当前位置: 首页 > news >正文

Oracle 数据库用户管理

1.1、创建用户Oracle 数据库中创建用户的语法有了显著增强支持更多安全选项。-- 基础创建用户 CREATE USER hr_user IDENTIFIED BY Hr2024!Secure DEFAULT TABLESPACE users TEMPORARY TABLESPACE temp QUOTA 500M ON users ACCOUNT UNLOCK PASSWORD EXPIRE; -- 强制密码区分大小写 ALTER SYSTEM SET sec_case_sensitive_logon TRUE; -- 创建用户时指定 Profile CREATE USER fin_user IDENTIFIED BY Fin2024!Strong PROFILE fin_profile DEFAULT TABLESPACE fin_ts QUOTA UNLIMITED ON fin_ts; -- 创建时指定认证方式 -- OS 认证 CREATE USER os_user IDENTIFIED EXTERNALLY; -- LDAP 认证 CREATE USER ldap_user IDENTIFIED GLOBALLY AS CNJohn,OUDev,DCcorp; -- Kerberos 认证 CREATE USER kerb_user IDENTIFIED GLOBALLY AS johnCORP.EXAMPLE.COM;1.2、用户属性管理Oracle 用户的关键属性包括属性说明USERNAME用户名CDB 中公共用户需以 C## 开头IDENTIFIED BY密码认证12c 默认区分大小写DEFAULT TABLESPACE默认表空间存储用户创建的对象TEMPORARY TABLESPACE临时表空间用于排序和临时操作QUOTA表空间配额限制用户可使用的空间PROFILE资源限制和密码策略配置文件ACCOUNT STATUS账户状态LOCKED/UNLOCKED/EXPIREDCONTAINERALL公共用户或 CURRENT本地用户1.3、用户认证方式1.3.1、数据库认证Database Authentication最常见的认证方式用户密码存储在数据库中12c 默认区分大小写。-- 查看密码大小写敏感设置 SELECT name, value FROM v$parameter WHERE name sec_case_sensitive_logon; -- 修改密码 ALTER USER hr_user IDENTIFIED BY NewPss2024 REPLACE OldPss2023; -- 锁定/解锁账户 ALTER USER hr_user ACCOUNT LOCK; ALTER USER hr_user ACCOUNT UNLOCK; -- 密码过期 ALTER USER hr_user PASSWORD EXPIRE;1.3.2、操作系统认证OS Authentication通过操作系统用户映射到数据库用户常用于本地 DBA 管理。-- 创建 OS 认证用户 CREATE USER ops$admin IDENTIFIED EXTERNALLY; -- 使用 OS 认证连接无需输入密码 -- sqlplus /orcl -- 12c 增强支持区分大小写的 OS 用户名 ALTER SYSTEM SET os_authent_prefix OPS$;1.3.3、目录服务认证LDAP/Kerberos企业级环境中常用的集中认证方式。-- 配置 LDAP 认证需先配置 ldap.ora CREATE USER enterprise_user IDENTIFIED GLOBALLY AS CNEnterprise User,OUUsers,DCcorp,DCcom; -- 配置 Kerberos 认证 -- sqlnet.ora 配置 -- SQLNET.AUTHENTICATION_SERVICES (KERBEROS5) -- SQLNET.KERBEROS5_CONF /etc/krb5.conf -- SQLNET.KERBEROS5_REALM CORP.COM -- SQLNET.KERBEROS5_CONF_MIT TRUE CREATE USER kerberos_user IDENTIFIED GLOBALLY AS userCORP.COM;1.3.4、多因素认证MFA- 12c 新特性Oracle 12c 开始支持与第三方 MFA 集成如 RSA、Gemalto 等。-- 配置 RADIUS 认证用于 MFA 集成 -- sqlnet.ora 配置 -- SQLNET.AUTHENTICATION_SERVICES (RADIUS) -- SQLNET.RADIUS_AUTHENTICATION radius_server -- SQLNET.RADIUS_AUTHENTICATION_PORT 1812 -- SQLNET.RADIUS_SECRET /opt/oracle/radius_secret -- 创建 RADIUS 认证用户 CREATE USER mfa_user IDENTIFIED BY InitPss AUTHENTICATION USING radius;实例制造业用户生命周期管理体系S — Situation场景某大型制造企业有 200 个数据库用户分布在 Oracle 的 8 个 PDB 中。用户使用简单密码频繁出现暴力破解事件且离职员工账户未及时清理。T — Task任务建立一套完整的用户生命周期管理机制包含强密码策略、账户自动锁定、定期审计。A — Action行动1、创建统一的密码验证函数要求最少12位、大小写数字特殊字符、不能包含用户名。2、创建 Profile 绑定到所有用户设置密码历史10次、失败5次锁定30分钟。3、编写 PL/SQL 脚本自动识别90天未登录的账户并锁定。4、集成企业 LDAP实现统一身份管理。5、建立月度用户审计报告机制。R — Result结果密码暴力破解事件降至零90天未活跃账户自动锁定覆盖率达100%离职员工账户平均清理时间从7天缩短到当天安全审计报告自动生成并邮件通知安全团队。
http://www.rkmt.cn/news/1293013.html

相关文章:

  • 2026年北京亨得利腕表精密零件更换服务深度测评——从百达翡丽齿轮到劳力士发条,一次让爱表“器官移植”的精准手术 - 亨得利腕表维修中心
  • 3个步骤彻底告别电脑风扇噪音:Windows平台最精细的风扇控制解决方案
  • 北京亨得利腕表精密零件更换服务深度测评:原厂摆轮、擒纵轮、发条、表冠更换全记录(附2026官方网点与避坑指南) - 亨得利腕表维修中心
  • Python爬虫实战:手把手教你如何采集RubyGems 热门 Gems 列表!
  • 对比按需计费与Token Plan套餐在长期项目中的成本感受
  • 从NSP任务到你的应用:深入HuggingFace BertModel源码,看懂pooler_output的‘前世今生’与实战价值
  • 聊聊移动端跨平台适配技术框架:从发展到展望
  • 2026年电磁振动台行业优选服务商科讯精密仪器实测口碑TOP5 - 速递信息
  • Agent Skills 开放标准来了:AI Agent 终于有了“可复用技能包”
  • 绍兴富呈机械设备租赁:绍兴比较好的设备搬运电话 - LYL仔仔
  • p5.js Web Editor:免费在线创意编程的终极完整指南
  • Layui表格渲染如何处理字段名为JSON关键字(如order)的情况.txt
  • 如何快速上手CircuitJS1桌面版:离线电路仿真的终极指南
  • 苹果手机拍照怎么转Word?4种图片转换方法实测对比,2026年最好用的方案在这儿 - AI测评专家
  • Word怎么转图片?2026年免费在线转换工具推荐与实测对比 - AI测评专家
  • 北京亨得利腕表精密零件更换服务全记录:2026年5月六城实地探访与零件更换避坑指南(附官方授权地址与热线) - 亨得利腕表维修中心
  • 硬件研发必看:钡特电源 VF6-48S12P 与金升阳 URF4812P-6WR3 同属工业级高可靠 封装与性能对比
  • 瑞萨RA系列MCU开发第一步:手把手教你安装配置e2studio和FSP 3.4.0
  • 把旧路由器变成全能开发板:OpenWrt安装ADB、Python3和FFmpeg,远程调试手机还能玩推流
  • deepseek公式怎么复制 - AI导出鸭
  • 5步轻松掌握Fan Control:Windows电脑智能风扇控制终极指南
  • Windows 10系统清理终极指南:如何用PowerShell自动化脚本批量移除预装应用
  • 终极FanControl指南:3步搞定Windows风扇控制难题,让电脑静如止水
  • 别再死记硬背了!用面包板和Arduino Nano,5分钟搞懂MOS管开关控制LED
  • Pyodide架构解密:WebAssembly技术重塑浏览器端Python运行环境
  • OpenAI与Gemini API兼容层:无缝切换大模型的技术实现与应用
  • 手把手教你用华为云OBS和IMS,免费搭建个人eNSP Pro实验环境(附避坑指南)
  • AI智能体服务市场构建指南:从协议设计到部署实践
  • 三步搞定百度网盘Mac版SVIP破解:免费解锁高速下载的终极指南
  • 【帆软】动态样式分类汇总报表