可在日后的工作中结合上述有关存储结构规范的说明逐步改进。

 

查看本文来源

    • 评论
    • 分享微博
    • 分享邮件