- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Oracle安全检查.doc
Oracle 安全检查流程
目录
Oracle 安全检查流程 1
目录 2
数据库服务信息 4
1.1 获取Oracle注册的服务Oracle-01001 4
1.2 获取Oracle所监听端口和地址Oracle-01002 5
1.3 获取版本号与启动策略Oracle-01003 6
1.4 获取Oracle服务运行权限Oracle-01004 7
1.5 获取Oracle安装的组件信息Oracle-01005 8
1.6 获取数据库配置报告Oracle-01006 11
帐号和口令 12
2.1 获取Oracle数据库的用户信息Oracle-02001 12
2.2 获取Oracle数据库的DBA用户Oracle-02002 13
2.3 获取口令策略Oracle-02003 14
2.4 获取OS数据库管理员 Oracle-02004 16
权限设置 17
3.1 获取Public 组权限Oracle-03001 17
3.2 获取程序包的权限Oracle-03002 19
文件系统 20
4.1 获取系统盘路径、Oracle程序和数据文件所在分区文件系统格式Oracle-04001 20
4.2 获取Oracle数据文件和程序文件的权限 Oracle-04002 20
日志审核 21
5.1 获取Oracle系统审计设置Oracle-05001 21
5.2 获取Oracle数据库sqlnet.log日志记录Oracle-05002 22
网络服务信息 23
6.1 获取登录认证方式 Oracle-06001 23
6.2 获取传输方式Oracle-06002 24
6.3 获取限制IP地址信息Oracle-06003 25
6.4 检查Extproc 功能Oracle-06004 27
6.5 查看监听服务的安全设置 Oracle-06005 28
管理信息 29
7.1 获取与Oracle所有数据库维护人员以及主机维护人员名单 Oracle-07001 29
7.2 获取与Oracle相关的应用信息 Oracle-07002 30
7.3 获取Oracle安装信息Oracle-07003 30
7.4 获取Oracle日志检查情况设置 Oracle-07004 31
7.5 获取数据库备份方式 Oracle-07005 32
7.6 获取备份数据访问权限 Oracle-07006 32
检查编号索引 33
附件 35
Oracle系统默认安装缺省的用户名和密码(Windows平台) 35
Oracle系统默认安装缺省的用户名和密码(Unix) 37
数据库服务信息
获取Oracle注册的服务Oracle-01001
编号: Oracle-01001 名称: 获取Oracle注册的服务 说明: 获取Oracle正在运行的服务
Oracle数据库系统是根据用户的需要设定数据库,因为用户的应用需求不同,所以可能会设置多个数据。 检查方法: 运行Services.msc。
开始菜单-程序-Oracle - OraHome92-Enterprise Manager Console 检查风险(对系统的影响,请具体描述): 无 结果分析方法(如果信息量较大):
适用版本: 9.x 备注: 获取Oracle所监听端口和地址Oracle-01002
编号: Oracle-01002 名称: 获取服务监听端口和地址 说明: 获取Oracle所监听端口和地址 检查方法: 开始菜单-程序-Oracle - OraHome92-Enterprise Manager Console 检查风险(对系统的影响,请具体描述): 无 结果分析方法(如果信息量较大): 适用版本: 9.x 备注: 获取版本号与启动策略Oracle-01003
编号: Oracle-01003 名称: 获取版本号与启动策略 说明: 获取Oracle的版本号与启动策略 检查方法: 开始菜单-程序-Oracle - OraHome92-Enterprise Manager Console 检查风险(对系统的影响,请具体描述): 无 结果分析方法(如果信息量较大): 适用版本: 9.x 备注: 获取Oracle服务运行权限Oracle-01004
编号: Oracle-01004 名称: 获取服务运行权限 说明: 获取Oracle服务运行权限 检查方法: “开始菜单”-“运行”-“Services.msc”-“Oracle*”-“属性”-“登录” 检查风险(对系统的影响,请具体描述): 无 结果分析方法(如果信息量较大): 适用版本: 9.x 备注:
文档评论(0)