一、查看用户信息
select * from DBA_USERS;
二、修改密码策略
(1)用户口令策略不低于9位,包含大写字母,数字,禁止与用户名相同,必须有特殊符号。(在SYSDBA执行以下SQL):
注意:修改完成后重启数据库服务生效
call SF_SET_SYSTEM_PARA_VALUE (‘PWD_POLICY’,31,1,2);
(2)查询密码策略命令:
SELECT * FROM V$PARAMETER WHERE NAME=‘PWD_POLICY’;
三、修改用户密码
(分别在SYSDBA, SYSAUDITOR,SYSSSO执行以下SQL):
注意:密码忘记无法找回妥善保存
alter user “SYSDBA” identified by “新密码”;
alter user “SYSAUDITOR” identified by “新密码”;
alter user “SYSSSO” identified by “新密码”;
四、修改口令属性
登录失败次数5次,口令有效期90天,口令锁定期10分钟,口令宽限期20天,会话空闲期30分;(分别在SYSDBA, SYSAUDITOR,SYSSSO执行以下SQL):
注意:上下两行为同一行sql语句
alter user “SYSDBA” limit failed_login_attemps 5, password_life_time 90, password_lock_time 10, password_grace_time 20, connect_idle_time 30;
五、开启审计
登录审计用户:SYSAUDITOR
开启审计功能:
参数为0:关闭审计。
参数为1:打开普通审计。
参数为2:打开普通审计和实时审计.
打开审计
SP_SET_ENABLE_AUDIT (1);
查看审计信息
select * from SYSAUDITOR."VAUDITRECORDS";
六、开启SVRLOG
(1)开启SVR_LOG
在实例路径下找到dm.ini文件:
修改参数SVR_LOG值为1修改完成后重启服务;
(2)查询SVR_LOG状态命令:
select * from vdm_ini where para_name = ‘SVR_LOG’;
文章
阅读量
获赞