ITPUB??ì3
ITPUB论坛 » Oracle数据库管理 » 如何预防sys用户不用密码也能进入系统

标题: 如何预防sys用户不用密码也能进入系统
离线 cnhfz
初级会员



精华贴数 0
个人空间 0
技术积分 126 (13654)
社区积分 0 (720340)
注册日期 2005-12-24
论坛徽章:0
      
      

发表于 2008-7-5 18:07 
如何预防sys用户不用密码也能进入系统

在windows下安装oracle,只要在sqlnet.ora中把
SQLNET.AUTHENTICATION_SERVICES= (NTS)这句注释掉,用sys或system用户登入就可不能密码
这太危险了,有没有办法防止。


只看该作者    顶部
离线 chinecj
一般会员



精华贴数 0
个人空间 0
技术积分 274 (6972)
社区积分 1 (35084)
注册日期 2004-9-2
论坛徽章:0
      
      

发表于 2008-7-5 20:54 
好象暂时没有办法哦。

如果是安装在windows下,最好先把这台DBServer的安全问题解决了,那oracle的问题也自然就解决了。


只看该作者    顶部
离线 hotiice
版主


精华贴数 9
个人空间 0
技术积分 15677 (68)
社区积分 1733 (634)
注册日期 2004-9-9
论坛徽章:17
现任管理团队成员会员2007贡献徽章铁扇公主设计板块每日发贴之星生肖徽章2007版:蛇2008年新春纪念徽章
生肖徽章2007版:鸡生肖徽章2007版:牛生肖徽章2007版:龙生肖徽章2007版:兔生肖徽章2007版:猴生肖徽章2007版:鼠

发表于 2008-7-5 22:11 
不注释也可以的


__________________
①②⑧

只看该作者    顶部
在线/呼叫 hdydmichael
中级会员



精华贴数 0
个人空间 0
技术积分 2688 (567)
社区积分 0 (1330350)
注册日期 2007-4-4
论坛徽章:4
数据库板块每日发贴之星2008北京奥运纪念徽章:曲棍球    
      

发表于 2008-7-5 22:27 
你把当前操作系统用户从ORA_DBA组中拿掉看看?


__________________
不管问题有多初级,都要搞清楚。
还是要提问,光看书就是不行。
至少平均每日发帖达到 3.00 帖子
只看该作者    顶部
离线 BlueBird03
初级会员



精华贴数 0
个人空间 0
技术积分 90 (17711)
社区积分 13 (9254)
注册日期 2007-3-23
论坛徽章:0
      
      

发表于 2008-7-5 23:42 


QUOTE:
原帖由 hdydmichael 于 2008-7-5 22:27 发表
你把当前操作系统用户从ORA_DBA组中拿掉看看?

这个一下子就搞定了


只看该作者    顶部
离线 ljgfly2007
老会员


精华贴数 0
个人空间 0
技术积分 1152 (1507)
社区积分 9 (11339)
注册日期 2007-4-5
论坛徽章:1
ITPUB新首页上线纪念徽章     
      

发表于 2008-7-6 00:00 
其实用nolog反而安全一些


__________________
Oracle and IBM
只看该作者    顶部
离线 owlstudio
db.dw.dm@gmail.com
ITPUB元老


来自 北京
精华贴数 0
个人空间 148
技术积分 1573 (1035)
社区积分 59 (4367)
注册日期 2005-3-16
论坛徽章:6
ITPUB元老     
      

发表于 2008-7-6 00:10 
是啊,可以从OS认证层上进行控制!


__________________
纸上来得终觉浅,绝知此事要躬行!

MSN/Email: db.dw.dm@gmail.com   欢迎交流!  
BLOG:         专注 - 思考 - 创新

1. Oracle数据库备份与恢复总结

2. 10g 新特性 Recyclebin 空间的自动清理
只看该作者    顶部
离线 蛋白粉
paragliding


来自 upside-down
精华贴数 5
个人空间 0
技术积分 3306 (427)
社区积分 7389 (195)
注册日期 2005-10-8
论坛徽章:56
现任管理团队成员会员2007贡献徽章会员2006贡献徽章授权会员2008北京奥运纪念徽章:射箭2008北京奥运纪念徽章:赛艇
2008北京奥运纪念徽章:现代五项2008北京奥运纪念徽章:皮划艇激流回旋2008北京奥运纪念徽章:垒球2008北京奥运纪念徽章:举重2008北京奥运纪念徽章:艺术体操生肖徽章2007版:猴

发表于 2008-7-6 09:39 
安装Oracle Database Vault,强化对sysdba的管理


__________________
只看该作者    顶部
在线/呼叫 John-dl
初级会员



精华贴数 0
个人空间 0
技术积分 89 (17745)
社区积分 0 (1577603)
注册日期 2007-10-5
论坛徽章:0
      
      

发表于 2008-7-6 10:11 
基于操作系统认证,这是oracle用户认证体系的一部分.如果要加强安全管理的话,就需要加强系统的管理.不是什么人都能作到服务器上操作的,特别是重要的product数据库.


只看该作者    顶部
离线 solearn
中级会员


精华贴数 0
个人空间 0
技术积分 882 (2073)
社区积分 16 (8279)
注册日期 2006-4-28
论坛徽章:1
2008北京奥运纪念徽章:自行车     
      

发表于 2008-7-6 11:01 
对于有操作系统超级账号的用户来说,几乎没有什么不能做的。


__________________
某年,空中旅行。观舷窗外,景色灿烂。乃感而留言。   

    扶摇上青天,凌云近日边。
    千光投下界,万色绣山川。
    居高无阴雨,御风任左前。
    层天绝尘境,云何不羡仙。

=====================
===抬起头,看看彩色的世界===
=====================
只看该作者    顶部
相关内容


CopyRight 1999-2006 itpub.net All Right Reserved.
北京皓辰广域网络信息技术有限公司. 版权所有
E-mail:Webmaster@itpub.net
京ICP证:010037号 联系我们 法律顾问