Hvordan Sette Passordpolicy I Oracle

passordet Til oracle database-brukere er vanligvis satt til det samme som brukernavnet. Eller passord er satt veldig enkelt. Det betyr alvorlig sikkerhetssvakhet.

for å hindre brukere i å sette enkle passord, må vi endre parameteren PASSWORD_VERIFY_FUNCTION i profilen for å være en prosedyre spesifisert AV OSS eller verify_function_11G funksjon levert Av Oracle.

når verify_function_11G er installert, blir følgende parametere automatisk satt for profilen som HETER STANDARD:

PASSWORD_VERIFY_FUNCTION verify_function_11G
PASSORD_LIFE_TIME 180
PASSORD_GRACE_TIME 7
FAILED_LOGIN_FORSØK 10
PASSORD_LOCK_TIME 1

på denne måten blir brukerpassordet tvunget til å endres hver 180. dag.

etter 180 dager etter siste passordendring, blir brukeren advart om å endre passordet i 7 dager. Hvis Brukeren ikke har endret sitt passord i 7 dager, vil brukerens status være utløpt og brukeren kunne ikke logge inn.

hvis vi har opprettet en profil, må vi endre parameteren PASSWORD_VERIFY_FUNCTION som følger.

1
SQL > ENDRE PROFIL PROFILNAVN GRENSE PASSWORD_VERIFY_FUNCTION verify_function_11G;

Installer verify_function_11G-funksjonen:

vi kan installere verify_function_11G-funksjonen ved å kjøre utlpwdmg.sql i katalogen $ORACLE_HOME / rdbms / admin.

1
2
3
4
5
6
7
8
9
10
11
12
13

SQL > @ $ ORACLE_HOME / rdbms / admin / utlpwdmg.sql;
Funksjon opprettet.
Grant lyktes.
Profil endret.
Funksjon opprettet.
Grant lyktes.
SQL>

etter at funksjonen er installert, hvis endringer I STANDARDPROFILEN vil føre til problemer, er det nyttig å gjøre noen rettelser I STANDARDPROFIL.

Fordi det ikke var noe slikt som ugyldige passord før installasjonen. Etter at funksjonen er installert, utløper passordene 180 dager etter brukerens siste passordendring. Denne 180 dager er ikke 180 dager etter at funksjonen er opprettet. Dette er tiden etter den siste passordendringen. Så i dette tilfellet kan brukerpassordet utløpe om noen dager.

for detaljert informasjon Om Oracle-Profiler, foreslår jeg at du leser artiklene nedenfor.

«Slik Oppretter Du Oracle-Profiler»,

«Slik Endrer Du Brukerprofil På Oracle»

og du bør lese artikkelen nedenfor om brukerpassordet utløper.

«Oracle Passord Utløpt Feil»,

» Hvordan Låse opp En Utløpt Oracle-Bruker Hvis Passord Er Ukjent»

dbtut

Forfatter: dbtut

We are a team with over 10 years of database management and BI experience. Our Expertises: Oracle, SQL Server, PostgreSQL, MySQL, MongoDB, Elasticsearch, Kibana, Grafana.

Write a Comment

Din e-postadresse vil ikke bli publisert.