亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2362 | 回復: 9
打印 上一主題 下一主題

[數(shù)據(jù)庫] ORACLE 新手,問個用戶安全的問題 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-03-20 14:23 |只看該作者 |倒序瀏覽
大師們:

我用scott賬戶連接DB, 然后conn / as sysdba, 能輕松切換到user sys,我有個疑問,oracle允許這么切換安全嗎? 肯定有安全隱患? 有辦法阻止其他賬戶隨意切換到sysdba嗎? 怎么在DB里設置?

謝謝。。


[oracle@localhost ~]$ sqlplus scott/cat

SQL*Plus: Release 11.2.0.1.0 Production on Thu Mar 20 14:18:39 2014

Copyright (c) 1982, 2009, Oracle.  All rights reserved.


Connected to:
Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - Production
With the Partitioning, OLAP, Data Mining and Real Application Testing options

SQL> show user
USER is "SCOTT"
SQL> conn / as sysdba
Connected.
SQL> show user
USER is "SYS"

論壇徽章:
17
天蝎座
日期:2014-03-10 14:35:04數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-12-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-12-13 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-10-20 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-08-21 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-17 22:20:002015年迎新春徽章
日期:2015-03-04 09:57:092015年辭舊歲徽章
日期:2015-03-03 16:54:15技術圖書徽章
日期:2015-01-12 17:05:35亥豬
日期:2014-11-09 13:05:04金牛座
日期:2014-09-25 11:28:54處女座
日期:2014-09-15 19:58:36
2 [報告]
發(fā)表于 2014-03-20 15:02 |只看該作者
取消OS驗證登錄,在sqlnet.ora文件中加入:
SQLNET.AUTHENTICATION_SERVICES= (NONE)

論壇徽章:
0
3 [報告]
發(fā)表于 2014-03-20 15:08 |只看該作者
回復 2# jackson198574


    高手。。。膜拜中。。。。

[oracle@localhost admin]$ sqlplus scott/cat

SQL*Plus: Release 11.2.0.1.0 Production on Thu Mar 20 15:07:04 2014

Copyright (c) 1982, 2009, Oracle.  All rights reserved.


Connected to:
Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - Production
With the Partitioning, OLAP, Data Mining and Real Application Testing options

SQL> conn / as sysdba
ERROR:
ORA-01031: insufficient privileges


Warning: You are no longer connected to ORACLE.
SQL> exit
[oracle@localhost admin]$ pwd
/home/oracle/app/oracle/product/11.2.0/dbhome_1/network/admin
[oracle@localhost admin]$ cat sqlnet.ora
SQLNET.AUTHENTICATION_SERVICES= (NONE)

論壇徽章:
0
4 [報告]
發(fā)表于 2014-03-20 15:13 |只看該作者
回復 2# jackson198574


    能否詳細解釋下這么設置的意義? 取消OS驗證是什么意思?

論壇徽章:
0
5 [報告]
發(fā)表于 2014-03-20 15:24 |只看該作者
回復 2# jackson198574


    在sqlnet.ora中加入SQLNET.AUTHENTICATION_SERVICES= (NONE)

我sysdba 也進不去了啊。。。!。


[oracle@localhost admin]$ sqlplus / as sysdba

SQL*Plus: Release 11.2.0.1.0 Production on Thu Mar 20 15:22:36 2014

Copyright (c) 1982, 2009, Oracle.  All rights reserved.

ERROR:
ORA-01031: insufficient privileges


Enter user-name:
ERROR:
ORA-01017: invalid username/password; logon denied

論壇徽章:
8
戌狗
日期:2014-09-26 16:39:44水瓶座
日期:2014-10-10 02:06:57金牛座
日期:2014-10-11 23:04:042015亞冠之首爾
日期:2015-06-23 15:37:0015-16賽季CBA聯(lián)賽之天津
日期:2016-01-22 18:58:2915-16賽季CBA聯(lián)賽之佛山
日期:2016-05-31 19:18:0815-16賽季CBA聯(lián)賽之同曦
日期:2016-08-10 16:26:3315-16賽季CBA聯(lián)賽之遼寧
日期:2018-01-10 11:47:40
6 [報告]
發(fā)表于 2014-03-20 16:40 |只看該作者
oracle數(shù)據(jù)庫有2種驗證方式,一種是系統(tǒng)驗證,一種是數(shù)據(jù)庫驗證,你要是用遠程連接scot再切到sys,是切換不到sys權限的,你現(xiàn)在目前是系統(tǒng)驗證方式,也就是在服務器上進行登陸的,因此可以切換。

論壇徽章:
17
天蝎座
日期:2014-03-10 14:35:04數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-12-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-12-13 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-10-20 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-08-21 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-17 22:20:002015年迎新春徽章
日期:2015-03-04 09:57:092015年辭舊歲徽章
日期:2015-03-03 16:54:15技術圖書徽章
日期:2015-01-12 17:05:35亥豬
日期:2014-11-09 13:05:04金牛座
日期:2014-09-25 11:28:54處女座
日期:2014-09-15 19:58:36
7 [報告]
發(fā)表于 2014-03-20 16:50 |只看該作者
回復 5# znn19850323


    通過客戶端之類的可以訪問Oracle。這樣能防止任何知道系統(tǒng)密碼的人登錄數(shù)據(jù)庫。改回原來的值就可以使用OS驗證了。

論壇徽章:
17
天蝎座
日期:2014-03-10 14:35:04數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-12-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-12-13 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-10-20 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-08-21 06:20:00數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-17 22:20:002015年迎新春徽章
日期:2015-03-04 09:57:092015年辭舊歲徽章
日期:2015-03-03 16:54:15技術圖書徽章
日期:2015-01-12 17:05:35亥豬
日期:2014-11-09 13:05:04金牛座
日期:2014-09-25 11:28:54處女座
日期:2014-09-15 19:58:36
8 [報告]
發(fā)表于 2014-03-20 16:59 |只看該作者
回復 4# znn19850323


    如果你有精力,可以看看密碼文件能做到什么程度,做一下實驗自己驗證一下。

論壇徽章:
7
天蝎座
日期:2013-08-16 23:19:32丑牛
日期:2014-01-08 09:20:14寅虎
日期:2014-01-11 11:03:44午馬
日期:2014-04-28 11:02:40天秤座
日期:2014-05-16 23:24:24摩羯座
日期:2014-07-20 10:46:04卯兔
日期:2014-08-08 15:21:41
9 [報告]
發(fā)表于 2014-03-20 19:07 |只看該作者
誰允許這樣登陸數(shù)據(jù)庫,只有dba有這個權限登陸,應用是不會這樣登陸的。

論壇徽章:
0
10 [報告]
發(fā)表于 2014-03-24 16:08 |只看該作者
conn / as sysdba

這樣的連接方式是通過了操作系統(tǒng)驗證的,如果你進入了操作系統(tǒng)還有什么是安全不安全之談嗎?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP