Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【愚公系列】《网络安全应急管理与技术实践》 028-网络安全应急技术与实践(数据库层-Oracle 主机检查演练)

【愚公系列】《网络安全应急管理与技术实践》 028-网络安全应急技术与实践(数据库层-Oracle 主机检查演练)

原创
作者头像
愚公搬代码
修改于 2024-09-26 14:25:29
修改于 2024-09-26 14:25:29
1580
举报

🚀前言

Oracle主机检查演练是一种测试和评估Oracle主机系统的安全性和健壮性的过程。演练旨在验证Oracle主机系统在面对攻击、故障和异常情况时的响应能力和恢复能力。

在Oracle主机检查演练中,安全专家和系统管理员通常会模拟各种攻击场景和故障情况,以评估Oracle主机系统的弱点和漏洞,并采取相应的措施来增强系统的安全性和稳定性。

演练的具体步骤包括制定计划、准备环境、运行演练、监测和记录演练过程、评估结果,并撰写演练报告。通过这些步骤,组织可以发现和修复Oracle主机系统中的潜在问题,并提高系统的安全性和可靠性。

Oracle主机检查演练对于提升系统的安全性、应对潜在风险和应急响应能力非常重要。定期进行演练可以帮助组织预防和应对各种安全威胁,并提前发现和解决系统中的漏洞和问题。

🚀一、Oracle 主机检查演练

🔎1.身份鉴别

【检查重点】

检查身份验证机制和策略。

【检查方法】

  1. 检查是否采用用户名、密码等身份认证方式。
  2. 检查是否启用密码函数PASSWORD_VERIFY_FUNCTION,并在$ORACLE _HOME\DB_I\RDBMS\ADMIN\UTLPWDMG.SQL 文件中进行相关配置。
  3. 管理员账号口令至少为8位,两种组合。普通用户账号口令至少为6位,由非纯数字或字母组成,不能使用容易猜解的口令。
    • password_Ilock_Itime=1
    • password_Ireuse_Imax #应为5以上
    • password_Ilife_Itime= 180
  4. 口令加密。
    • Sqlnet.ora 文件中的ORA_IENCRYPT_ILOGIN参数应设为 TRUE,保证客户端口令加密。
    • init.ora 文件中的 dblink_Iencrypt_Ilong参数应设为 TRUE,保证服务器口令加密。
  5. 在 SQL*Plus 输入如下命令。
    • select * from dba_profiles where resource_name = 'FAILED LOGIN ATTEMPTS',查看相关参数是否符合以下要求。
      • 应限制非法登录失败次数。FAILED_LOGIN_ATTEMPTS参数值应为5以内的数字。
      • 如果采取远程管理,应采用加密的方式,例如,应通过Oracle Net Manager(网络管理器)工具实现(可选)。
  6. 为操作系统和数据库系统的不同用户分配不同的用户名,禁止多人共用一个管理员账号。
  7. 应采用两种组合的认证方式,如用户名密码+生物技术等。
  8. 禁止使用oracle 或 administrator 作为数据库主机管理员账号。

🔎2.访问控制

【检查重点】

  1. 检查数据库系统的权限管理策略。
  2. 检查数据库重要的表是否添加敏感标签。

【检查方法】

  1. 数据库系统的宿主操作系统除提供数据库服务外,不得提供其他网络服务,如 WWW、FTP、DNS 等。
  2. 数据库安装、数据文件、备份等目录的权限应小于755,Windows 系统中 everyone 用户没有写权限。
  3. 关闭 XDB 服务、禁止 PL/SQL 外部过程。
  4. 去掉 Oracle 数据库中的 ExtProc 或 PLSExtProc 模块。
  5. 禁止 SYS、SYSTEM、CTXSYS、WmSYS、SYSMAN 以外的 DBA 权限账号。应用系统账户按照最小权限的原则,不应具有 DBA 权限。
  6. 在宿主操作系统中设置本地数据库专用账号,并赋予该账户除运行各种数据库服务外的最低权限。
  7. 实现操作系统和数据库系统特权用户的权限分离,定期检查和调整用户访问数据库的权限(注意:此项要求仅针对非 Windows 系统)。
  8. 限制默认账户的访问权限修改 SYS、SYSTEM、SYSMAN 等账户的默认口令。
  9. 数据库 O7_DICTIONARY_ACCESSIBILITY 参数值应为 FALSE.
  10. 禁用 TEST、HR、SCOTT、OE、PM、SH 等默认用户。
  11. 删除无用账号。
  12. 数据库重要的表添加敏感标签。

🔎3.安全审计

【检查重点】

  1. 检查是否采用下列方式中的一种:开启数据库审计或通过第三方审计管理数据库,包括 PL/SQL 工具。
  2. 审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等。

【检查方法】

  1. 采用下列方式中的一种: a) 开启数据库审计。 b) 通过第三方审计管理数据库,包括PL/SOL 工具。
  2. 审计日志应包括登录日志记录和数据库操作日志(可选)。
  3. 日志审计策略应为操作系统级别。
  4. 审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等。
  5. 查看是否有审计日志报表(第三方)。
  6. 查看普通用户是否能关闭审计进程。
  7. 日志保存要求大于6个月。对于 Linux/UNIX 平台,日志文件权限应设置为小于644;对于 Windows 平台,要求其他用户没有写权限。

🔎4.剩余信息保护

【检查重点】

检查数据库相关文件(数据文件\备份文件\归档文件等)存放目录。

【检查方法】

检查数据库相关文件(数据文件\备份文件\归档文件等)存放目录在重新使用前会不会格式化。

🔎5.入侵防范

【检查重点】

使用 Oracle 提供的命令行客户端工具 SQLPLUS 检查数据库版本

【检查方法】

(1)使用SQLPLUS查看数据库是否为最新版本。

(2)数据库扫描工具扫描是否有补丁漏洞。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Oracle、PostgreSQL、MySQL 数据库安全实践优化
本文从 权限管理、注入防御、审计日志 三个核心维度,以 统一框架 + 分库对比 的形式,提供更清晰、更易落地的安全配置方案,满足企业级合规与攻防对抗需求。
IT咸鱼
2025/05/20
1300
Oracle、PostgreSQL、MySQL 数据库安全实践优化
【愚公系列】《网络安全应急管理与技术实践》 023-网络安全应急技术与实践(主机层-Tomcat 检查演练)
Tomcat 检查演练是一种测试和评估Tomcat服务器的过程,旨在确保服务器的正常运行和安全性。
愚公搬代码
2024/09/23
1570
【愚公系列】《网络安全应急管理与技术实践》 008-网络安全应急技术与实践(网络层-网络设备)
网络设备是指用于构建和维护网络连接的硬件设备,包括各种类型的路由器、交换机、防火墙、网关、无线接入点等。这些设备可以实现数据传输、网络连接、网络安全等功能,使得计算机和其他网络设备能够互相通信和交换数据。网络设备是构建计算机网络基础设施的重要组成部分,广泛应用于企业、学校、家庭等各种网络环境中。
愚公搬代码
2024/09/14
1760
【愚公系列】《网络安全应急管理与技术实践》 006-网络安全应急技术与实践(自查技术)
网络安全应急技术与实践是指在网络安全事件发生时,及时、有效地采取应对措施,限制损失并恢复正常运行的能力。自查技术是指通过对系统进行主动扫描和检测,发现并修复潜在的安全漏洞和风险。
愚公搬代码
2024/09/13
2140
【愚公系列】《网络安全应急管理与技术实践》 024-网络安全应急技术与实践(主机层-WebLogic 检查演练)
WebLogic是由Oracle Corporation开发的基于Java的应用服务器。它用于构建和部署企业级Java应用程序,支持广泛的Java EE(企业版)技术。WebLogic提供高可用性、可扩展性和安全性等特性,适用于大规模企业应用。它提供了运行Java应用程序的运行时环境,管理与数据库的连接,并允许部署和管理Web应用程序和服务。WebLogic还包括用于集群、负载均衡和故障转移的功能,确保应用程序的高可用性和可靠性。
愚公搬代码
2024/09/23
1750
【愚公系列】《网络安全应急管理与技术实践》 017-网络安全应急技术与实践(主机层-Windows)
主机层安全是企业需要重视的重要问题。主机作为承载公司业务及内部运转的基础平台,不仅为内部和外部用户提供各种服务,还存储和处理着组织机构的敏感信息。这使得主机成为黑客攻击的目标。随着产业互联网的发展和新技术的应用,传统的安全边界变得模糊,而主机层面的安全风险也大大增加。黑客入侵、数据泄露、恶意软件感染以及合规性风险都在不断上升。
愚公搬代码
2024/09/19
1650
【愚公系列】《网络安全应急管理与技术实践》 026-网络安全应急技术与实践(数据库层-MySQL数据库安全配置)
MySQL 默认安装的root 用户是空密码的,为了安全起见,必须修改为强密码,所谓的强密码至少8位,是由字母、数字和符号组成的不规律密码。使用 MySQL自带的命令 MySQLadmin 修改root密码,同时也可以登录数据库,修改数据库 MySQL下的user 表的字段内容,修改方法如下。
愚公搬代码
2024/09/24
1630
【愚公系列】《网络安全应急管理与技术实践》 027-网络安全应急技术与实践(数据库层-Oracle 攻击重现与分析)
Oracle 攻击重现与分析是指重新演示和分析Oracle数据库系统中的攻击行为。Oracle数据库是一种常用的关系型数据库管理系统,由于其广泛应用于企业和组织中,其安全性成为黑客攻击的目标之一。
愚公搬代码
2024/09/25
1630
【愚公系列】《网络安全应急管理与技术实践》 022-网络安全应急技术与实践(主机层-Linux 检查演练)
Linux检查演练是指对Linux系统进行全面的检查和测试,以确保系统的正常运行和安全性。以下是一些常见的Linux检查演练步骤:
愚公搬代码
2024/09/22
1580
【愚公系列】《网络安全应急管理与技术实践》 019-网络安全应急技术与实践(主机层-后门植入监测与防范)
后门植入监测与防范是指对计算机系统、网络设备等进行监测和防范,以防止后门植入和滥用的行为。
愚公搬代码
2024/09/21
2480
【愚公系列】《网络安全应急管理与技术实践》 018-网络安全应急技术与实践(主机层-Liunx)
Linux主机层安全是指在Linux操作系统的主机层实施的一系列安全措施和策略,用于保护Linux主机免受各种安全威胁和攻击的影响。
愚公搬代码
2024/09/19
1500
【愚公系列】《网络安全应急管理与技术实践》 007-网络安全应急技术与实践(网络层-网络架构)
网络架构安全是指在网络架构设计和实施过程中,通过采取合适的安全措施和技术手段来保护网络架构免受各种安全威胁和攻击的影响。网络架构安全涉及到网络设备的选择和配置、网络拓扑的设计、网络隔离和分割、访问控制和权限管理、数据加密和传输安全等方面。其目的是确保网络的可用性、完整性和保密性,防止未经授权的访问、信息泄露、数据篡改和服务中断等问题。
愚公搬代码
2024/09/14
2060
网络安全应急演练方案
组长:安全室管理员 副组长:各部室安全管理员 成员:各业务负责人、安全厂商、业务厂商
drunk_kk
2021/07/23
8K0
网络安全应急演练方案
【愚公系列】《网络安全应急管理与技术实践》 031-网络安全应急技术与实践(应急预案演练)
应急预案是为应对突发事件或紧急情况而制定的一套应急措施和操作流程的文件,它用于指导和组织相关人员在突发事件发生时进行应对和处理。应急预案通常包括对应急响应组织机构的设立与职责分工、应急资源的调配与使用、应急通信与信息报送、应急处置措施的规定等内容。
愚公搬代码
2024/09/27
2260
【愚公系列】《网络安全应急管理与技术实践》 012-网络安全应急技术与实践(Web层-SQL注入)
Web层攻击分析与应急响应演练是指对Web应用程序进行攻击分析,发现潜在的漏洞和安全威胁,并在发生安全事件时能够迅速做出应急响应措施的过程。
愚公搬代码
2024/09/16
2430
详谈oracle数据库安全维护六大策略
数据库安全一直是我们关注的问题,网站安全稳定运营必须要有一个安全性高的数据库,如今互联网上各种病毒源源不断,数据库入侵、数据丢失等这样的情况很多,作为系统管理员,保证数据的安全是我们工作之必须,那么需要我们掌握更多的安全维护知识,今天就拿oracle数据库的安全为大家讲解一下:
jtti
2023/04/26
4720
【愚公系列】《网络安全应急管理与技术实践》 025-网络安全应急技术与实践(数据库层-MySOL数据库程序漏洞利用)
MySQL数据库是一种开源关系型数据库管理系统,常用于网站开发和应用程序中的数据存储和管理。MySQL数据库程序是用于管理和操作MySQL数据库的软件程序。
愚公搬代码
2024/09/24
1540
【愚公系列】《网络安全应急管理与技术实践》 009-网络安全应急技术与实践(网络层-攻击分析)
网络层攻击是指针对网络层协议(如IP协议)的攻击。这些攻击旨在破坏网络通信、拒绝服务、窃取数据等。以下是网络层攻击的一些常见类型:
愚公搬代码
2024/09/15
2220
等保测评之Oracle关系型数据库安全加固实践指南
select ‘bgdrac’ database,t11.username,t11.default_tablespace tablespace_name,segment_size_in_GB,datafile_size_in_gb,tablespace_free_size_in_gb from (select username,default_tablespace from dba_users) t11 left join ( select nvl(t1.tablespace_name,t2.tablespace_name) tablespace_name,t1.size_in_GB datafile_size_in_GB,t2.size_in_GB segment_size_in_GB,t1.size_in_GB-t2.size_in_GB tablespace_free_size_in_GB from (select tablespace_name,sum(bytes)/1024/1024/1024 size_in_GB from dba_data_files group by tablespace_name) t1 full join (select tablespace_name,sum(bytes)/1024/1024/1024 size_in_GB from dba_segments group by tablespace_name) t2 on t2.tablespace_name=t1.tablespace_name) t22 on t22.tablespace_name=t11.default_tablespace where t11.default_tablespace<>’zlbfxt’;
全栈工程师修炼指南
2022/09/29
1.8K0
day11 | 网络安全应急响应典型案例(挖矿类)
近几年,除勒索病毒外,挖矿木马也越来越流行,多为利用漏洞利用、“永恒之蓝下载器”、弱口令暴破等手段完成攻击,由于其具有较强的隐蔽性,会利用一些手段避开受害者活动时间,利用受害者空闲时间进行挖矿,长此以往,服务器、主机显卡或CPU长期占用过高,导致电脑性能降低,同时攻击者会利用已控制的挖矿主机攻击其他设备,导致业务中断甚至更严重的网络安全事件的发生。
亿人安全
2023/09/25
2K0
day11 | 网络安全应急响应典型案例(挖矿类)
推荐阅读
Oracle、PostgreSQL、MySQL 数据库安全实践优化
1300
【愚公系列】《网络安全应急管理与技术实践》 023-网络安全应急技术与实践(主机层-Tomcat 检查演练)
1570
【愚公系列】《网络安全应急管理与技术实践》 008-网络安全应急技术与实践(网络层-网络设备)
1760
【愚公系列】《网络安全应急管理与技术实践》 006-网络安全应急技术与实践(自查技术)
2140
【愚公系列】《网络安全应急管理与技术实践》 024-网络安全应急技术与实践(主机层-WebLogic 检查演练)
1750
【愚公系列】《网络安全应急管理与技术实践》 017-网络安全应急技术与实践(主机层-Windows)
1650
【愚公系列】《网络安全应急管理与技术实践》 026-网络安全应急技术与实践(数据库层-MySQL数据库安全配置)
1630
【愚公系列】《网络安全应急管理与技术实践》 027-网络安全应急技术与实践(数据库层-Oracle 攻击重现与分析)
1630
【愚公系列】《网络安全应急管理与技术实践》 022-网络安全应急技术与实践(主机层-Linux 检查演练)
1580
【愚公系列】《网络安全应急管理与技术实践》 019-网络安全应急技术与实践(主机层-后门植入监测与防范)
2480
【愚公系列】《网络安全应急管理与技术实践》 018-网络安全应急技术与实践(主机层-Liunx)
1500
【愚公系列】《网络安全应急管理与技术实践》 007-网络安全应急技术与实践(网络层-网络架构)
2060
网络安全应急演练方案
8K0
【愚公系列】《网络安全应急管理与技术实践》 031-网络安全应急技术与实践(应急预案演练)
2260
【愚公系列】《网络安全应急管理与技术实践》 012-网络安全应急技术与实践(Web层-SQL注入)
2430
详谈oracle数据库安全维护六大策略
4720
【愚公系列】《网络安全应急管理与技术实践》 025-网络安全应急技术与实践(数据库层-MySOL数据库程序漏洞利用)
1540
【愚公系列】《网络安全应急管理与技术实践》 009-网络安全应急技术与实践(网络层-攻击分析)
2220
等保测评之Oracle关系型数据库安全加固实践指南
1.8K0
day11 | 网络安全应急响应典型案例(挖矿类)
2K0
相关推荐
Oracle、PostgreSQL、MySQL 数据库安全实践优化
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档