Rumah Kewangan Peribadi Asas Kata Laluan Pengesahan dalam Oracle 12c - dummies

Asas Kata Laluan Pengesahan dalam Oracle 12c - dummies

Isi kandungan:

Video: Howto Install Hadoop Using Ambari on Ubuntu 2025

Video: Howto Install Hadoop Using Ambari on Ubuntu 2025
Anonim

Perlindungan kata laluan adalah cara yang paling biasa untuk melindungi data dalam sistem komputer, termasuk Oracle 12c. Kebenaran ini berlaku untuk ATM bank, laman web, dan tentu saja pangkalan data Oracle anda. Perlindungan kata laluan membantu menentukan identiti. Meluluskan pengesahan ini adalah langkah pertama dalam menunjukkan anda sebagai ahli kelab yang dipercayai.

Pada masa ini apabila anda membuat pangkalan data:

  • Akaun lalai dikunci.

  • SYS dan SYSTEM kata laluan dipilih dan ditetapkan semasa penciptaan pangkalan data.

  • Keselamatan kata laluan dipertingkatkan dengan memaksa kata laluan yang kompleks.

Dengan langkah ini, pangkalan data adalah cukup selamat sebaik sahaja ia dibuat.

Cara menguatkuasakan keselamatan kata laluan dengan profil dalam Oracle 12c

A profil kata laluan adalah mekanisme dalam pangkalan data yang memaksa pengguna untuk mematuhi garis panduan apabila membuat atau menukar kata laluan. Garis panduan ini membantu menyediakan keselamatan yang lebih kukuh dalam sistem dengan tidak membenarkan kata laluan yang lemah.

Berikut adalah idea yang buruk untuk membuat kata laluan, dan anda dan pengguna anda tidak boleh melakukan apa-apa perkara ini. Jika tidak, anda membuka pintu kepada tetamu yang tidak diundang. Jadi jangan anggap

  • Membuat kata laluan yang sama dengan nama pengguna

  • Membuat kata laluan kata laluan anda

  • Menggunakan kata laluan yang sama apabila sistem meminta anda untuk menukar

kata laluan kadang-kadang menyusahkan, tetapi menerimanya sebagai sebahagian daripada tanggungjawab anda. Jika tidak, anda mungkin pada satu ketika perlu mengambil salah untuk seseorang meneka kata laluan anda.

Profil kata laluan menghalang setiap masalah dalam senarai terdahulu. Profil kata laluan adalah alat pentadbir pangkalan data (DBA), dan mereka membiarkan anda melakukan yang berikut:

  • Hadkan bilangan kali kata laluan boleh digunakan semula. Jika anda mahu memberi rehat kepada pengguna anda, biarkan mereka menggunakan semula kata laluan dua kali - tetapi itu sahaja.

  • Hadkan jumlah masa sebelum kata laluan boleh digunakan semula. Mungkin anda membiarkan mereka menggunakan semula kata laluan, tetapi mereka perlu menunggu 90 hari untuk melakukannya.

  • Had gagal percubaan masuk. Jika nombor ini dipenuhi, anda boleh mengunci akaun sehingga pentadbir keselamatan membuka kunci atau untuk tempoh tertentu.

  • Berikan masa kunci kata laluan. Jika seseorang (atau beberapa perkara ) mencapai had yang anda tetapkan untuk penetapan percubaan masuk yang gagal, anda boleh memaksa tempoh menunggu sebelum pengguna dapat mencuba lagi. Tetapan ini boleh membantu menentang serangan brute force , di mana mesin mengebom pangkalan data anda dengan keretas kata laluan.

  • Berilah kata laluan had masa (atau dalam istilah Oracles, masa hayat yang terhad). Apabila masa hayat ini dipenuhi, sistem meminta pengguna menukar kata laluannya.

  • Mempunyai kata laluan rahmat . Apabila masa hayat tercapai, pengguna diminta dengan "Anda mempunyai X bilangan hari untuk menukar kata laluan anda. "

  • Periksa kerumitan kata laluan. Fungsi pengesahan

    • Pastikan kata laluan dan nama pengguna berbeza.

    • Pastikan kata laluan baru berbeza dari sebelumnya dengan tiga aksara.

    • Memastikan kata laluan terdiri daripada aksara abjad, angka, dan khas.

Anda boleh membuat fungsi sah kata laluan anda sendiri dan lampirkannya ke profil. Fungsi pengesahan kata laluan adalah program yang ditulis dalam PL / SQL (Language Procedural / Language Quered Structured) yang meneliti kata laluan apabila mereka dipilih dan menerima atau menolaknya berdasarkan kriteria.

Jika anda mempunyai keperluan kata laluan khas, anda boleh menulis fungsi sahkan kata laluan anda sendiri dan berikannya ke profil kata laluan anda dengan menggunakan atribut PASSWORD_VERIFY_FUNCTION profil tersebut.

Oracle membekalkan fungsi pengesahan kata laluan standard dengan pangkalan data. Secara lalai, ia memastikan yang berikut:

  • Kata laluan tidak sama dengan nama pengguna (ke hadapan dan ke belakang).

  • Kata laluan lebih daripada tujuh aksara.

  • Kata laluan tidak sama dengan nama pelayan.

  • Kata laluan bukanlah pilihan miskin yang biasa, seperti welcome1, kata laluan, pangkalan data, abcdefg.

Untuk menggunakan fungsi sah kata laluan yang disediakan oleh Oracle, ikuti langkah berikut:

  1. Log masuk ke pangkalan data menggunakan SQL * Plus sebagai SYS.

  2. Jalankan yang berikut:

    $ ORACLE_HOME / rdbms / admin / utlpwdmg. sql
    

    Langkah ini mewujudkan fungsi pengesahan kata laluan lalai dan memberikannya kepada profil DEFAULT. Jika anda selesa dengan PL / SQL, anda juga boleh mengambil fail contoh Oracle dan mengubahnya agar sesuai dengan keperluan anda.

Cara membuat profil kata laluan dalam Oracle 12c

Untuk membuat profil kata laluan, ikuti langkah berikut:

  1. Log masuk ke pangkalan data melalui SQL * Plus sebagai SYSTEM.

  2. Buat profil dan hadkan percubaan masuk gagal, masa kunci kata laluan, dan masa hayat kata laluan:

    
    

    Dalam contoh ini, cubaan log masuk gagal dihadkan kepada tiga, masa kunci kata laluan adalah terhad kepada 15 minit, dan masa hayat kata laluan terhad kepada 90 hari.

    Anda lihat ini:

    Profil dibuat.
    

    Waktu kunci kata laluan dalam kod sebelumnya ialah 1/96. Dalam masa Oracle, iaitu 15 minit. Keseluruhan nombor 1 adalah 1 hari, dan 1/24 adalah satu jam. Bahagikan 1/24 oleh 4 dan anda mendapat 1/96 (atau 15 minit).

  3. Tetapkan profil pengguna profil laporan kepada pengguna:

    
    

    Contoh ini memberikan profil baru kepada pengguna SDM. Anda melihat ini sebagai balasan:

Pengguna diubah.

Profil DEFAULT dalam Oracle 12c

Bagaimana jika anda tidak memberi profil kepada pengguna anda? Dalam kes itu, semua pengguna mempunyai profil DEFAULT.

Secara lalai dalam Oracle 12c, profil DEFAULT mengehadkan yang berikut:

  • FAILED_LOGIN_ATTEMPT = 10

  • PASSWORD_GRACE_TIME 7 (DAYS)

  • PASSWORD_LIFE_TIME 180 (DAYS)

  • PASSWORD_LOCK_TIME 1 (DAY)

  • PASSWORD_REUSE_MAX UNLIMITED

  • PASSWORD_VERIFY_FUNCTION NULL (tiada kerumitan dikuatkuasakan)

  • PASSWORD_REUSE_TIME UNLIMITED

Anda boleh mengedit profil anda atau profil DEFAULT.Sebagai contoh, untuk menukar penetapan percubaan log masuk gagal ke 3 pada profil DEFAULT, taip perkara berikut:


Anda melihatnya:

Profil diubah.
Asas Kata Laluan Pengesahan dalam Oracle 12c - dummies

Pilihan Editor

Saiz dan Komposisi dalam Fotografi Berdekatan - dummies

Saiz dan Komposisi dalam Fotografi Berdekatan - dummies

Untuk menggunakan saiz sebagai unsur komposisi di dekat- up dan makro fotografi, anda perlu terlebih dahulu memikirkan apa yang ingin anda katakan mengenai subjek anda. Anda boleh menggunakan hubungan saiz antara dua objek untuk mengetahui penonton tentang sejauh mana subjek anda, atau membuat kedalaman dengan mempunyai satu objek ...

Saiz dan Jarak Lampu dalam Fotografi Makro - patung

Saiz dan Jarak Lampu dalam Fotografi Makro - patung

Walaupun pendekatan kreatif biasanya dapat mengatasi sebarang halangan pencahayaan , dalam fotografi makro dan close-up anda biasanya bekerja dengan subjek dan adegan yang sangat kecil, dan kamera anda cenderung cukup dekat dengan tindakan. Faktor-faktor ini penting dalam menentukan peralatan pencahayaan yang paling sesuai. Dua faktor utama menentukan kualiti ...

Menyelesaikan Masalah Warna HDR dengan hitam dan putih - monyet

Menyelesaikan Masalah Warna HDR dengan hitam dan putih - monyet

Tidak kelihatan baik. Atas sebab apa pun, foto ini, imej HDR pendedahan tunggal, adalah kes seperti itu. Versi warna, seperti yang anda lihat, tidak begitu menarik, walaupun dalam HDR. Objek yang menarik mata anda adalah garis pokok hijau dan tanda warna pada ...

Pilihan Editor

Cara Membuat Rangkaian StumbleUpon yang Besar - patung

Cara Membuat Rangkaian StumbleUpon yang Besar - patung

Seperti di dunia nyata, anda tidak akan menjadi sangat berjaya di StumbleUpon jika anda tidak membina rangkaian kenalan. Perkara yang sama berlaku jika anda ingin meningkatkan secara dramatik trafik ke laman web atau blog anda dari StumbleUpon. Hubungan yang lebih banyak yang anda bina, semakin banyak trafik dan keterlibatan anda akan menerima ...

6 Tips untuk Penggunaan Lebih Betul StumbleUpon - dummies

6 Tips untuk Penggunaan Lebih Betul StumbleUpon - dummies

Apabila anda cukup selesa dengan semua aspek Pengalaman StumbleUpon, anda boleh mula meningkatkan penggunaan program anda. Berikut adalah beberapa petua: Meningkatkan rangkaian anda Untuk mendapatkan manfaat sepenuhnya dari komuniti StumbleUpon, anda perlu mempunyai tentera penyokong. Ia sangat serupa dengan mengembangkan rangkaian anda secara nyata ...

Cara Mengundang Kawan untuk StumbleUpon - dummies

Cara Mengundang Kawan untuk StumbleUpon - dummies

Anda tahu betapa hebatnya StumbleUpon sebenarnya, jadi secara semula jadi anda mahu untuk memberitahu semua rakan anda betapa hebatnya juga, dan jemput mereka untuk menyertai anda! Sangat mudah. Sepatutnya percaya, sesetengah rakan anda mungkin tidak berada di StumbleUpon. Kejutan, bukan? Nah, bagaimana cara menyelesaikannya ...

Pilihan Editor

Cara menggunakan penapis warna terpilih pada Nikon D3200 - dummies

Cara menggunakan penapis warna terpilih pada Nikon D3200 - dummies

Menu Retouch pada Nikon D3200 menawarkan penapis Warna Selective yang membolehkan anda mengecilkan (mengeluarkan warna dari) bahagian-bahagian foto sambil meninggalkan warna tertentu utuh. Contohnya, dalam angka berikut, semua adalah desaturated kecuali kuning dan pic dalam mawar. Hasilnya meminjamkan drama tambahan ke subjek anda kerana ...

Cara Menggunakan Mod Histogram RGB di Nikon D5300 - dummies

Cara Menggunakan Mod Histogram RGB di Nikon D5300 - dummies

Tekan Multi Selector turun untuk beralih dari mod Sorotan ke mod ini pada Nikon D5300 anda. Anda boleh melihat gambar anda dalam mod ini hanya jika anda mendayakannya melalui pilihan Mod Paparan pada menu Main Semula. Di bawah imej kecil imej, anda melihat hanya beberapa keping data. Seperti Maklumat Fail ...

Cara menggunakan mod kawalan jauh wayarles pada Nikon D5300 - dummies

Cara menggunakan mod kawalan jauh wayarles pada Nikon D5300 - dummies

Terdapat pelbagai pilihan Rilis pada Nikon D5300, ada juga yang membolehkan akses kawalan jauh. Tetapan mod Dua Ringan berkaitan dengan unit kawalan jauh tanpa wayar Nikon ML-L3. Mod Lepas ini berfungsi seperti berikut: Kelewatan Dihindari: Selepas anda menekan butang pelepas shutter pada unit jauh, lampu bantuan AF berkedip selama kira-kira dua saat, dan kemudian ...