centos

centos里sqlplus安全设置指南

小樊
40
2025-12-31 04:47:30
栏目: 云计算

CentOS 上 SQL*Plus 安全设置指南

一 操作系统层安全

二 Oracle 层安全

三 网络与防火墙

四 最小权限与账户管理

五 快速检查清单

检查项 期望状态 验证命令或位置
OS 密码复杂度 minlen≥12,含大小写数字特殊字符 grep pam_pwquality /etc/pam.d/system-auth
OS 登录失败锁定 deny=5,unlock_time=1800 grep pam_tally2 /etc/pam.d/{system-auth,sshd}
OS 会话超时 TMOUT=600 echo $TMOUT 或 grep TMOUT /etc/profile
root 远程 SSH 禁止 grep PermitRootLogin /etc/ssh/sshd_config
数据库来源白名单 仅可信 IP $ORACLE_HOME/network/admin/sqlnet.ora 的 tcp.invited_nodes
空闲连接保活 15 分钟探测 sqlnet.ora 的 SQLNET.EXPIRE_TIME
监听端口 1521/TCP 且来源受限 firewall-cmd --list-ports;必要时配合 firewalld rich rules
SYS 远程口令文件 关闭(如业务允许) show parameter REMOTE_LOGIN_PASSWORDFILE
登录审计 有登录记录 查询自建 LOGON_TABLE 或统一审计视图

以上配置可按业务与合规要求微调,变更前请在测试环境验证,并做好备份与回退方案。

0
看了该问题的人还看了