《DBA在傳統企業數據庫寧靜設置裝備擺設上能做些甚么?》要點: 本文依據代海鵬先生在〖4月8日DBAplus社群上海數據庫手藝沙龍〗現場演講內容清算而成. 講師先容 代海鵬 新炬收集資深數據庫工程師
分享綱目: 1面臨數據泄密,DBA能做甚么? 2面臨數據丟掉,DBA能做甚么? 3數據庫備份及練習訓練 我把數據的寧靜事宜簡略分為兩類,第一類是泄密事宜,第二類是數據丟掉事宜. 先說說最近幾年來影響比較大的數據泄密事宜:
再說說近期影響較大的數據丟掉事宜:
對此,我想說的是:咱們的運維團隊并沒有咱們九牛娛樂想象中那末牛逼,以是咱們要對臨盆抱有敬畏之心. 目錄 1、面臨數據泄密,DBA能做甚么?一、用戶治理清理以及鎖定無用的數據庫帳號.進了一個新情況,焦點庫賬戶是必查項.
(點擊此鏈接查望) ?2、用戶Profile除了用戶自身之外,還有效戶的profile要進行反省,起首便是暗碼的驗證算法,11G默許是沒有算法的,咱們要用劇本@?/rdbms/admin/utlpwdmg.sql創立名鳴VERIFY_FUNCTION_11G的驗證函數. VERIFY_FUNCTION_11G函數驗證項以下:
profile中有兩類屬性:
三、權限治理權限治理很簡略,便是最小化準則. 最小化運用賬戶,在事情中我小我私家履歷為默許給開發及運用賬戶的權限,就connect、resource、創立視圖的權限即可. reousrce的權限是有許多,可以創立視圖,我只給這么多,若是你還想要其它,可以向DBA團隊申請,DBA團隊來給你審批.然后是數據庫字典,平凡用戶禁止走訪.為了禁止平凡用戶的走訪可以用上面的07-DICTIONARY-ACCESSIBILTY進行限定.寧靜以及方便老是相對于的,越寧靜,那末操作起來就越龐大,以是說這里是否進行限定就見仁見智.咱們可以把權限匯合成Role,一類運用所需的權限可以回類為一個零丁的role,之后只需是相似運用上線不要再治理.而運用下線也能夠經由過程Role疾速歸收對應權限.經由過程Role賦權是我的倡議之一. 最小化DBA權限用戶,一種是操作體系下面DBA組,個中把持體系帳號最佳就Oracle一個,由于DBA組所屬用戶可以經由過程操作體系驗證間接以sysdba的權限登錄到庫里.另外一種,數據庫內里有DBA腳色,或者者有大權限的帳號也肯定要檢察一下,若是有可疑的賬戶固然沒有DBA腳色,但相關的權限卻掃數領有的,更是肯定要進行反省查對. 四、台湾六合彩日記治理日記治理首要是說審計,在前面發明成績時可以疾速曉得是之前誰做的操作.咱們可以把審計設置好之后封閉審計,若是某天體系已經經上臨盆后老板說你給我把這個庫審計一下,咱們只要一條下令就可以審計了,不必要再做一系列設置及資本申請. 審計觸及的參數:
【免責聲明】本站內容轉載自互聯網,其相關談吐僅代表作者小我私家概念盡非權勢巨子,不代表本站態度。如您發明內容存在版權成績,請提交相關鏈接至郵箱:,咱們將實時予以處置。 |