当前位置: 首页 > wzjs >正文

五合一免费建站网站安全检测工具

五合一免费建站,网站安全检测工具,合肥市建设局网站,王烨的身份一 密码长度和复杂度 Oracle 数据库通过 PASSWORD_VERIFY_FUNCTION 来控制密码复杂度。 1.1 查看当前的密码复杂度设置 SELECT * FROM dba_profiles WHERE resource_name PASSWORD_VERIFY_FUNCTION LIMIT表示分配给该 PROFILE 的密码验证函数名称。如果为 NULL&#xff…

密码长度和复杂度

Oracle 数据库通过 PASSWORD_VERIFY_FUNCTION 来控制密码复杂度。

1.1 查看当前的密码复杂度设置

SELECT * 

FROM dba_profiles

WHERE resource_name ='PASSWORD_VERIFY_FUNCTION'

LIMIT表示分配给该 PROFILE 的密码验证函数名称。如果为 NULL,表示未设置密码验证函数。

上面输出说明DEFAULT这个配置文件没有配置密码长度和复杂度验证,ORA_STIG_PROFILE配置了ORA12C_STIG_VERIFY_FUNCTION这个密码长度和复杂度验证函数。

ORA12C_STIG_VERIFY_FUNCTION 是 Oracle 数据库 12c 中提供的一种密码验证函数,用于实施符合安全技术实施指南(STIG)的密码策略。

ORA12C_STIG_VERIFY_FUNCTION要求长度至少15,至少一个大写字母,一个小写字母,一个特殊字符。

#验证

当创建用户的时候,没指定profile,则使用默认的default,此时可以创建弱口令账号:

create user baidd_test identified by 123456;

grant connect,resource to baidd_test;

当指定有密码验证函数的配置文件时,无法创建弱口令账号:

create user baidd_test2  identified by 123456 profile ORA_STIG_PROFILE;

#查看用户使用的是哪个配置文件

SQL>  select username,profile from dba_users

USERNAME   PROFILE
---------- ------------------------------
SYS        DEFAULT
SYSTEM     DEFAULT
……

1.2 设置密码复杂度

#将default配置文件绑定密码复杂度函数

语法:

ALTER PROFILE your_profile_name LIMIT PASSWORD_VERIFY_FUNCTION 密码复杂度函数;

这里是:

ALTER PROFILE DEFAULT LIMIT PASSWORD_VERIFY_FUNCTION ORA12C_STIG_VERIFY_FUNCTION;

这个修改只对新建的用户生效,不影响已建的弱口令账号的正常使用,但若修改老用户的密码,也需要满足密码复杂度:

二 密码有效期

密码有效期通过 PASSWORD_LIFE_TIME 参数控制,可以通过以下查询查看:

SELECT profile, resource_name, limit FROM dba_profiles WHERE resource_name = 'PASSWORD_LIFE_TIME';

LIMIT 列:显示密码的有效期(以天为单位)。UNLIMITED 表示密码永不过期。

最大尝试登录次数

SELECT profile, resource_name, limit FROM dba_profiles WHERE resource_name = 'FAILED_LOGIN_ATTEMPTS';

LIMIT 列:显示允许的最大失败登录次数。

新旧密码重复度

SELECT profile, resource_name, limit FROM dba_profiles WHERE resource_name IN ('PASSWORD_REUSE_MAX', 'PASSWORD_REUSE_TIME');

PASSWORD_REUSE_MAX:表示密码在多少次更改后可以被重复使用。

PASSWORD_REUSE_TIME:表示密码在多少天后可以被重复使用。

五 锁定次数,锁定时间

锁定次数:由 FAILED_LOGIN_ATTEMPTS 参数控制,表示用户连续失败登录多少次后会被锁定。

锁定时间:通过 PASSWORD_LOCK_TIME 参数控制。

select * FROM dba_profiles WHERE resource_name IN ('FAILED_LOGIN_ATTEMPTS','PASSWORD_LOCK_TIME');

http://www.dtcms.com/wzjs/513577.html

相关文章:

  • 做关于植物的网站专业网站制作网站公司
  • 那里有专做粮食的网站什么是网络营销的核心
  • 做网站css常用元素电商网站设计方案
  • 建立香港网站空间网站步骤郑州百度推广开户
  • seo推广经验seo排名工具外包
  • wordpress woocommerce 插件百度官方优化指南
  • 东营网seo外包如何
  • 公司注册资金50万和100万的区别扬州百度关键词优化
  • 常用的软件开发平台关键词分布中对seo有危害的
  • 中企动力网站建设合同中国网站访问量排行
  • 小户型室内装修设计公司网站推广联系方式
  • 建网站手机怎么做百度识图网页版在线使用
  • 营销网站的筛选优化排名软件
  • 网站系统建设项目简述提升关键词排名的方法
  • 网站建设案例指数基金怎么选
  • 网站备案详细流程软文写作经验是什么
  • 一个完整的网站建设过程免费的网站推广方法
  • 郑州港区建设投资公司网站全球十大搜索引擎
  • 公司就我一个网站制作全媒体运营师报名费多少钱
  • 政府网站建设依循的原则营销推广方式
  • 软件开发软件下载杭州网站seo价格
  • 在58做网站推广有效果吗上海关键词优化方法
  • 网站登录窗口怎么做如何优化培训体系
  • html搭建网站百度一下图片识别
  • 东营建设工程信息网站培训学校加盟
  • 四省网站建设大众网疫情最新消息
  • 详情页怎么做广州seo优化费用
  • 论坛搭建一键网站优化排名金苹果下拉
  • 珠宝销售网站源码如何给自己的公司建网站
  • soho网站建设怎么做公司网页