版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
管理口令安全性和資源
目標(biāo)
完成這一課的學(xué)習(xí)后,您應(yīng)該能達(dá)到下列目標(biāo):使用配置文件管理口令管理配置文件使用配置文件控制資源的使用獲取有關(guān)配置文件、口令管理和資源的信息配置文件
配置文件是口令和資源限制的指定集合。通過CREATEUSER
或ALTERUSER
命令可以將
配置文件分配給用戶。既可啟用也可禁用配置文件。配置文件可以與DEFAULT
配置文件相關(guān)。用戶口令失效和過期口令校驗口令歷史記錄帳戶鎖定設(shè)置配置文件口令管理
使用配置文件并將它們分配給用戶,由此設(shè)立口令管理。使用CREATEUSER
或ALTERUSER
命令可以對帳戶
進(jìn)行鎖定、解除鎖定,或使帳戶失效。始終執(zhí)行口令限制。要啟用口令管理,請以用戶SYS
的身份運行utlpwdmg.sql
腳本。啟用口令管理
口令帳戶鎖定
參數(shù)鎖定帳戶前登錄失敗的次數(shù)達(dá)到指定的登錄失敗次數(shù)后,要鎖定帳戶的天數(shù)FAILED_LOGIN_ATTEMPTSPASSWORD_LOCK_TIME
說明參數(shù)口令在失效前的生存期,單位是天口令失效后從第一次成功登錄算起的更改口令的寬限期,單位是天PASSWORD_LIFE_TIME
PASSWORD_GRACE_TIME參數(shù)口令失效和過期
口令歷史記錄
參數(shù)可以重新使用口令前的天數(shù)可以重新使用口令的最多次數(shù)PASSWORD_REUSE_TIME
PASSWORD_REUSE_MAX
說明口令校驗
參數(shù)PL/SQL函數(shù),可在分配口令
前檢查口令的復(fù)雜性PASSWORD_VERIFY_FUNCTION說明用戶提供的口令函數(shù)
這個函數(shù)必須在SYS
方案中創(chuàng)建,并且必須按如下方式
指定:function_name(
userid_parameterINVARCHAR2(30),
password_parameterINVARCHAR2(30),old_password_parameterIN
VARCHAR2(30))RETURNBOOLEAN口令校驗函數(shù)
VERIFY_FUNCTION最短為四個字符??诹畈粦?yīng)與用戶名相同??诹钪辽賾?yīng)該包含一個字母、一個數(shù)字和一個
特殊字符。新口令與舊口令相比,應(yīng)至少有三個字母不同。CREATEPROFILEgrace_5LIMITFAILED_LOGIN_ATTEMPTS3 PASSWORD_LOCK_TIMEUNLIMITED PASSWORD_LIFE_TIME30PASSWORD_REUSE_TIME30PASSWORD_VERIFY_FUNCTIONverify_functionPASSWORD_GRACE_TIME5;創(chuàng)建配置文件:
口令設(shè)置
ALTERPROFILEdefaultLIMITFAILED_LOGIN_ATTEMPTS3PASSWORD_LIFE_TIME60PASSWORD_GRACE_TIME10;改變配置文件:口令設(shè)置
使用
ALTERPROFILE
可更改口令限制
DROPPROFILEdeveloper_prof;DROPPROFILEdeveloper_profCASCADE;刪除配置文件:口令設(shè)置
使用DROPPROFILE
命令刪除配置文件。不能刪除DEFAULT
配置文件。CASCADE
從分配有配置文件的用戶處撤消配置文件。
資源管理
可以在會話級、調(diào)用級或同時在這兩個級別上執(zhí)行
資源管理限制。
通過使用CREATEPROFILE
命令創(chuàng)建的配置文件
可以定義限制。通過以下方法可啟用資源限制:
RESOURCE_LIMIT
初始化參數(shù)
ALTERSYSTEM
命令
啟用資源限制
將初始化參數(shù)RESOURCE_LIMIT
設(shè)置為TRUE。使用ALTERSYSTEM
命令啟用資源限制參數(shù)也可以
執(zhí)行該限制。ALTERSYSTEMSETRESOURCE_LIMIT=TRUE;資源
CPU_PER_SESSIONSESSIONS_PER_USERCONNECT_TIMEIDLE_TIMELOGICAL_READS_PER
_SESSIONPRIVATE_SGA
說明
以百分之一秒衡量的
CPU總時間允許每個用戶名打開的并發(fā)會話數(shù)以分鐘衡量的連接持續(xù)的時間以分鐘衡量的不活動時間段數(shù)據(jù)塊數(shù)(物理讀取數(shù)和邏輯讀取數(shù))以字節(jié)衡量的
SGA中的專用空間
(僅限共享服務(wù)器)在會話級設(shè)置資源限制
資源
CPU_PER_CALL
LOGICAL_READS_PER_CALL說明
每次調(diào)用占用的
CPU時間,單位為百分之一秒每次調(diào)用可讀取的數(shù)據(jù)塊數(shù)
在調(diào)用級設(shè)置資源限制
CREATEPROFILEdeveloper_profLIMITSESSIONS_PER_USER2CPU_PER_SESSION10000IDLE_TIME60CONNECT_TIME480;創(chuàng)建配置文件:
資源限制
使用“數(shù)據(jù)庫資源管理器”
管理資源
加強(qiáng)Oracle服務(wù)器對資源管理決策的控制
“數(shù)據(jù)庫資源管理器”的元素
資源使用者組
資源計劃
資源分配方法
資源計劃指令
使用DBMS_RESOURCE_MANAGER
程序包可創(chuàng)建
和維護(hù)元素
需要ADMINISTER_RESOURCE_MANAGER
權(quán)限
使用“數(shù)據(jù)庫資源管理器”
管理資源
資源計劃指定了屬于這個計劃的資源使用者組。
資源計劃包含有關(guān)資源將在使用者組中如何分配的指令。
資源計劃指令
“數(shù)據(jù)庫資源管理器”提供了以下幾種分配資源的方法:
CPU方法
活動會話池和排隊
并行度限制
自動切換使用者組
估算的最長執(zhí)行時間
還原限額
獲取口令和資源
限制信息
可以通過
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024版合同承包方式
- 二零二五年度商業(yè)園區(qū)保潔與綠化管理合同2篇
- 2024年購房合同簽訂流程優(yōu)化3篇
- 二零二五年度企業(yè)短期投資借款合同范本2篇
- 二零二五年度學(xué)生軍訓(xùn)教官學(xué)生軍訓(xùn)特色課程開發(fā)合同3篇
- 二零二五年度體育賽事運營承包經(jīng)營合同規(guī)范文本3篇
- 2024版物業(yè)服務(wù)與管理合同
- 2024版居間服務(wù)合同模板范文
- 自動化課程設(shè)計plc
- 美味營養(yǎng)餐生成課程設(shè)計
- 新教材蘇教版三年級上冊科學(xué)全冊單元測試卷
- 膠囊內(nèi)鏡定位導(dǎo)航技術(shù)研究
- 溫病護(hù)理查房
- 職工心理健康知識手冊
- 11396-國家開放大學(xué)2023年春期末統(tǒng)一考試《藥事管理與法規(guī)(本)》答案
- 工程量自動計算表格新
- 天津市四校2022-2023學(xué)年高二上學(xué)期期末聯(lián)考數(shù)學(xué)試題(原卷版)
- 全國優(yōu)質(zhì)課一等獎人教部編版小學(xué)四年級下冊道德與法治《說話要算數(shù)》公開課課件(內(nèi)嵌視頻)
- 四年級上冊道德與法治全冊知識點匯總
- 分布式計算安全與隱私保護(hù)
- 客情關(guān)系的有效維護(hù)
評論
0/150
提交評論