Oracleデータベースのパスワードポリシーとルール

今日は、パスワードルールとポリシーOracleデータベースを話しています。

-パスワードの変更
finRTg6で識別のalter user FINCHINAアカウントのロックを解除します 。

-クエリのユーザーがロックされ、時間
SELECT USERNAME、ACCOUNT_STATUS、LOCK_DATE、CREATED DBA_USERS WHERE USERNAME = 'USER'から、PROFILE。

-ユーザデフォルトプロファイル照会
名が「PATROL」= DBA_USERSからSELECTプロファイル。

-查询用户密码策略
セットLINESIZE 333
A20用COLプロファイル
A25用のCOL RESOURCE_NAME
A15用COLリソース
A20用COL制限
プロファイル= 'デフォルト' DBA_PROFILES SELECT * FROM
とRESOURCE_TYPEは= 'PASSWORD'。

-修正リソース限界状態
-所有PROFILEあるFALSE(デフォルト)は、任意の値を設定するためのリソースの制限とTRUEに発効に関連RESOURCE_LIMITのパラメータのすべてのユーザー設定は、無効です。
-初期化パラメータを動的に変更することができます。
-真のオープン= RESOURCE_LIMIT
表示パラメータRESOURCE_LIMIT;
ALTERシステムRESOURCE_LIMIT = trueに設定されています。

-修改无限制
無制限ALTERプロファイルのデフォルトの制限のPASSWORD_LIFE_TIME。
ALTERプロファイルのデフォルトの制限は無制限FAILED_LOGIN_ATTEMPTS。
ALTERプロファイルのデフォルトの制限のPASSWORD_LOCK_TIME無制限。
ALTERプロファイルのデフォルトの制限のPASSWORD_GRACE_TIME無制限。

-変更デフォルトのユーザープロファイル
ALTERにユーザープロファイルPATROLのデフォルトを、

-关闭RESOURCE_LIMIT = FALSE
ALTER SYSTEMセットRESOURCE_LIMIT = FALSE。
RESOURCE_LIMITパラメータショー。

-フィールドの意味:
-パスワードエラーの数(アカウントの数を超えた後にロックされます)
DEFAULTのFAILED_LOGIN_ATTEMPTS PASSWORD 3
-パスワードの有効期限(日数)
DEFAULTのPASSWORD_LIFE_TIMEのPASSWORD 180
-パスワードは再使用日にはできません
UNLIMITED DEFAULTのPASSWORD_REUSE_TIMEのPASSWORD
パスワードの再利用の前に変更の最小数-
DEFAULTパスワードUNLIMITED PASSWORD_REUSE_MAXは
-パスワードの複雑
DEFAULT NULLのPASSWORD_VERIFY_FUNCTIONパスワード
- 100日以上、アカウントは自動的にロック解除され
DEFAULTのPASSWORD_LOCK_TIMEのパスワードを1
-パスワードを言及事前に7日間で有効期限が切れ
DEFAULTのPASSWORD_GRACE_TIMEパスワード7

- (例えば)ポリシー変更する(60秒で3回ロックした後違法着陸、着陸前に30分間再度):
ALTERプロファイルデフォルト制限PASSWORD_LIFE_TIME 180;
ALTERプロファイルデフォルト制限FAILED_LOGIN_ATTEMPTS 3;
ALTERプロファイルデフォルト制限PASSWORD_LOCK_TIME 144分の3;
ALTERプロファイルのデフォルトの制限PASSWORD_GRACE_TIME 7;

おすすめ

転載: blog.51cto.com/11288049/2453221