禁止以操作系统认证方式登录数据库

来源:未知 责任编辑:责任编辑 发表时间:2014-01-20 07:55 点击:

操作系统认证方式登录数据库的含义是:只要是以oracle用户登录的用户都可以使用"sqlplus / as sysdba"方式连接到数据库中。
    出于安全的考虑,我们可能需要禁用这个特性。当然,如果以操作系统认证方式无法顺利登录,也可以通过在这个方法来排查故障问题。
    1.以操作系统认证方式登录数据库的方法
    1)最基本的方法就是使用"sqlplus / as sysdba"登录数据库
    [oracle@secdb admin]$ sqlplus / as sysdba
    SQL*Plus: Release 10.2.0.3.0 - Production on Sun Dec 26 21:00:10 2010
    Copyright (c) 1982, 2006, Oracle.  All Rights Reserved.
    Connected to:
    Oracle Database 10g Enterprise Edition Release 10.2.0.3.0 - 64bit Production
    With the Partitioning, Oracle Label Security, OLAP and Data Mining Scoring Engine options
    SQL>
    斜杠"/"左面是用户名,右面是密码,这里表示不给出用户名和密码一样可以登录到数据库系统中。
    2)使用正确的用户名和密码登陆数据库
    [oracle@secdb admin]$ sqlplus sys/oracle as sysdba
    SQL*Plus: Release 10.2.0.3.0 - Production on Sun Dec 26 21:00:52 2010
    Copyright (c) 1982, 2006, Oracle.  All Rights Reserved.
    Connected to:
    Oracle Database 10g Enterprise Edition Release 10.2.0.3.0 - 64bit Production
    With the Partitioning, Oracle Label Security, OLAP and Data Mining Scoring Engine options
    SQL>
    显然,登录完全没有问题。
    3)使用错误的用户名和密码登陆数据库
    [oracle@secdb admin]$ sqlplus sys_1/oracle_1 as sysdba
    SQL*Plus: Release 10.2.0.3.0 - Production on Sun Dec 26 21:01:07 2010
    Copyright (c) 1982, 2006, Oracle.  All Rights Reserved.
    Connected to:
    Oracle Database 10g Enterprise Edition Release 10.2.0.3.0 - 64bit Production
    With the Partitioning, Oracle Label Security, OLAP and Data Mining Scoring Engine options
    SQL>
    这种操作系统认证方式登录数据库,即使使用的是错误的用户名和密码依然可以顺利的登录到数据库中。
    2.禁用操作系统认证方式登录数据库
    禁用的方法很简单,仅需在sqlnet.ora配置文件中添加一条"SQLNET.AUTHENTICATION_SERVICES=(NONE)"即可。
    调整sqlnet.ora文件内容。
    [oracle@secdb ~]$ vi $ORACLE_HOME/network/admin/sqlnet.ora
    SQLNET.AUTHENTICATION_SERVICES=(NONE)

3.验证是否生效
    1)必须使用正确的用户名和密码才能登陆到系统中
    [oracle@secdb admin]$ sqlplus sys/oracle as sysdba
    SQL*Plus: Release 10.2.0.3.0 - Production on Sun Dec 26 21:58:29 2010
    Copyright (c) 1982, 2006, Oracle.  All Rights Reserved.
    Connected to:

发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 验证码:点击我更换图片
最新评论 更多>>

推荐热点

  • Table函数使用简介
  • Oracle数据库Constraint约束的常用操作及异常处理
  • Bulk Collect性能分析(zz)
  • export/import的使用
  • OCP043第十五讲 Database Security
  • ORACLE10gr2数据导入MySQL方案
  • oracle 让sys用户可以使用isqlplus
  • 在oracle数据库下使用iSQL*Plus DBA访问数据库
  • Oracle行列转换小结
网站首页 - 友情链接 - 网站地图 - TAG标签 - RSS订阅 - 内容搜索
Copyright © 2008-2015 计算机技术学习交流网. 版权所有

豫ICP备11007008号-1