Rumah Keuangan Pribadi Dasar-dasar otentikasi password di Oracle 12c - dummies

Dasar-dasar otentikasi password di Oracle 12c - dummies

Daftar Isi:

Video: PHP/6 - Membuat Program Autentifikasi Status Login 2024

Video: PHP/6 - Membuat Program Autentifikasi Status Login 2024
Anonim

Perlindungan kata sandi adalah cara yang paling umum untuk melindungi data dalam sistem komputer, termasuk Oracle 12c. Kebenaran ini berlaku untuk ATM bank, situs web, dan tentu saja database Oracle Anda. Perlindungan kata kunci membantu membangun identitas. Melewati verifikasi ini adalah langkah pertama dalam menunjukkan bahwa Anda adalah anggota klub yang tepercaya.

Saat ini saat Anda membuat database:

  • Akun default terkunci.

  • SYS dan SYSTEM password dipilih dan ditetapkan selama pembuatan database.

  • Keamanan kata sandi ditingkatkan dengan memaksa password yang rumit.

Dengan ukuran ini, database cukup aman segera setelah dibuat.

Bagaimana menerapkan keamanan kata sandi dengan profil di Oracle 12c

A profil kata kunci adalah mekanisme dalam database yang memaksa pengguna untuk mengikuti panduan saat membuat atau mengubah kata sandi. Panduan ini membantu memberikan keamanan yang lebih kuat di sistem dengan tidak membiarkan kata sandi yang lemah.

Berikut adalah ide buruk untuk membuat kata sandi, dan baik Anda maupun pengguna Anda tidak boleh melakukan hal-hal ini. Jika tidak, Anda membuka pintu untuk tamu tak diundang. Jadi, jangan menganggap

  • Membuat kata sandi sama dengan nama pengguna

  • Membuat kata sandi kata sandi Anda

  • Menggunakan kembali kata kunci yang sama saat sistem meminta Anda untuk berubah

Harus ingat kompleks kata sandi kadang kala merepotkan, namun menerimanya sebagai bagian dari tanggung jawab Anda. Jika tidak, Anda mungkin pada suatu saat harus menyalahkan orang yang menebak kata sandi Anda.

Profil kata kunci mencegah setiap masalah pada daftar sebelumnya. Profil kata sandi adalah alat administrator database (DBA), dan mereka membiarkan Anda melakukan hal berikut:

  • Batasi berapa kali kata sandi dapat digunakan kembali. Jika Anda ingin memberi pengguna istirahat, biarkan mereka menggunakan kembali kata sandinya dua kali - tapi hanya itu.

  • Batasi jumlah waktu sebelum password dapat digunakan kembali. Mungkin Anda membiarkan mereka menggunakan kembali kata sandinya, tapi mereka harus menunggu 90 hari untuk melakukannya.

  • Batasi usaha login yang gagal. Jika nomor ini terpenuhi, Anda dapat mengunci akun sampai administrator keamanan membukanya atau untuk jangka waktu tertentu.

  • Tetapkan waktu penguncian kata sandi. Jika seseorang (atau beberapa hal ) mencapai batas yang Anda tetapkan untuk pengaturan upaya login yang gagal, Anda dapat memaksa masa tunggu sebelum pengguna dapat mencoba lagi. Pengaturan ini dapat membantu melawan serangan brute force , di mana sebuah mesin membombardir database Anda dengan cracker password.

  • Beri password batas waktu (atau dalam terminologi Oracles, waktu hidup terbatas). Bila waktu hidup ini terpenuhi, sistem akan meminta pengguna untuk mengganti kata sandinya.

  • Miliki tenggang waktu kata sandi . Bila waktu hidup tercapai, pengguna diminta dengan "Anda memiliki X jumlah hari untuk mengganti kata sandi Anda. "

  • Periksa kompleksitas kata sandi. Fungsi verifikasi

    • Memastikan password dan username berbeda.

    • Pastikan kata sandi baru berbeda dari sebelumnya dengan tiga karakter.

    • Memastikan password terdiri dari karakter alfabetis, numerik, dan khusus.

Anda dapat membuat fungsi verifikasi kata sandi Anda sendiri dan melampirkannya ke profil. A password verify function adalah program yang ditulis dalam PL / SQL (Bahasa Prosedur / Structured Query Language) yang memeriksa kata kunci saat mereka dipilih dan menerima atau menolaknya berdasarkan kriteria.

Jika Anda memiliki persyaratan kata sandi khusus, Anda dapat menulis fungsi verifikasi kata sandi Anda sendiri dan menetapkannya ke profil kata kunci Anda dengan menggunakan atribut PASSWORD_VERIFY_FUNCTION profil.

Oracle menyediakan kata sandi standar untuk memverifikasi fungsi dengan database. Secara default, ini memastikan hal berikut:

  • Kata kunci tidak sama dengan nama pengguna (maju dan mundur).

  • Kata sandi lebih dari tujuh karakter.

  • Kata sandi tidak sama dengan nama server.

  • Kata sandi bukan pilihan buruk yang umum, seperti welcome1, password, database, abcdefg.

Untuk menggunakan fungsi verifikasi kata sandi yang diberikan Oracle, ikuti langkah-langkah ini:

  1. Masuk ke database menggunakan SQL * Plus sebagai SYS.

  2. Jalankan yang berikut ini:

    $ ORACLE_HOME / rdbms / admin / utlpwdmg. sql
    

    Langkah ini menciptakan fungsi verifikasi kata sandi default dan menugaskannya ke profil DEFAULT. Jika Anda merasa nyaman dengan PL / SQL, Anda bahkan bisa mengambil contoh file Oracle dan memodifikasinya agar sesuai dengan kebutuhan Anda.

Cara membuat profil kata sandi di Oracle 12c

Untuk membuat profil kata sandi, ikuti langkah-langkah ini:

  1. Masuk ke database melalui SQL * Plus as SYSTEM.

  2. Buat profil dan batalkan usaha login yang gagal, waktu kunci password, dan waktu hidup sandi:

    
    

    Dalam contoh ini, upaya login yang gagal dibatasi hingga tiga, waktu kunci password dibatasi hingga 15 menit, dan waktu hidup password dibatasi sampai 90 hari.

    Anda lihat ini:

    Profil dibuat.
    

    Kunci waktu penguncian pada kode sebelumnya adalah 1/96. Di Oracle waktu itu, yaitu 15 menit. Seluruh nomor 1 adalah 1 hari, dan 1/24 adalah satu jam. Bagilah 1/24 x 4 dan Anda mendapatkan 1/96 (atau 15 menit).

  3. Tetapkan profil pengguna penulis laporan kepada pengguna:

    
    

    Contoh ini memberikan profil baru ke pengguna HR. Anda melihat ini sebagai balasannya:

Pengguna diubah.

Profil DEFAULT di Oracle 12c

Bagaimana jika Anda tidak memberi profil kepada pengguna Anda? Dalam hal ini, semua pengguna memiliki profil DEFAULT.

Secara default di Oracle 12c, profil DEFAULT membatasi yang berikut ini:

  • FAILED_LOGIN_ATTEMPT = 10

  • PASSWORD_GRACE_TIME 7 (DAYS)

  • PASSWORD_LIFE_TIME 180 (DAYS)

  • PASSWORD_LOCK_TIME 1 (HARI)

  • PASSWORD_REUSE_MAX UNLIMITED

  • PASSWORD_VERIFY_FUNCTION NULL (tidak ada kompleksitas yang diberlakukan)

  • PASSWORD_REUSE_TIME UNLIMITED

Anda dapat mengedit profil Anda atau profil DEFAULT.Misalnya, untuk mengubah upaya login yang gagal ke 3 pada profil DEFAULT, ketik berikut ini:


Anda melihat ini:

Profile diubah.
Dasar-dasar otentikasi password di Oracle 12c - dummies

Pilihan Editor

Bagaimana Mengambil Piksel dari Gambar di Photoshop CS6 - dummies

Bagaimana Mengambil Piksel dari Gambar di Photoshop CS6 - dummies

Saat Anda downsample Photoshop Creative Suite 6, Anda menghilangkan piksel dan karena itu hapus informasi dan detail dari gambar Anda. Meskipun ada beberapa jebakan untuk resampling, terkadang Anda juga bisa merusak gambar Anda dengan menggunakan downsampling. Memang, downsampling terkadang diperlukan saat Anda mengubah grafis cetak beresolusi tinggi menjadi grafis web. Misalnya, Anda ...

Bagaimana Mengubah Jenis menjadi Bentuk dan Jalan Vektor di Photoshop CS6

Bagaimana Mengubah Jenis menjadi Bentuk dan Jalan Vektor di Photoshop CS6

Secara default, tipe reguler yang dibuat dengan tool Type di Photoshop CS6 adalah tipe berbasis vektor, tidak bitmap, tipe raster. Tapi Anda juga bisa mengonversi tipe reguler (masing-masing karakter) ke bentuk vektor individu. Anda bisa mengedit bentuk seperti bentuk yang dibuat dengan alat bentuk, dengan memanipulasi titik jangkar, dan segmen lurus dan melengkung. Anda ...

Bagaimana Mengubah Lapisan di Photoshop CS6 - dummies

Bagaimana Mengubah Lapisan di Photoshop CS6 - dummies

Saat mengomposisi beberapa gambar di Photoshop CS6, Anda tidak akan ragu harus mengubah lapisan pada gambar Anda agar sesuai dengan tata letak Anda. Untungnya, Photoshop membuat penskalaan tugas yang mudah dengan memberi Anda perintah Transform and Free Transform pada menu Edit. Mengubah lapisan hampir identik dengan pilihan yang berubah, kecuali bahwa Anda ...

Pilihan Editor

Drupal Struktur Pengelolaan Situs Taman - dummies

Drupal Struktur Pengelolaan Situs Taman - dummies

Halaman Struktur Taman Drupal adalah tempat Anda mengelola banyak fitur , halaman, dan blok yang ada di situs Anda. Beberapa fitur, blok, dan halaman tertentu yang dapat Anda kontrol dari halaman ini mencakup formulir Kontak, Forum, dan Mailing list. Anda juga dapat mengelola fitur yang muncul di blok dengan menggunakan Blokir ...

Fitur Taman Drupal - dummies

Fitur Taman Drupal - dummies

Memberi Anda kesempatan untuk melihat dan bermain dengan semua fitur Drupal Gardens, Anda dapat membuat situs baru dan memilih opsi Kustom dan bukan salah satu template yang terinstal: Pastikan Anda masuk log, lalu klik link My Sites. Dengan melakukannya, buka pengelola Situs Drupal Gardens Site. Klik Buat ...

Menu drupal Menu Customization - dummies

Menu drupal Menu Customization - dummies

Adalah kumpulan tautan (item menu) yang digunakan untuk menavigasi situs web. Modul Menu di Drupal menyediakan antarmuka untuk mengendalikan dan menyesuaikan sistem menu yang hebat yang disertakan dengan Drupal. Untuk menambahkan item ke menu, ikuti langkah-langkah ini: Dari bilah menu Dasbor, pilih Structure → Menu. Klik Daftar Tautan di ...

Pilihan Editor

Menjaga Tutup Mata di BlackBerry App Callback - dummies

Menjaga Tutup Mata di BlackBerry App Callback - dummies

Aplikasi BlackBerry Anda menggunakan callback untuk memungkinkan OS smartphone untuk memanggil aplikasi Anda untuk operasi tertentu. Aplikasi BlackBerry Anda sendiri mungkin menggunakan callback untuk memungkinkan benang yang dibuatnya menginformasikan proses utama aplikasi Anda sehingga thread tersebut telah menyelesaikan tugasnya. Berikut adalah beberapa hal yang perlu diingat ...

Ke Berkedip Windows 8 Application Development Stuff - dummies

Ke Berkedip Windows 8 Application Development Stuff - dummies

Di Windows 8, Tautan ke Keren Hal adalah cara hidup. Di sinilah, setidaknya pada saat menulis, Anda bisa mendapatkan apa yang Anda butuhkan untuk pengembangan aplikasi Windows 8. Cool Stuff Apa itu aplikasi Link Generation Dapatkan bantuan dari Microsoft untuk membangun ide aplikasi Anda dalam 30 hari - untuk ...