linux

Oracle在Linux上如何进行安全加固

小樊
36
2025-12-26 08:06:52
栏目: 云计算

Linux 上 Oracle 安全加固清单

一 系统与账户安全

二 Oracle 数据库安全配置

三 网络安全与监听加固

四 审计与备份恢复

五 快速检查清单与常用命令

检查项 关键配置 验证命令/位置
补丁与内核 系统与数据库最新安全补丁 yum/apt 更新记录、opatch lsinventory
远程 SYSDBA REMOTE_LOGIN_PASSWORDFILE=NONE SQL> show parameter remote_login_passwordfile
数据字典保护 O7_DICTIONARY_ACCESSIBILITY=FALSE SQL> show parameter O7_DICTIONARY_ACCESSIBILITY
口令策略 FAILED_LOGIN_ATTEMPTS/LOCK_TIME/LIFE_TIME/VERIFY_FUNCTION 查询 DBA_PROFILES
监听器安全 管理密码、监听端口 lsnrctl status、listener.ora
可信 IP sqlnet.ora 白名单 $ORACLE_HOME/network/admin/sqlnet.ora
传输加密 SQLNET.ENCRYPTION=REQUIRED $ORACLE_HOME/network/admin/sqlnet.ora
空闲超时 SQLNET.EXPIRE_TIME=15 $ORACLE_HOME/network/admin/sqlnet.ora
防火墙 仅放行 22/1521 firewall-cmd --list-ports / ufw status
审计 AUDIT_TRAIL=DB,EXTENDED SQL> show parameter audit_trail

提示:变更前在测试环境验证,变更窗口内做好回退方案;对 listener.ora/sqlnet.ora 等网络文件修改后需重启监听或重登录使配置生效。

0
看了该问题的人还看了