Rumah Keuangan Pribadi Dasar-dasar otentikasi password di Oracle 12c - dummies

Dasar-dasar otentikasi password di Oracle 12c - dummies

Daftar Isi:

Video: PHP/6 - Membuat Program Autentifikasi Status Login 2024

Video: PHP/6 - Membuat Program Autentifikasi Status Login 2024
Anonim

Perlindungan kata sandi adalah cara yang paling umum untuk melindungi data dalam sistem komputer, termasuk Oracle 12c. Kebenaran ini berlaku untuk ATM bank, situs web, dan tentu saja database Oracle Anda. Perlindungan kata kunci membantu membangun identitas. Melewati verifikasi ini adalah langkah pertama dalam menunjukkan bahwa Anda adalah anggota klub yang tepercaya.

Saat ini saat Anda membuat database:

  • Akun default terkunci.

  • SYS dan SYSTEM password dipilih dan ditetapkan selama pembuatan database.

  • Keamanan kata sandi ditingkatkan dengan memaksa password yang rumit.

Dengan ukuran ini, database cukup aman segera setelah dibuat.

Bagaimana menerapkan keamanan kata sandi dengan profil di Oracle 12c

A profil kata kunci adalah mekanisme dalam database yang memaksa pengguna untuk mengikuti panduan saat membuat atau mengubah kata sandi. Panduan ini membantu memberikan keamanan yang lebih kuat di sistem dengan tidak membiarkan kata sandi yang lemah.

Berikut adalah ide buruk untuk membuat kata sandi, dan baik Anda maupun pengguna Anda tidak boleh melakukan hal-hal ini. Jika tidak, Anda membuka pintu untuk tamu tak diundang. Jadi, jangan menganggap

  • Membuat kata sandi sama dengan nama pengguna

  • Membuat kata sandi kata sandi Anda

  • Menggunakan kembali kata kunci yang sama saat sistem meminta Anda untuk berubah

Harus ingat kompleks kata sandi kadang kala merepotkan, namun menerimanya sebagai bagian dari tanggung jawab Anda. Jika tidak, Anda mungkin pada suatu saat harus menyalahkan orang yang menebak kata sandi Anda.

Profil kata kunci mencegah setiap masalah pada daftar sebelumnya. Profil kata sandi adalah alat administrator database (DBA), dan mereka membiarkan Anda melakukan hal berikut:

  • Batasi berapa kali kata sandi dapat digunakan kembali. Jika Anda ingin memberi pengguna istirahat, biarkan mereka menggunakan kembali kata sandinya dua kali - tapi hanya itu.

  • Batasi jumlah waktu sebelum password dapat digunakan kembali. Mungkin Anda membiarkan mereka menggunakan kembali kata sandinya, tapi mereka harus menunggu 90 hari untuk melakukannya.

  • Batasi usaha login yang gagal. Jika nomor ini terpenuhi, Anda dapat mengunci akun sampai administrator keamanan membukanya atau untuk jangka waktu tertentu.

  • Tetapkan waktu penguncian kata sandi. Jika seseorang (atau beberapa hal ) mencapai batas yang Anda tetapkan untuk pengaturan upaya login yang gagal, Anda dapat memaksa masa tunggu sebelum pengguna dapat mencoba lagi. Pengaturan ini dapat membantu melawan serangan brute force , di mana sebuah mesin membombardir database Anda dengan cracker password.

  • Beri password batas waktu (atau dalam terminologi Oracles, waktu hidup terbatas). Bila waktu hidup ini terpenuhi, sistem akan meminta pengguna untuk mengganti kata sandinya.

  • Miliki tenggang waktu kata sandi . Bila waktu hidup tercapai, pengguna diminta dengan "Anda memiliki X jumlah hari untuk mengganti kata sandi Anda. "

  • Periksa kompleksitas kata sandi. Fungsi verifikasi

    • Memastikan password dan username berbeda.

    • Pastikan kata sandi baru berbeda dari sebelumnya dengan tiga karakter.

    • Memastikan password terdiri dari karakter alfabetis, numerik, dan khusus.

Anda dapat membuat fungsi verifikasi kata sandi Anda sendiri dan melampirkannya ke profil. A password verify function adalah program yang ditulis dalam PL / SQL (Bahasa Prosedur / Structured Query Language) yang memeriksa kata kunci saat mereka dipilih dan menerima atau menolaknya berdasarkan kriteria.

Jika Anda memiliki persyaratan kata sandi khusus, Anda dapat menulis fungsi verifikasi kata sandi Anda sendiri dan menetapkannya ke profil kata kunci Anda dengan menggunakan atribut PASSWORD_VERIFY_FUNCTION profil.

Oracle menyediakan kata sandi standar untuk memverifikasi fungsi dengan database. Secara default, ini memastikan hal berikut:

  • Kata kunci tidak sama dengan nama pengguna (maju dan mundur).

  • Kata sandi lebih dari tujuh karakter.

  • Kata sandi tidak sama dengan nama server.

  • Kata sandi bukan pilihan buruk yang umum, seperti welcome1, password, database, abcdefg.

Untuk menggunakan fungsi verifikasi kata sandi yang diberikan Oracle, ikuti langkah-langkah ini:

  1. Masuk ke database menggunakan SQL * Plus sebagai SYS.

  2. Jalankan yang berikut ini:

    $ ORACLE_HOME / rdbms / admin / utlpwdmg. sql
    

    Langkah ini menciptakan fungsi verifikasi kata sandi default dan menugaskannya ke profil DEFAULT. Jika Anda merasa nyaman dengan PL / SQL, Anda bahkan bisa mengambil contoh file Oracle dan memodifikasinya agar sesuai dengan kebutuhan Anda.

Cara membuat profil kata sandi di Oracle 12c

Untuk membuat profil kata sandi, ikuti langkah-langkah ini:

  1. Masuk ke database melalui SQL * Plus as SYSTEM.

  2. Buat profil dan batalkan usaha login yang gagal, waktu kunci password, dan waktu hidup sandi:

    
    

    Dalam contoh ini, upaya login yang gagal dibatasi hingga tiga, waktu kunci password dibatasi hingga 15 menit, dan waktu hidup password dibatasi sampai 90 hari.

    Anda lihat ini:

    Profil dibuat.
    

    Kunci waktu penguncian pada kode sebelumnya adalah 1/96. Di Oracle waktu itu, yaitu 15 menit. Seluruh nomor 1 adalah 1 hari, dan 1/24 adalah satu jam. Bagilah 1/24 x 4 dan Anda mendapatkan 1/96 (atau 15 menit).

  3. Tetapkan profil pengguna penulis laporan kepada pengguna:

    
    

    Contoh ini memberikan profil baru ke pengguna HR. Anda melihat ini sebagai balasannya:

Pengguna diubah.

Profil DEFAULT di Oracle 12c

Bagaimana jika Anda tidak memberi profil kepada pengguna Anda? Dalam hal ini, semua pengguna memiliki profil DEFAULT.

Secara default di Oracle 12c, profil DEFAULT membatasi yang berikut ini:

  • FAILED_LOGIN_ATTEMPT = 10

  • PASSWORD_GRACE_TIME 7 (DAYS)

  • PASSWORD_LIFE_TIME 180 (DAYS)

  • PASSWORD_LOCK_TIME 1 (HARI)

  • PASSWORD_REUSE_MAX UNLIMITED

  • PASSWORD_VERIFY_FUNCTION NULL (tidak ada kompleksitas yang diberlakukan)

  • PASSWORD_REUSE_TIME UNLIMITED

Anda dapat mengedit profil Anda atau profil DEFAULT.Misalnya, untuk mengubah upaya login yang gagal ke 3 pada profil DEFAULT, ketik berikut ini:


Anda melihat ini:

Profile diubah.
Dasar-dasar otentikasi password di Oracle 12c - dummies

Pilihan Editor

Membuat Kartu Ucapan di Microsoft Word 2003 - dummies

Membuat Kartu Ucapan di Microsoft Word 2003 - dummies

Jika Anda ingin membuat sesuatu di Word yang hanya akan menyilaukan seseorang, coba tangan Anda dengan kartu ucapan yang disesuaikan. Untuk mengatur Word agar membuat kartu ucapan dari satu lembar kertas ukuran standar, ikuti langkah-langkah ini: 1. Pilih File -> Page Setup. 2. Klik tab Margins. 3. Pilih Landscape ...

Membuat Index of Word 2007 Document - dummies

Membuat Index of Word 2007 Document - dummies

Jika Anda ingin membuat indeks untuk Word Anda Dokumen 2007, tugas pertama adalah menandai kata atau frasa yang ingin Anda sertakan dalam indeks. Cara yang paling umum untuk melakukannya adalah dengan memasukkan penanda indeks dalam dokumen pada setiap kemunculan setiap item yang ingin Anda tampilkan ...

Editing di Word 2007: Melacak Perubahan dan Review - dummies

Editing di Word 2007: Melacak Perubahan dan Review - dummies

Menulis adalah seni yang sepi ... yaitu , sampai editor muncul. Mereka akan membuat revisi dengan menambahkan karya tulis Anda dengan hati-hati, memindahkan barang-barang, dan menghapus teks (Aduh!). Tidak ada cara untuk mengidentifikasi teks asli Anda dari teks yang dimodifikasi - kecuali jika Anda menggunakan alat Pelacakan Lagu Word 2007. Pelacakan perubahan sebagai ...

Pilihan Editor

Bagaimana Menonaktifkan dan Mengaktifkan Halaman di Squarespace - dummies

Bagaimana Menonaktifkan dan Mengaktifkan Halaman di Squarespace - dummies

Saat Anda melakukan pemeliharaan situs, kemungkinan besar Anda ingin menonaktifkan halaman situs Anda yang sedang dibangun. Squarespace memungkinkan Anda untuk dengan mudah menonaktifkan dan mengaktifkan kembali halaman. Bagaimana cara menonaktifkan halaman di Squarespace Jika Anda ingin menonaktifkan halaman di situs Anda, Anda dapat melakukannya di ...

Bagaimana Menentukan Navigasi Situs Anda di Squarespace - dummies

Bagaimana Menentukan Navigasi Situs Anda di Squarespace - dummies

Template yang Anda pilih di Squarespace mendikte berbagai area navigasi yang Anda miliki di situs Anda. Template Anda mungkin menyediakan area navigasi berikut di Pengelola Konten: Atas / Utama: Semua template memiliki navigasi teratas atau utama. Sekunder: Halaman yang ditambahkan ke area navigasi ini bukan fokus utama situs Anda. Footer: Beberapa template memiliki ...

Bagaimana Menemukan Editor Gaya Squarespace - dummies

Bagaimana Menemukan Editor Gaya Squarespace - dummies

Anda menggunakan Editor Gaya di Squarespace kapan saja Anda perlu memodifikasi desain situs Anda atau elemen tertentu di situs Anda. Style Editor adalah bagian dari mode Style, yang Anda akses di area Preview. Ikuti langkah-langkah ini untuk memuat Editor Gaya di browser Anda: Masuk ke situs web Anda. Anda ...

Pilihan Editor

Bagaimana Memodifikasi Master Slide di PowerPoint 2016 - dummies

Bagaimana Memodifikasi Master Slide di PowerPoint 2016 - dummies

Jika Anda tidak menyukai tata letak dari slide Anda dalam presentasi PowerPoint 2016, hubungi Master Slide dan lakukan sesuatu tentang hal itu, seperti yang ditunjukkan pada langkah-langkah ini: Buka Slide Master View dengan membuka tab View pada Ribbon dan kemudian klik tombol Slide Master, yang terdapat dalam Presentasi Grup tampilan Sebagai alternatif, ...

Bagaimana Memodifikasi Grafis SmartArt di PowerPoint - dummies

Bagaimana Memodifikasi Grafis SmartArt di PowerPoint - dummies

Setelah membuat grafik SmartArt dalam presentasi PowerPoint Anda, Anda mungkin ingin mengubahnya. Modifikasi dapat mencakup perubahan jenis atau tata letak grafis, menambah atau menghapus bentuk, dan mengubah urutan bentuk bentuk. Pada slide 1, klik bingkai grafis SmartArt untuk memilih keseluruhan grafik. Klik SmartArt Tools ...