1. Oracle ma'lumotlar bazasini xavfsizligi. Operatsion tizimning autentifikatsiyasi Ma'lumotlar bazasini himoya qilish


SETUID-larni darhol Oracle-ning barcha fayllaridan o'chirib tashlang. UNIX



Download 470,5 Kb.
bet9/18
Sana03.07.2021
Hajmi470,5 Kb.
#108240
1   ...   5   6   7   8   9   10   11   12   ...   18
Bog'liq
613-17-03 Jo'rayev Muhammadali Mustaqil ish MBX

SETUID-larni darhol Oracle-ning barcha fayllaridan o'chirib tashlang. UNIX tizimlaridagi ba'zi SETUID fayllari skriptlarni root foydalanuvchisi sifatida bajarishga imkon berishi mumkin.UTL_FILE to'plami PL / SQL dasturidan operatsion tizim fayllariga yozish imkoniyatini beradi. UTL_FILE_DIR parametridan foydalanganda hech qachon * belgisini uning qiymati sifatida ishlatmang, demak paket OS fayl tizimining istalgan katalogiga fayllarni chiqarishi mumkin. Bunday kataloglar to'plamini UTL_FILE chiqish fayllaridan butunlay alohida bo'lgan ba'zi taniqli joylarda cheklang.

Tarmoq himoyasi

Internetga qaragan zamonaviy ma'lumotlar bazasi dasturlarining asosiy xavfsizlik talablaridan biri bu tizimni tashqi devorlardan himoya devori bilan himoya qilishdir. Xavfsizlik devori o'rnatilgandan so'ng, uni biron bir sababga ko'ra teshikka yo'l qo'ymaslik orqali ishonchli tuting - masalan, Internetga ulanish uchun tinglovchi foydalanadigan portlardan foydalaning.

Oddiy xavfsizlik devoridan tashqari, siz Oracle Net xizmatidan server tomonidan kirishni boshqarish deb nomlangan qo'shimcha himoya qatlamini ta'minlash uchun foydalanishingiz mumkin. Server tomondan kirishni boshqarish elementlari tinglovchilar xizmati orqali ma'lumotlar bazasiga ulanish imkoniyatini cheklaydi. Ulanishlarni o'rnatish orqali manzillarni cheklashning ikkita usuli mavjud. Sqlnet.ora faylida siz taklif qilingan (qabul qilingan) manzillarni, shuningdek chiqarib tashlangan manzillarni ro'yxatlashingiz mumkin. Taklifnomalar ro'yxatida ko'rsatilgan barcha tarmoq manzillariga ulanishga ruxsat beriladi va o'chirilgan xostlar ro'yxatidagi barcha manzillarga kirish taqiqlanadi.

Ishga tushganda tinglovchi xizmati sqlnet.ora faylini o'qiydi va kirishning belgilangan boshqaruv elementlariga muvofiq kirish huquqini beradi. Taklif qilinuvchilarni ko'rsatishda serverga kirishni boshqarish vositalarini yoqish uchun sqlnet.ora fayliga quyidagi qatorlarni qo'shing:




Download 470,5 Kb.

Do'stlaringiz bilan baham:
1   ...   5   6   7   8   9   10   11   12   ...   18




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish