Σπίτι Προσωπικά Οικονομικά Βασικά στοιχεία ελέγχου ταυτότητας με κωδικό πρόσβασης στο Oracle 12c - ανδρείκελα

Βασικά στοιχεία ελέγχου ταυτότητας με κωδικό πρόσβασης στο Oracle 12c - ανδρείκελα

Πίνακας περιεχομένων:

Βίντεο: How to Setup Multinode Hadoop 2 on CentOS/RHEL Using VirtualBox 2024

Βίντεο: How to Setup Multinode Hadoop 2 on CentOS/RHEL Using VirtualBox 2024
Anonim

Η προστασία με κωδικό είναι ο πιο συνηθισμένος τρόπος προστασίας των δεδομένων σε συστήματα υπολογιστών, συμπεριλαμβανομένου του Oracle 12c. Αυτή η αλήθεια ισχύει για τα ΑΤΜ των τραπεζών, τους ιστότοπους και φυσικά για τη βάση δεδομένων Oracle. Η προστασία με κωδικό πρόσβασης συμβάλλει στην αναγνώριση της ταυτότητας Η παράδοση αυτής της επαλήθευσης είναι το πρώτο βήμα για να δείξετε ότι είστε αξιόπιστο μέλος του συλλόγου.

Σήμερα όταν δημιουργείτε τη βάση δεδομένων:

  • Οι προεπιλεγμένοι λογαριασμοί είναι κλειδωμένοι.

  • Οι κωδικοί SYS και SYSTEM επιλέγονται και ορίζονται κατά τη δημιουργία της βάσης δεδομένων.

  • Η ασφάλεια του κωδικού πρόσβασης βελτιώνεται με την επιβολή πολύπλοκων κωδικών πρόσβασης.

Με τα μέτρα αυτά, η βάση δεδομένων είναι αρκετά ασφαλής αμέσως μόλις δημιουργηθεί.

Πώς να επιβάλει την ασφάλεια των κωδικών πρόσβασης με προφίλ στο Oracle 12c

Ένα προφίλ κωδικού πρόσβασης είναι ένας μηχανισμός στη βάση δεδομένων που αναγκάζει έναν χρήστη να ακολουθεί τις οδηγίες κατά τη δημιουργία ή την αλλαγή κωδικών πρόσβασης. Οι οδηγίες συμβάλλουν στην παροχή ισχυρότερης ασφάλειας στο σύστημα, επειδή δεν επιτρέπουν την ύπαρξη αδύναμων κωδικών πρόσβασης.

Τα παρακάτω είναι κακές ιδέες για τη δημιουργία κωδικών πρόσβασης και ούτε εσείς ούτε οι χρήστες σας δεν πρέπει να κάνετε κάτι από αυτά. Διαφορετικά, ανοίγετε την πόρτα στους απρόσκλητους επισκέπτες.

  • Κάνοντας τον κωδικό πρόσβασης

  • τον κωδικό πρόσβασης Επαναχρησιμοποίηση του ίδιου κωδικού πρόσβασης όταν το σύστημα σας ζητά να αλλάξετε Να θυμάστε το σύνθετο οι κωδικοί πρόσβασης είναι μερικές φορές ενοχλητικοί, αλλά το αποδεχτείτε ως μέρος της ευθύνης σας. Διαφορετικά, μπορεί κάποτε να χρειαστεί κάποιος να υποθέσει τον κωδικό πρόσβασής σας.

Τα προφίλ κωδικών πρόσβασης αποτρέπουν κάθε πρόβλημα της προηγούμενης λίστας. Τα προφίλ κωδικών πρόσβασης είναι ένα εργαλείο διαχειριστή βάσης δεδομένων (DBA) και σας επιτρέπουν να κάνετε τα εξής:

Περιορίστε τον αριθμό των φορών που μπορεί να επαναχρησιμοποιηθεί ένας κωδικός πρόσβασης.

Αν θέλετε να δώσετε στους χρήστες σας ένα διάλειμμα, αφήστε τους να επαναχρησιμοποιήσουν τον κωδικό πρόσβασης δύο φορές - αλλά αυτό είναι.

  • Περιορίστε το χρονικό διάστημα πριν χρησιμοποιήσετε ξανά τον κωδικό πρόσβασης. Ίσως τους αφήσετε να επαναχρησιμοποιήσουν τον κωδικό πρόσβασης, αλλά πρέπει να περιμένουν 90 ημέρες για να το κάνουν.

  • Περιορισμός αποτυχημένων προσπαθειών σύνδεσης. Αν ικανοποιηθεί αυτός ο αριθμός, μπορείτε να κλειδώσετε το λογαριασμό μέχρι να ξεκλειδώσει ο διαχειριστής ασφαλείας ή για κάποιο χρονικό διάστημα.

  • Αντιστοιχίστε χρόνο κλειδώματος κωδικού πρόσβασης. Αν κάποιος (ή κάτι

  • πράγμα ) φτάσει στο όριο που ορίσατε για την αποτυχημένη ρύθμιση των προσπαθειών σύνδεσης, μπορείτε να αναγκάσετε μια περίοδο αναμονής πριν ο χρήστης μπορέσει να δοκιμάσει ξανά. Αυτή η ρύθμιση μπορεί να βοηθήσει ενάντια σε επιθέσεις βίαιη δύναμη , όπου ένα μηχάνημα βομβαρδίζει τη βάση δεδομένων σας με ένα cracker κωδικού πρόσβασης. Δώστε στους κωδικούς πρόσβασης ένα χρονικό όριο (ή στην ορολογία Oracles, περιορισμένη διάρκεια ζωής). Όταν πληρούται αυτός ο χρόνος ζωής, το σύστημα ζητά από τον χρήστη να αλλάξει τον κωδικό πρόσβασής του.

  • Χρόνος χάριτος κωδικού πρόσβασης . Όταν επιτευχθεί ο χρόνος ζωής, ο χρήστης θα σας ζητήσει να "έχετε τον αριθμό των ημερών

  • X για να αλλάξετε τον κωδικό πρόσβασής σας. " Ελέγξτε την πολυπλοκότητα του κωδικού πρόσβασης. Μια λειτουργία επαλήθευσης

  • Βεβαιώνει ότι ο κωδικός πρόσβασης και το όνομα χρήστη είναι διαφορετικοί. Διασφαλίζει ότι ο νέος κωδικός πρόσβασης διαφέρει από τον προηγούμενο κατά τρεις χαρακτήρες.

    • Διασφαλίζει ότι ο κωδικός αποτελείται από αλφαβητικούς, αριθμητικούς και ειδικούς χαρακτήρες.

    • Μπορείτε να δημιουργήσετε τη δική σας λειτουργία επαλήθευσης κωδικού πρόσβασης και να την προσαρτήσετε σε ένα προφίλ. Μια λειτουργία ελέγχου

    • κωδικού πρόσβασης

είναι ένα πρόγραμμα γραμμένο σε PL / SQL (Procedural Language / Structured Query Language) που εξετάζει τους κωδικούς όταν επιλέγονται και τους δέχεται ή απορρίπτει βάσει κριτηρίων. Αν έχετε ειδικές απαιτήσεις κωδικού πρόσβασης, μπορείτε να γράψετε τη δική σας λειτουργία επαλήθευσης κωδικού πρόσβασης και να την αντιστοιχίσετε στο προφίλ κωδικού πρόσβασης χρησιμοποιώντας το χαρακτηριστικό PASSWORD_VERIFY_FUNCTION του προφίλ. Η Oracle παρέχει μια τυπική λειτουργία επαλήθευσης κωδικού πρόσβασης με τη βάση δεδομένων. Από προεπιλογή, διασφαλίζει τα εξής:

Ο κωδικός πρόσβασης δεν είναι ο ίδιος με το όνομα χρήστη (προς τα εμπρός και προς τα πίσω).

Ο κωδικός πρόσβασης είναι περισσότερος από επτά χαρακτήρες.

  • Ο κωδικός πρόσβασης δεν είναι ο ίδιος με το όνομα του διακομιστή.

  • Ο κωδικός πρόσβασης δεν είναι μια κοινή κακή επιλογή, όπως welcome1, password, database, abcdefg.

  • Για να χρησιμοποιήσετε τη λειτουργία επαλήθευσης κωδικού πρόσβασης που παρέχεται από την Oracle, ακολουθήστε τα εξής βήματα:

  • Συνδεθείτε στη βάση δεδομένων χρησιμοποιώντας SQL * Plus ως SYS.

Εκτελέστε τα εξής:

  1. $ ORACLE_HOME / rdbms / admin / utlpwdmg. sql

  2. Αυτό το βήμα δημιουργεί την προεπιλεγμένη λειτουργία επαλήθευσης κωδικού πρόσβασης και την εκχωρεί στο προφίλ DEFAULT. Εάν είστε εξοικειωμένοι με το PL / SQL, μπορείτε ακόμη να πάρετε το παράδειγμα του αρχείου της Oracle και να το τροποποιήσετε ώστε να ταιριάζει στις ανάγκες σας.

    Για να δημιουργήσετε ένα προφίλ κωδικού πρόσβασης στο Oracle 12c
    

    Για να δημιουργήσετε ένα προφίλ κωδικού πρόσβασης, ακολουθήστε τα εξής βήματα:

Συνδεθείτε στη βάση δεδομένων μέσω SQL * Plus ως SYSTEM.

Δημιουργήστε το προφίλ και περιορίστε τις αποτυχημένες προσπάθειες σύνδεσης, τον χρόνο κλειδώματος του κωδικού πρόσβασης και το χρόνο ζωής του κωδικού πρόσβασης:

  1. Σε αυτό το παράδειγμα, οι αποτυχημένες προσπάθειες σύνδεσης περιορίζονται σε τρεις, ο χρόνος κλειδώματος του κωδικού πρόσβασης περιορίζεται στα 15 λεπτά και ο χρόνος ζωής του κωδικού πρόσβασης περιορίζεται σε 90 ημέρες.

  2. Βλέπετε το εξής:

    
    

    Δημιουργήθηκε προφίλ.

    Ο χρόνος κλειδώματος του κωδικού πρόσβασης στον προηγούμενο κωδικό είναι 1/96. Στο χρόνο της Oracle, δηλαδή 15 λεπτά. Ολόκληρος ο αριθμός 1 είναι 1 ημέρα και 1/24 είναι μία ώρα. Διαχωρίστε 1/24 με 4 και παίρνετε 1/96 (ή 15 λεπτά).

    Αντιστοίχιση του προφίλ χρήστη συγγραφέα αναφοράς σε ένα χρήστη:
    

    Το παράδειγμα αυτό εκχωρεί το νέο προφίλ στον χρήστη HR. Βλέπετε αυτό σε αντάλλαγμα:

  3. Τροποποιημένος χρήστης.

    
    

    Το προφίλ DEFAULT στο Oracle 12c

Τι γίνεται αν δεν δίνετε στους χρήστες σας ένα προφίλ; Σε αυτή την περίπτωση, όλοι οι χρήστες έχουν το προφίλ DEFAULT.

Το προεπιλεγμένο προφίλ DEFAULT περιορίζει τα εξής:

FAILED_LOGIN_ATTEMPT = 10

PASSWORD_GRACE_TIME 7 (DAYS)

  • PASSWORD_LIFE_TIME 180 (DAYS)

  • PASSWORD_LOCK_TIME 1 (ΗΜΕΡΑ)

  • PASSWORD_REUSE_MAX Απεριόριστη

  • PASSWORD_VERIFY_FUNCTION NULL (δεν απαιτείται επιβολή πολυπλοκότητας)

  • PASSWORD_REUSE_TIME Απεριόριστη

  • Μπορείτε να επεξεργαστείτε το προφίλ σας ή το προφίλ DEFAULT.Για παράδειγμα, για να αλλάξετε τη ρύθμιση αποτυχημένων προσπαθειών σύνδεσης σε 3 στο προφίλ DEFAULT, πληκτρολογήστε τα εξής:

  • Βλέπετε αυτό:

Το προφίλ τροποποιήθηκε.



Βασικά στοιχεία ελέγχου ταυτότητας με κωδικό πρόσβασης στο Oracle 12c - ανδρείκελα

Η επιλογή των συντακτών

GoPro Κάμερες Για Ανδρείκελα Εξέλιξη Φίλτρων

GoPro Κάμερες Για Ανδρείκελα Εξέλιξη Φίλτρων

Η κάμερα GoPro αλλάζει τον τρόπο με τον οποίο οι άνθρωποι κάνουν ταινίες. Δεν είναι μόνο οικονομικά προσιτό και ανθεκτικό, αλλά προσφέρει και χαρακτηριστικά που φαινόταν σαν πολύ μακρινά στοιχεία λίστας ευχών μόλις πριν από λίγα χρόνια. Μπορείτε να τοποθετήσετε αυτήν την κάμερα σε σχεδόν οτιδήποτε, να την υποβρύχετε και να καταγράφετε την πιο εκτεταμένη βιντεοταινία που γνωρίζει η ανθρωπότητα. Εντάξει, αυτό είναι ένα μικρό ...

Mounts για την κάμερα GoPro - dummies

Mounts για την κάμερα GoPro - dummies

Το GoPro έχει πολλά στηρίγματα και ένα για κάθε περίσταση και κατάσταση. Υπάρχουν mounts για το σκι σας, το roll bar του οχήματος all-terrain και την κορυφή του ποδηλάτου σας. Υπάρχει ακόμη και ένα που το σκυλί σας μπορεί να φορέσει ως σαγματοποιία. Εδώ είναι μερικά από τα βασικά κομμάτια (δείτε το σχήμα): ...

Οι GoPro HERO5 Μαύρες Dummies

Οι GoPro HERO5 Μαύρες Dummies

Μία φορά, ήταν μια σειρά από ονόματα που διαφοροποιούσαν το GoPro HERO, συμπεριλαμβανομένων των εκδόσεων Silver και White. Και ενώ πολλά από αυτά τα μοντέλα είναι ακόμα βιώσιμες επιλογές, η τελευταία έκδοση είναι μόνο για το Black. Είναι το μεγάλο kahuna της σειράς HERO και έχει ανανεωθεί τόσο πολύ ...

Η επιλογή των συντακτών

Πώς να ρυθμίσετε μια νέα ή υπάρχουσα τοποθεσία στο Dreamweaver - ανδρείκελα

Πώς να ρυθμίσετε μια νέα ή υπάρχουσα τοποθεσία στο Dreamweaver - ανδρείκελα

Site στο Dreamweaver, πρέπει να αποθηκεύσετε όλους τους πόρους του ιστότοπού σας σε έναν κύριο φάκελο ή κατάλογο στον σκληρό σας δίσκο. Το Dreamweaver ονομάζει αυτόν τον φάκελο τον φάκελο του τοπικού ιστότοπου και όταν ορίσετε έναν νέο ιστότοπο, απλά προσδιορίζετε ακριβώς αυτό το φάκελο στο Dreamweaver. Η διαδικασία εγκατάστασης ιστότοπου είναι ...

Πώς να αλλάξετε τη λειτουργία CSS και HTML στον περιηγητή ιδιότητας Dreamweaver - dummies

Πώς να αλλάξετε τη λειτουργία CSS και HTML στον περιηγητή ιδιότητας Dreamweaver - dummies

Ο επιθεωρητής ιδιότητας, ο οποίος είναι προσβάσιμος από το κάτω μέρος του χώρου εργασίας του Dreamweaver, εμφανίζει τις ιδιότητες που είναι διαθέσιμες σε οποιοδήποτε επιλεγμένο στοιχείο στη σελίδα. Επομένως, οι επιλογές στον επιθεωρητή ιδιοτήτων είναι διαφορετικές όταν επιλέγεται μια εικόνα από ό, τι όταν έχει επιλεγεί κείμενο, για παράδειγμα. Όταν δεν έχει επιλεγεί τίποτα ή αν επιλέξετε κείμενο στο ...

Πώς να ρυθμίσετε τις λειτουργίες FTP του Dreamweaver - dummies

Πώς να ρυθμίσετε τις λειτουργίες FTP του Dreamweaver - dummies

Αφού συγκεντρώσετε όλες τις πληροφορίες FTP για να ρυθμίσετε τις δυνατότητες δημοσίευσης FTP του Dreamweaver. Αυτή η διαδικασία μπορεί να φανεί τρομακτική και συχνά απαιτεί λίγες προσπάθειες για να γίνει σωστή, αλλά τα καλά νέα είναι ότι πρέπει να το κάνετε μόνο μία φορά. Ακολουθήστε αυτά τα βήματα για να ρυθμίσετε τις λειτουργίες FTP του Dreamweaver και να δημοσιεύσετε αρχεία ...

Η επιλογή των συντακτών

Πώς να Paint με το εργαλείο πινέλου στο Photoshop Elements 9

Πώς να Paint με το εργαλείο πινέλου στο Photoshop Elements 9

Το Photoshop Elements δημιουργεί μαλακές κινήσεις. Πόσο μαλακά αυτά τα εγκεφαλικά επεισόδια εξαρτώνται από το ποια βούρτσα χρησιμοποιείτε. Από προεπιλογή, ακόμη και η πιο σκληρή βούρτσα έχει μια ελαφρώς μαλακή άκρη επειδή είναι αντι-αλλιώς. Η αντικατάσταση δημιουργεί μια μόνο σειρά μερικώς γεμάτων εικονοστοιχείων κατά μήκος των άκρων για να παραχθεί η ψευδαίσθηση μιας ομαλής ακμής. Μπορείτε ...

Πώς να τοποθετήσετε μια εικόνα στο Photoshop Elements 10 Παράθυρο εικόνας - ανδρείκελα

Πώς να τοποθετήσετε μια εικόνα στο Photoshop Elements 10 Παράθυρο εικόνας - ανδρείκελα

Στοιχεία Photoshop Τα εργαλεία και οι λειτουργίες του παραθύρου εικόνας 10 είναι πιο χρήσιμα όταν μια εικόνα είναι ανοιχτή στο παράθυρο. Μόλις μια γρήγορη ματιά στο χώρο εργασίας Elements όταν εισάγετε τη λειτουργία πλήρους επεξεργασίας φωτογραφιών σας δείχνει κάποια ενέργεια που προσφέρει η Elements με ένα απλό πάτημα του κουμπιού του ποντικιού σας. Με όλες τις δυνατότητες, ...