分享好友 数据库首页 频道列表

等保 Oracle和SQL server数据库策略查看

数据库其他  2023-02-10 02:480

数据库的默认账户一般不能更改或重命名,包括sqlserver的sa、oracle的sys和system,改了数据库无法调用会出现异常

==============================ORACLE=====================================


sqlplus / as sysdba 采用的是操作系统认证方式,当属于操作系统DBA组用户登陆到数据库服务器,那么Oracle认为这样的用户就可以授权以SYSDBA身份登录数据库,这时的用户名和密码随便输什么,都能连上库。
sysdba只是角色
Windows操作系统用户组是ora_dba组中的
Linux操作系统使用id oracle命令查看是否在dba组
Oracle端口:1521

默认口令:
sys/manager & change_on_install、sysman/change_on_install、system/manager、scott/tiger、hr/hr、oracle、dbsnmp口令

查看当前登陆帐户
select user from dual;
show user;

查看用户列表
select * from dba_users;
select username from dba_users;

查看用户或角色所拥有的角色
select * from dba_role_privs;
select * from user_role_privs;

查看用户或角色系统权限(直接赋值给用户或角色的系统权限)
select * from dba_sys_privs;
select * from user_sys_privs; (查看当前用户所拥有的权限)

select * from v$versioin;
查询数据库版本;

select * from v$session;
查询当前所有会话连接;

+++++++++++++++++++ dba_profiles中有 +++++++++++++++++++

查询profiles的安全配置;
select resource_name,limit from dba_profiles;


口令复杂度函数:
PASSWORD_VERIFY_FUNCTION 默认NULL
PASSWORD_LIFE_TIME 180 口令有效期180天

操作超时锁定:
IDLE_TIME 默认UNLIMITED,单位是分钟
或者这个命令:
select limit from dba_profiles where profile='DEFAULT' and resource_name='IDLE_TIME';

登录失败处理:
FAILED_LOGIN_ATTEMPTS 10
PASSWORD_LOCK_TIME UNLIMITED 表示永久锁定 (1代表一天)

单个用户对数据库的最大使用限度:
SESSIONS_PER_USER UNLIMITED **
CPU_PER_SESSION UNLIMITED
CPU_PER_CALL UNLIMITED


+++++++++++++++++++++++Oracle审计++++++++++++++++++++++++

一.查询Oracle日志的路径:

SQL> select * from v$logfile;(#日志文件路径)


二.Oracle日志文件包含哪些内容:(日志的数量可能略有不同)
control01.ctl example01.dbf redo02.log sysaux01.dbf undotbs01.dbf
control02.ctl redo03.log system01.dbf users01.dbf
control03.ctl redo01.log SHTTEST.dbf temp01.dbf


三.Oracle日志的查看方法:
SQL>select * from v$sql (#查看最近所作的操作)
SQL>select * from v$sqlarea(#查看最近所作的操作)

select * from (select * from v$sql order by last_active_time) where rownum<100;
按照last_active_time排序帅选出100条sql语句日志

Oracle8i后续版本中自带了LogMiner日志分析工具

 

启动数据库审计

查看日志功能是否启用:

show parameter audit_trail; (无法使用该命令时使用下面的)

SELECT * from v$parameter where name='audit_trail'
select value from v$parameter where name='audit_trail';
参数取值为true或者db,将审计结果存入基表,os利用操作系统审计功能,none或者false不审计,没有默认值

 

3. 确认审计相关的表是否已经安装

SQLPLUS> connect / AS SYSDBA

SQLPLUS> select * from sys.aud$; -- 没有记录返回

SQLPLUS> select * from dba_audit_trail; -- 没有记录返回

如果做上述查询的时候发现表不存在,说明审计相关的表还没有安装,需要安装。

SQLPLUS> connect / as sysdba

SQLPLUS> @$ORACLE_HOME/rdbms/admin/cataudit.sql

审计表安装在SYSTEM表空间。所以要确保SYSTEM表空间又足够的空间存放审计信息。

 

+++++++++++++++++oracle禁用操作系统认证方式登录数据库++++++++++++++++++++

编辑Oracle_HOME/network/admin/sqlnet.ora
SQLNET.AUTHENTICATION_SERVICES=(NONE)

sqlplus / as sysdba /的左边是用户名,/右边是密码,这是代表空用户空密码;
能登录的都是在ora_dba组中的用户,删掉就不能通过这个方式登录了;

ORA-00942: 表或视图不存在解决方法
1、表或视图确实不存在或名称写错
2、表名大小写
3、权限问题导致
4、需要在存储过程中使用role权限

plsql工具只能管理Oracle数据库;

oralce的10i和g还有c都是什么意思:
i是internet;
g是grid,网格,也就是分布式计算;
c是cloud,云计算;

password lock time 锁定时间默认是以天为单位,1就是锁定1天
You can use fractions of days for all parameters that limit time, with days as units. For example, 1 hour is 1/24 and 1 minute is 1/1440.
可以对所有限制时间的参数使用天的分数,并将天数作为单位。例如,1小时是1/24,1分钟是1/1440。

 ++++++++++++++++如何查看oracle的sid++++++++++++++++

1、怎样查看Oracle的数据库名称sid

用sysdba身份登录 比如 conn sys/密码 as sysdba 匿名管理员登陆
执行 select name form V$database; (常用的方法)或是执行select * from  V$database;
不过执行第二个显示的内容太多了不好找自己想要的结果
你也可以先用desc V$database;语句查看一下V$database都有什么字段然后选择自己想要的字段进行选择

查看实例名称(sid):
select instance_name from  V$instance;
一般默认情况下sid与你的数据库的名称是一样的!

2.D:\oracle\product\10.2.0\oradata\SID文件夹... 
或D:\oracle\product\10.2.0\db_1\dbs\SPFILESID名称.ORA

3.Unix下可以这样看: 
$ ps -ef|grep ora_ 
进程的最后几个字母就是sid

 

====================SQLServer====================

查空口令账户

select * from syslogins where password is null;

##MS_PolicyEventProcessingLogin## 事件处理帐户, 内部使用
##MS_PolicyTsqlExecutionLogin## TSQL 语句执行 帐户 内部使用
NT SERVICE\MSQLSERVER 运行SQLSERVER服务的帐户
NT Service\SQLServerAGENT 用来运行代理服务的账户,例如一些需要自动化处理的任务
sa 系统管理员(SQL)

sql server 2008设置禁止windows身份验证
使用sa帐号登录后,在安全性--》登录名下,把BUILTIN\Users用户删掉即可,其他用户如果不需要的也可以直接删除。

使用官方sqlserver客户端远程管理时未加密,在网络配置器中-属性,开启强制加密后,已采用TLS加密

登录地址限制
select * from sys.server_triggers
查询登录触发器,有没有配置登录地址限制;

查看数据库级别的触发器及事件:------
--数据库级别触发器视图
select * from sys.triggers

--数据库级别触发器事件视图
select * from sys.trigger_events

--查看数据库级别的触发器及事件
select a.name,a.parent_class_desc,b.type_desc
from sys.triggers a
inner join sys.trigger_events b
on a.object_id=b.object_id

-- 当触发器执行时,该函数会返回触发器的事件信息。
select EVENTDATA();

查看数据库中所有的触发器
--查看数据库中所有的触发器
use 数据库名
go
select * from sysobjects where xtype='TR'
sysobjects 保存着数据库的对象,其中 xtype 为 TR 的记录即为触发器对象。在 name 一列,我们可以看到触发器名称。

超时锁定:
sp_configure 'remote login timeout' sqlserver2008中默认20秒
sp_configure 'remote query timeout' sqlserver2008中默认600秒
================================================================

 

参考:

如何查看oracle的sid - lclc - 博客园 https://www.cnblogs.com/lcword/p/8214334.html

用sysdba身份登录 比如 conn sys/密码 as sysdba 匿名管理员登陆
执行 select name form V$database; (常用的方法)或是执行select * from  V$database;
不过执行第二个显示的内容太多了不好找自己想要的结果
你也可以先用desc V$database;语句查看一下V$database都有什么字段然后选择自己想要的字段进行选择

查看实例名称(sid):
select instance_name from  V$instance;
一般默认情况下sid与你的数据库的名称是一样的!

2.D:\oracle\product\10.2.0\oradata\SID文件夹... 
或D:\oracle\product\10.2.0\db_1\dbs\SPFILESID名称.ORA

3.Unix下可以这样看: 
$ ps -ef|grep ora_ 
进程的最后几个字母就是sid

 

查看更多关于【数据库其他】的文章

展开全文
相关推荐
反对 0
举报 0
评论 0
图文资讯
热门推荐
优选好物
更多热点专题
更多推荐文章
去重复的sql(Oracle) 去重复的英文
1.利用group by 去重复2.可以利用下面的sql去重复,如下  1) select id,name,sex from (select a.*,row_number() over(partition by a.id,a.set order by name) su from test a ) where su=1  2)select id,name,sex from (select a.*,row_number() over(p

0评论2023-02-10893

Oracle SQL七次提速技巧
以下SQL执行时间按序号递减。1,动态SQL,没有绑定变量,每次执行都做硬解析操作,占用较大的共享池空间,若共享池空间不足,会导致其他SQL语句的解析信息被挤出共享池。create or replace procedure proc1as beginfor i in 1..100000 loop    execute imme

0评论2023-02-10755

SQL ORACLE case when函数用法
case when 用法(1)简单case函数:格式:  case 列名   when 条件值1 then 选项1  when 条件值1 then 选项2......  else 默认值 end例如:  select   case job_level  when '1' then '1111'  when '2' then '2222'   when '3' then '3333

0评论2023-02-10564

mysql下如何执行sql脚本 执行SQL脚本
1.编写sql脚本,假设内容如下:  create database dearabao;  use dearabao;  create table niuzi (name varchar(20));  保存脚本文件,假设我把它保存在F盘的hello world目录下,于是该文件的路径为:F:\hello world\niuzi.sql2.执行sql脚本,可以有2种方法: 

0评论2023-02-10699

MySQL 5.7版本sql_mode=only_full_group_by问题
用到GROUP BY 语句查询时com.mysql.jdbc.exceptions.jdbc4.MySQLSyntaxErrorException: Expression #2 of SELECT list is not in GROUP BY clause and contains nonaggregated column 'col_user_6.a.START_TIME' which is not functionally dependent on colu

0评论2023-02-10973

Oracle迁移到MySQL性能下降的注意点 oracle数据库迁移需要注意的问题
背景:最近有较多的客户系统由原来由Oracle改造到MySQL后出现了性能问题CPU 100%,或是后台的CRM系统复杂SQL在业务高峰的时候出现堆积导致业务故障。在我的记忆里面淘宝最初从Oracle迁移到MySQL期间也遇到了很多SQL的性能问题,记忆最为深刻的子查询,当初的

0评论2023-02-10580

ORACLE中通过SQL语句(alter table)来增加、删除、修改字段
1.添加字段:alter table  表名  add (字段  字段类型)  [ default  '输入默认值']  [null/not null]  ;2.添加备注:comment on column  库名.表名.字段名 is  '输入的备注';  如: 我要在ers_data库中  test表 document_type字段添加备注  comm

0评论2023-02-10584

MySQL与Oracle 差异比较之六触发器
触发器编号类别ORACLEMYSQL注释1创建触发器语句不同create or replace trigger TG_ES_FAC_UNIT  before insert or update or delete on ES_FAC_UNIT  for each rowcreate trigger `hs_esbs`.`TG_INSERT_ES_FAC_UNIT` BEFORE INSERT on `hs_esbs`.`es_fac_u

0评论2023-02-10914

mysql where条件:某时间字段为今天的sql语句
1.查询:注册时间为今天的所有用户数:select count(*) from customer where TO_DAYS(createtime) = TO_DAYS(NOW())2.获取当前时间到凌晨24点还有多长时间:(Java中可用于判断某时间是否为今天)final Calendar cal = Calendar.getInstance();    ca

0评论2023-02-10717

mysql中的sql
变量用户变量: 在用户变量前加@系统变量: 在系统变量前加@@运算符算术运算符有: +(加), -(减), * (乘), / (除) 和% (求模) 五中运算位运算符有:(位于), | (位或), ^ (位异或), ~ (位取反),(位右移),(位左移)比较运算符有: = (等于),(大于),(小于), = (大

0评论2023-02-10936

Oracle的HINT可以强制指定SQL的执行计划,比如选择索引、表的连接顺序以及表的连接方式等等。(转)
在Oracle中查看所有的表: select * from tab/dba_tables/dba_objects/cat; 看用户建立的表 :  select table_name from user_tables;  //当前用户的表 select table_name from all_tables;  //所有用户的表 select table_name from dba_tables;  //包

0评论2023-02-10857

Oracle sql 子字符串长度判断
Oracle sql 子字符串长度判断 select t.* from d_table t WHEREsubstr(t.col,1,1)='8' and instr(t.col,'/')0 and length(substr(t.col,1,instr(t.col,'/')))5; 字符串的前两位都是数字:select * from d_table t WHERE regexp_like(substr(t.col,1,2), '^[

0评论2023-02-10759

Oracle、MySql、Sql Server比对
MySql:廉价(部分免费):当前,MySQL採用双重授权(DualLicensed),他们是GPL和MySQLAB制定的商业许可协议。假设你在一个遵循GPL的***(开源)项目中使用MySQL,那么你能够遵循GPL协议免费使用MySQL。否则,你须要购买MySQLAB制定的那个商业许可协议。Windows $

0评论2023-02-10441

Oracle 存储过程,临时表,动态SQL测试
--创建事务级别的结果临时表create global temporary table tmp_yshy( c1 varchar2(100), c2 varchar2(100))on commit delete rows;--创建事务级别的存储sql语句的临时表create global temporary table tmp_sql( c1 varchar2(4000))on commit delete rows;测

0评论2023-02-10508

更多推荐