实现数据库最大正常运行时间的综合指南
1. 会话活动审计
生产数据库在登录失败时应进行审计,以识别诸如密码破解等滥用模式。可以使用以下语句进行审计:
SYS@NEWDB>AUDIT ALL BY ACCESS WHENEVER NOT SUCCESSFUL;
或者更宽泛的语句:
SYS@NEWDB>AUDIT SESSION;
审计语句分为两种类型:
- BY SESSION :无论语句执行多少次,每个会话只插入一条审计记录。如果未指定,这是默认方式。上述第二条语句将审计所有登录和注销操作,而不仅仅是密码错误的尝试。
- BY ACCESS :每次执行语句时插入一条审计记录。
以下查询可显示启用审计会话的每个用户的所有登录/注销信息:
SYS@NEWDB>select timestamp#, userid, userhost, action#, returncode, logoff$time, comment$text from aud$ where action# in (100,101);
返回代码 1017 表示 ORA - 1017“无效的用户名/密码;登录被拒绝”。可以使用 Unix 上的 Oracle 错误实用程序 oerr
超级会员免费看
订阅专栏 解锁全文
13万+

被折叠的 条评论
为什么被折叠?



