Oracle管理口令安全性和资源.ppt_第1页
Oracle管理口令安全性和资源.ppt_第2页
Oracle管理口令安全性和资源.ppt_第3页
Oracle管理口令安全性和资源.ppt_第4页
Oracle管理口令安全性和资源.ppt_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

管理口令安全性和资源,目标,完成这一课的学习后,您应该能达到下列目标: 使用配置文件管理口令 管理配置文件 使用配置文件控制资源的使用 获取有关配置文件、口令管理和资源的信息,配置文件,配置文件是口令和资源限制的指定集合。 通过 CREATE USER 或 ALTER USER 命令可以将 配置文件分配给用户。 既可启用也可禁用配置文件。 配置文件可以与 DEFAULT 配置文件相关。,用户,口令失效和过期,口令校验,口令历史记录,帐户锁定,设置配置文件,口令管理,使用配置文件并将它们分配给用户,由此设立口令管理。 使用 CREATE USER 或 ALTER USER 命令可以对帐户 进行锁定、解除锁定,或使帐户失效。 始终执行口令限制。 要启用口令管理,请以用户 SYS 的身份运行 utlpwdmg.sql 脚本。,启用口令管理,口令帐户锁定,参数,锁定帐户前登录失败的次数 达到指定的登录失败次数后,要锁定 帐户的天数,FAILED_LOGIN_ATTEMPTS PASSWORD_LOCK_TIME,说明,参数,口令在失效前的生存期,单位是天 口令失效后从第一次成功登录算起的 更改口令的宽限期,单位是天,PASSWORD_LIFE_TIME PASSWORD_GRACE_TIME,参数,口令失效和过期,口令历史记录,参数,可以重新使用口令前的天数 可以重新使用口令的最多次数,PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX,说明,口令校验,参数,PL/SQL 函数,可在分配口令 前检查口令的复杂性,PASSWORD_VERIFY_FUNCTION,说明,用户提供的口令函数,这个函数必须在 SYS 方案中创建,并且必须按如下方式 指定:,function_name( userid_parameter IN VARCHAR2(30), password_parameter IN VARCHAR2(30), old_password_parameter IN VARCHAR2(30) RETURN BOOLEAN,口令校验函数 VERIFY_FUNCTION,最短为四个字符。 口令不应与用户名相同。 口令至少应该包含一个字母、一个数字和一个 特殊字符。 新口令与旧口令相比,应至少有三个字母不同。,CREATE PROFILE grace_5 LIMIT FAILED_LOGIN_ATTEMPTS 3 PASSWORD_LOCK_TIME UNLIMITED PASSWORD_LIFE_TIME 30 PASSWORD_REUSE_TIME 30 PASSWORD_VERIFY_FUNCTION verify_function PASSWORD_GRACE_TIME 5;,创建配置文件: 口令设置,ALTER PROFILE default LIMIT FAILED_LOGIN_ATTEMPTS 3 PASSWORD_LIFE_TIME 60 PASSWORD_GRACE_TIME 10;,改变配置文件:口令设置,使用 ALTER PROFILE 可更改口令限制,DROP PROFILE developer_prof;,DROP PROFILE developer_prof CASCADE;,删除配置文件:口令设置,使用 DROP PROFILE 命令删除配置文件。 不能删除 DEFAULT 配置文件。 CASCADE 从分配有配置文件的用户处撤消配置文件。,资源管理,可以在会话级、调用级或同时在这两个级别上执行 资源管理限制。 通过使用 CREATE PROFILE 命令创建的配置文件 可以定义限制。 通过以下方法可启用资源限制: RESOURCE_LIMIT 初始化参数 ALTER SYSTEM 命令,启用资源限制,将初始化参数 RESOURCE_LIMIT 设置为 TRUE。 使用 ALTER SYSTEM 命令启用资源限制参数也可以 执行该限制。,ALTER SYSTEM SET RESOURCE_LIMIT=TRUE;,资源 CPU_PER_SESSION SESSIONS_PER_USER CONNECT_TIME IDLE_TIME LOGICAL_READS_PER _SESSION PRIVATE_SGA,说明 以百分之一秒衡量的 CPU 总时间 允许每个用户名打开的并发会话数 以分钟衡量的连接持续的时间 以分钟衡量的不活动时间段 数据块数(物理读取数和逻辑读取数) 以字节衡量的 SGA 中的专用空间 (仅限共享服务器),在会话级设置资源限制,资源 CPU_PER_CALL LOGICAL_READS_PER_CALL,说明 每次调用占用的 CPU 时间,单位为百分之一秒 每次调用可读取的数据块数,在调用级设置资源限制,CREATE PROFILE developer_prof LIMIT SESSIONS_PER_USER 2 CPU_PER_SESSION 10000 IDLE_TIME 60 CONNECT_TIME

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论