注册
达梦数据库等保测评
专栏/技术分享/ 文章详情 /

达梦数据库等保测评

Azarias 2024/08/02 2378 2 0
摘要

一、查看用户信息
select * from DBA_USERS;
二、修改密码策略
(1)用户口令策略不低于9位,包含大写字母,数字,禁止与用户名相同,必须有特殊符号。(在SYSDBA执行以下SQL):
注意:修改完成后重启数据库服务生效
call SF_SET_SYSTEM_PARA_VALUE (‘PWD_POLICY’,31,1,2);
(2)查询密码策略命令:
SELECT * FROM V$PARAMETER WHERE NAME=‘PWD_POLICY’;
三、修改用户密码
(分别在SYSDBA, SYSAUDITOR,SYSSSO执行以下SQL):
注意:密码忘记无法找回妥善保存
alter user “SYSDBA” identified by “新密码”;
alter user “SYSAUDITOR” identified by “新密码”;
alter user “SYSSSO” identified by “新密码”;

四、修改口令属性
登录失败次数5次,口令有效期90天,口令锁定期10分钟,口令宽限期20天,会话空闲期30分;(分别在SYSDBA, SYSAUDITOR,SYSSSO执行以下SQL):
注意:上下两行为同一行sql语句
alter user “SYSDBA” limit failed_login_attemps 5, password_life_time 90, password_lock_time 10, password_grace_time 20, connect_idle_time 30;

五、开启审计
登录审计用户:SYSAUDITOR
开启审计功能:
参数为0:关闭审计。
参数为1:打开普通审计。
参数为2:打开普通审计和实时审计.
打开审计
SP_SET_ENABLE_AUDIT (1);
查看审计信息
select * from SYSAUDITOR."VAUDITRECORDS"; 六、开启SVRLOG (1)开启SVR_LOG 在实例路径下找到dm.ini文件: 修改参数SVR_LOG值为1修改完成后重启服务; (2)查询SVR_LOG状态命令: select * from vdm_ini where para_name = ‘SVR_LOG’;

评论
后发表回复

作者

文章

阅读量

获赞

扫一扫
联系客服