محافظت از پایگاه داده در اوراکل

ٌٌٌٌٌٌWelcome

تاریخ : چهار شنبه 25 مرداد 1391
نویسنده : hamidrezakhouri

محافظت از پایگاه داده در اوراکل

رای چندین نسخه اصلی پایگاه داده، پایگاه داده اوراكل ، لیست كنترل امنیتی را برای مشتریان ارائه كرده تا بتواند امنیت پایگاه داده را بهبود بخشد.از اوراكل نسخه 9i ، اوراكل برای شناخت بهترنیازهای پیش فرض كاربران و محكم سازی پایگاه داده خود همكاری نزدیك تری را شروع كرد. پایگاه داده اوراكل نسخه 10g ، دارای بسته مدیریتی قدرتمندی است كه به راحتی می تواند سیاست های لازم را بیان كرده و علاوه بر آن توانایی پویش پایگاه داده را برای پیدا كردن تنظیماتی كه با امنیت پایگاه داده مرتبط است دارا می باشد .اوراكل به این بسته مدیریت قدرتمند، هر روز قابلیت های بیشتری را در جهت كمك به مدیران پایگاه داده اضافه می كند . از جمله این قابلیت ها ، می توان به پویش نحوه نصب اوراكل اشاره كرد كه می توان مواردی را كه دارای نواقص امنیتی است تشخیص و برطرف سازد. از جمله این حفره های امنیتی می توان به فعال كردن دسترسی های از پیش تعریف شده اوراكل اشاره كرد. استفاده از ابزار EM policy manager می تواند تا حد زیادی امنیت اوراكل را بهبود بخشد .

اوراكل ابزارهایی نظیر :

Client identifier
Secure application roles
Oracle database auditing

را برای پیشبرد اهداف امنیتی خود در دسترس كاربران قرار داده است . اگرچه برای رسیدن به حداكثر امنیتی كه اوراكل پیشنهاد كرده است، لازم است خود پایگاه داده نیز امنیت مورد قبول داشته باشد .

ده قدم برای امنیت پایگاه داده پیشنهاد شده است ، كه عنوان و توضیح كوتاهی در مورد هر كدام آورده شده است .

Step ۱ : Install only what is required
Step ۲ : Lock and Expire Default User Accounts
Step ۳ : Change Default User Passwords
Oracle Database ۱۰g enables you to use the same or different passwords for administrative accounts such as SYSTEM, SYSMAN and DBSNMP. Use different passwords for each: in any Oracle environment (production or test), assign strong and distinct passwords to these administrative accounts .
Step ۴ : Enable Data Dictionary Protection
Oracle recommends that customers implement data dictionary protection to prevent users having the ANY system privileges from using such privileges on the data dictionary.
To enable dictionary protection, set the following configuration parameter to FALSE, in the init.ora control file:
O ۷ _DICTIONARY_ACCESSIBILITY = FALSE
Step ۵ : Practice the principle of least privilege
Step ۶ : Enforce access controls effectively and authenticate clients stringently
Step ۸ : Restrict Network Access
Step ۹ : Apply all security patches
http://www.oracle.com/technology/deploy/security/alerts.htm
http://metalink.oracle.com
Step ۱۰ : Contact Oracle Security products if you come across vulnerability in Oracle Database



نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:






موضوعات مرتبط: مقالات اراکل

آخرین مطالب

آمار وبلاگ:

بازدید امروز : 42664
بازدید دیروز : 664156
بازدید هفته : 706664
بازدید ماه : 1160706
بازدید کل : 1984341160
تعداد مطالب : 405
تعداد نظرات : 6
تعداد آنلاین : 42