miten asettaa Salasanakäytäntö Oraclessa

Oracle-tietokannan käyttäjien salasana asetetaan yleensä samaksi kuin käyttäjänimi. Tai salasanat asetetaan hyvin yksinkertaisesti. Se tarkoittaa vakavaa turvallisuusheikkoutta.

estääksemme käyttäjiä asettamasta yksinkertaisia salasanoja, meidän on muutettava Profiilin PASSWORD_VERIFY_FUNCTION-parametri meidän määrittämäksemme menettelyksi tai Oraclen tarjoamaksi verify_function_11G-toiminnoksi.

kun verify_function_11G on asennettu, seuraavat parametrit asetetaan automaattisesti profiilille nimeltä DEFAULT:

PASSWORD_VERIFY_FUNCTION verify_function_11G
PASSWORD_LIFE_TIME 180
PASSWORD_GRACE_TIME 7
FAILED_LOGIN_TEHTÄVÄT 10
SALASANA_LOCK_TIME 1

näin käyttäjän salasana joudutaan vaihtamaan 180 päivän välein.

kun viimeisestä salasananvaihdosta on kulunut 180 päivää, käyttäjää varoitetaan vaihtamaan salasanaa 7 päivän ajan. Jos käyttäjä ei ole vaihtanut salasanaansa 7 päivään, käyttäjätilan voimassaolo päättyy eikä käyttäjä voi kirjautua sisään.

jos olemme luoneet profiilin, meidän on muutettava PASSWORD_VERIFY_FUNCTION parametri seuraavasti.

1
SQL> ALTER PROFILE PROFILE_NAME LIMIT PASSWORD_VERIFY_FUNCTION verify_function_11G;

Asenna verify_function_11G-funktio:

voimme asentaa verify_function_11g-funktion ajamalla utlpwdmg.SQL $ORACLE_HOME/rdbms / admin hakemistossa.

1
2
3
4
5
6
7
8
9
10
11
12
13

SQL> @$ORACLE_HOME/rdbms/admin / utlpwdmg.SQL;
funktio luotu.
Grant onnistui.
profiilia muutettu.
funktio luotu.
Grant onnistui.
SQL>

kun toiminto on asennettu, jos oletusprofiilin muutokset aiheuttavat ongelmia, on hyödyllistä tehdä joitakin korjauksia OLETUSPROFIILIIN.

koska virheellisiä salasanoja ei ollut ennen asennusta. Kun toiminto on asennettu, salasanat vanhenevat 180 päivän kuluttua käyttäjän viimeisestä salasananvaihdosta. Tämä 180 päivää ei ole 180 päivää funktion luomisen jälkeen. Tämä on aika viimeisimmän salasanan vaihdon jälkeen. Joten tässä tapauksessa, Käyttäjän salasana voi vanheta muutamassa päivässä.

yksityiskohtaista tietoa Oraclen profiileista kannattaa lukea alla olevista artikkeleista.

”miten luoda Oracle-profiileja”,

”Miten muuttaa käyttäjäprofiilia Oraclessa”

ja kannattaa lukea alla oleva artikkeli käyttäjän salasanan päättymisestä.

”Oraclen salasana vanhentunut virhe”,

”kuinka avata vanhentunut Oraclen käyttäjä, jonka salasana ei ole tiedossa”

dbtut

tekijä: dbtut

We are a team with over 10 years of database management and BI experience. Our Expertises: Oracle, SQL Server, PostgreSQL, MySQL, MongoDB, Elasticsearch, Kibana, Grafana.

Write a Comment

Sähköpostiosoitettasi ei julkaista.