오라클 데이터베이스 암호 정책 및 규칙

오늘 우리는 암호 규칙 및 정책 Oracle 데이터베이스를 말하고있다 :

- 비밀번호 변경
finRTg6로 식별 ALTER 사용자 FINCHINA 계정 잠금을 해제 ;

- 사용자가 질의 잠겨 시간
SELECT USERNAME, ACCOUNT_STATUS, LOCK_DATE 생성 DBA_USERS WHERE USERNAME = '사용자로부터 PROFILE;

- 사용자의 기본 프로필 조회
DBA_USERS WHERE 이름 = '순찰'에서 SELECT 프로필을;

-查询用户密码策略
세트 LINESIZE 333
A20 용 COL 프로필
A25에 대한 대장균의 RESOURCE_NAME
A15 COL위한 자원
A20 용 COL 제한
DBA_PROFILES에서 선택 * 여기서 프로필 = "DEFAULT"
및 RESOURCE_TYPE = 'PASSWORD';

- 수정 자원 한계 상태
- 소유 PROFILE이다 FALSE (기본값) 모든 값을 설정하는 자원 한계와 TRUE로 발효 관련 RESOURCE_LIMIT 매개 변수에 대한 모든 사용자 설정이 유효하지 않습니다.
- 초기화 파라미터를 동적으로 수정할 수 있습니다.
- 진정한 = RESOURCE_LIMIT 열기
표시 매개 변수 RESOURCE_LIMIT,
true로 ALTER 시스템 RESOURCE_LIMIT = SET;

-修改无限制
ALTER 프로필 기본 제한 PASSWORD_LIFE_TIME 무제한;
ALTER 프로필 기본 제한은 무제한 FAILED_LOGIN_ATTEMPTS;
ALTER 프로필 기본 제한 PASSWORD_LOCK_TIME 무제한;
ALTER 프로필 기본 제한 PASSWORD_GRACE_TIME 무제한;

- 수정이 기본 사용자 프로필
은 ALTER에게 사용자 프로필 PATROL 기본을;

-关闭RESOURCE_LIMIT = FALSE
ALTER 시스템 설정 RESOURCE_LIMIT = FALSE;
매개 변수 RESOURCE_LIMIT을 보여;

- 필드의 의미 :
- 비밀번호 오류 수 (계정의 수를 초과 한 후 잠 깁니다)
DEFAULT의 FAILED_LOGIN_ATTEMPTS PASSWORD 3
- 암호 만료 (일)
DEFAULT의 PASSWORD_LIFE_TIME 비밀번호 180
- 암호를 다시 사용 일 수 없습니다
무제한 DEFAULT의 PASSWORD_REUSE_TIME 암호
암호를 재사용하기 전에 변경의 최소 번호 -
DEFAULT 비밀번호 무제한 PASSWORD_REUSE_MAX이
- 암호의 복잡성
DEFAULT NULL의 PASSWORD_VERIFY_FUNCTION 암호
- 100 일 이상, 계정이 자동으로 잠금이 해제
초기 상태 PASSWORD_LOCK_TIME 암호 1
- 암호를 언급 사전에 7 일에 만료
DEFAULT의 PASSWORD_GRACE_TIME 암호 (7)

- (예) 정책 수정 (60 세 번 잠금 후 불법 착륙, 착륙 30 분 전 다시)
는 ALTER 프로필 기본 제한 PASSWORD_LIFE_TIME 180;
는 ALTER 프로필 기본 제한 FAILED_LOGIN_ATTEMPTS 3,
은 ALTER 프로필 기본 제한 PASSWORD_LOCK_TIME 1백44분의 3,
은 ALTER 프로필 기본 제한 PASSWORD_GRACE_TIME 7;

추천

출처blog.51cto.com/11288049/2453221