RSS订阅
RSS订阅TT数据库

Unix上针对不同用户群的安全指南

2008-7-22  选择字号:  | |
打印本文章

导读:如果在不同的环境中有不一样的DBA组群,那么你应该为他们每个人创建各自的ORACLE_HOME。

关键词:Unix 安全 Oracle Oracle安全

正在加载数据... 【TechTarget中国原创】我目前正在研究如何最大限度地确保数据库环境安全。我们在HP-UX.上安装了9iR2 EE。在数据库服务器上各种各样的数据库,每个数据库都有它的DBA和开发者。服务器为Raid 1+0。Oracle安装在一个文件系统上面,我们想给每个数据库创建一个它们各自的文件系统。我知道它是Oracle’s OFA转移过来的,但是在这种情况下Unix管理和安全更易于使每个数据库包含一个安装点。这样做合理吗,会不会引出一些问题?

【TechTarget中国原创】问:我目前正在研究如何最大限度地确保数据库环境安全。我们在HP-UX.上安装了9iR2 EE。

  在数据库服务器上各种各样的数据库,每个数据库都有它的DBA和开发者。服务器为Raid 1+0。Oracle安装在一个文件系统上面,我们想给每个数据库创建一个它们各自的文件系统。我知道它是Oracle’s OFA转移过来的,但是在这种情况下Unix管理和安全更易于使每个数据库包含一个安装点。这样做合理吗,会不会引出一些问题?

  对于Unix用户、群和安全你有些什么建议?此刻OS用户Oracle拥有的是软件,他还是dba群的用户。那么,其他用户、DBA和开发人员的安全设置又如何呢?尤其我提到的是特殊的数据库payroll。我不想其他Unix用户也能访问Oracle相关文件,SQL、报告等等。一些应用程序也已经有OS能鉴别的用户。我们的用户是一群DBA用户,但是这个群里DBA的数量将会减少。那么在这一设置中init、log、trace、和.ora文件会怎么样呢?Oracle会有所有这些文件吗?

  答:如果在不同的环境中有不一样的DBA组群,那么你应该为他们每个人创建各自的ORACLE_HOME。Oracle二进制的link time能识别OSDBA和OSOPER组群身份。所以如果你是在ORACLE_HOME里运行的一个数据库DBA,那你就是在它里面运行的所有数据库的DBA。在当前Oracle安装方法辨别权限的唯一方法就是将这些ORACLE_HOME分开,使它们都有各自的DBA组群(进行安装,要求他们填写在OSDBA组群的名字,选择一些叙述语,如用dbapayroll代替payroll、用HR 代替dbahr等)。Oracle帐号也不相同,所以你也将拥有各种不同的软件(如dbapay、dbahr、dbaerp等)。有这种一对一映射,你能安全地维护同一硬件和OS上环境,并且不会危及到任何应用程序的安全。成本就是为Oracle二进制文件按预留较大的空间,但是磁盘很便宜,而安全不便宜。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
2009年是不是升级Oracle数据库和应用软件的一年?如果是,我们应该升级哪些Oracle数据库和应用软件呢?现在是不是实施Oracle架构的时候?
既然数据库连接的也是大小写敏感的,那么我们连接不同的数据库版本时应该应该注意什么问题?本文列出了这些药注意的问题:11g连接到11g:创建数据库连接时……
Oracle RAC安装配置流程包括哪些步骤?第一步是生成SSH的公共密钥和专用密钥,第二步将每个主机上的公共密钥文件id_rsa.pub和id_dsa.pub的内容复制到……。
据国外媒体报道,甲骨文周一修改了对德国软件业巨头SAP的指控,称在SAP收购TomorrowNow以前,SAP董事会曾得到过有关TomorrowNow从事非法活动的警告。
公司应该采取什么样的安全预防措施保护他们的Oracle数据库呢?公司能采取什么步骤来保护他们机密的财政数据?为什么安全是符合HIPPA法案最主要的部分?在安全方面你……

本专题介绍了SQL Server服务代理相关方面的知识,包括SQL Server服务代理基础知识的概述、消息类型、契约、队列、服务和路由、SEND命令和RECEIVE命令、性能方面的改进以及对运行状况的监控等等。

无论你是否计划将SQL Server数据库转换服务(DTS)包迁移到SQL Server集成服务(SSIS)或在SQL Server 2005里运行DTS包,都需要专家的一些建议。这一指南主要是包括SSIS的相关基础知识、技巧帮助你进行SSIS调整,还介绍了SSIS有经验的一些用户的具体信息等等。

子查询是一个嵌套在SELECT、INSERT、UPDATE 或DELETE语句,或者另一个子查询里的查询。一个子查询可以返回一行或多行结果给父查询。标量子查询是只返回一个值的查询:只有一个字段的一行记录。标量子查询可以在SQL语句的大多数位置,其中你可以使用一个表达式或一个实际值。
最新更新
专家答疑
技巧
Michael Hillenbrand
你能解释一下数据库公程师、数据库架构师以及数据库管理员之间有什么区别吗?数据库管理员:这是目前最普遍使用的对从事数据库相关的工作的人的头衔。数据库管理员是指……
Brian Peasland
对5GB大小的Oracle 7.3存档或删除的最佳办法是什么?为了便于管理机构查询,这些数据至少需要再用20年的时间。我们担心将来我们不能对它重新获取并迁入一个更新的……
Rudy Limeback
如何创建一个约束限制2007年1月1日之前的日期被录入?用CHECK约束就可以。如下面的示例……