欢迎来到天天文库
浏览记录
ID:36056444
大小:289.05 KB
页数:25页
时间:2019-05-01
《oracle管理口令安全性和资源》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、管理口令安全性和资源目标完成这一课的学习后,您应该能达到下列目标:使用配置文件管理口令管理配置文件使用配置文件控制资源的使用获取有关配置文件、口令管理和资源的信息配置文件配置文件是口令和资源限制的指定集合。通过CREATEUSER或ALTERUSER命令可以将配置文件分配给用户。既可启用也可禁用配置文件。配置文件可以与DEFAULT配置文件相关。用户口令失效和过期口令校验口令历史记录帐户锁定设置配置文件口令管理使用配置文件并将它们分配给用户,由此设立口令管理。使用CREATEUSER或ALTERUSER命
2、令可以对帐户进行锁定、解除锁定,或使帐户失效。始终执行口令限制。要启用口令管理,请以用户SYS的身份运行utlpwdmg.sql脚本。启用口令管理口令帐户锁定参数锁定帐户前登录失败的次数达到指定的登录失败次数后,要锁定帐户的天数FAILED_LOGIN_ATTEMPTSPASSWORD_LOCK_TIME说明参数口令在失效前的生存期,单位是天口令失效后从第一次成功登录算起的更改口令的宽限期,单位是天PASSWORD_LIFE_TIMEPASSWORD_GRACE_TIME参数口令失效和过期口令历史记录参数
3、可以重新使用口令前的天数可以重新使用口令的最多次数PASSWORD_REUSE_TIMEPASSWORD_REUSE_MAX说明口令校验参数PL/SQL函数,可在分配口令前检查口令的复杂性PASSWORD_VERIFY_FUNCTION说明用户提供的口令函数这个函数必须在SYS方案中创建,并且必须按如下方式指定:function_name(userid_parameterINVARCHAR2(30),password_parameterINVARCHAR2(30),old_password_parame
4、terINVARCHAR2(30))RETURNBOOLEAN口令校验函数VERIFY_FUNCTION最短为四个字符。口令不应与用户名相同。口令至少应该包含一个字母、一个数字和一个特殊字符。新口令与旧口令相比,应至少有三个字母不同。CREATEPROFILEgrace_5LIMITFAILED_LOGIN_ATTEMPTS3PASSWORD_LOCK_TIMEUNLIMITEDPASSWORD_LIFE_TIME30PASSWORD_REUSE_TIME30PASSWORD_VERIFY_FUNCTIO
5、Nverify_functionPASSWORD_GRACE_TIME5;创建配置文件:口令设置ALTERPROFILEdefaultLIMITFAILED_LOGIN_ATTEMPTS3PASSWORD_LIFE_TIME60PASSWORD_GRACE_TIME10;改变配置文件:口令设置使用ALTERPROFILE可更改口令限制DROPPROFILEdeveloper_prof;DROPPROFILEdeveloper_profCASCADE;删除配置文件:口令设置使用DROPPROFILE命令删除
6、配置文件。不能删除DEFAULT配置文件。CASCADE从分配有配置文件的用户处撤消配置文件。资源管理可以在会话级、调用级或同时在这两个级别上执行资源管理限制。通过使用CREATEPROFILE命令创建的配置文件可以定义限制。通过以下方法可启用资源限制:RESOURCE_LIMIT初始化参数ALTERSYSTEM命令启用资源限制将初始化参数RESOURCE_LIMIT设置为TRUE。使用ALTERSYSTEM命令启用资源限制参数也可以执行该限制。ALTERSYSTEMSETRESOURCE_LIMIT
7、=TRUE;资源CPU_PER_SESSIONSESSIONS_PER_USERCONNECT_TIMEIDLE_TIMELOGICAL_READS_PER_SESSIONPRIVATE_SGA说明以百分之一秒衡量的CPU总时间允许每个用户名打开的并发会话数以分钟衡量的连接持续的时间以分钟衡量的不活动时间段数据块数(物理读取数和逻辑读取数)以字节衡量的SGA中的专用空间(仅限共享服务器)在会话级设置资源限制资源CPU_PER_CALLLOGICAL_READS_PER_CALL说明每次调用占用的CPU时
8、间,单位为百分之一秒每次调用可读取的数据块数在调用级设置资源限制CREATEPROFILEdeveloper_profLIMITSESSIONS_PER_USER2CPU_PER_SESSION10000IDLE_TIME60CONNECT_TIME480;创建配置文件:资源限制获取口令和资源限制信息可以通过查询以下视图来获取有关口令和资源限制的信息:DBA_USERSDBA_PROFILES小结在这一课中,您
此文档下载收益归作者所有