Announcement

Collapse
No announcement yet.

Sicherheitsrisiko

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Sicherheitsrisiko

    Hallo liebe Entwickler

    An unserer Fachhochschule ist leider kein Oracle Training dabei und nun stehe ich vor folgender Frage:

    Die Oracledatenbanken Security DB und Datawarehouse DB aber auch andere Datenbanken können über unpersönliche Accounts SYS und SYSTEM administriert werden.

    Was ist das Risiko? Was sind hierzu Empfehlungen?
    Wie würdet ihr antworten? Kann mir bitte jemand ein paar Tips geben?

    Im Voraus Dankeschön und freundliche Grüsse
    oraclestudent

  • #2
    Naja, vielleicht ein wenig präziser:

    Was kann man in diesen Datenbanken alles verunstalten? Läuft dies ähnlich wie bei der Benutzerverwaltung von SQL? Wofür werden diese DB's normalerweise verwendet?

    Tut mir Leid für die vielen Fragen - halt eben Student.

    Comment


    • #3
      Es gibt nur eine Oracledatenbank nicht viele Datenbanken. Was der Autor dieses seltsamen Textes meinte sind vermutlich verschiedene Optionen, die nachinstalliert werden können z.B. XMLDB (auch wenn der Name es vermuten läßt, sind das nur Bibliotheken die innerhalb der Oracle DB installiert werden - nichts eigenständiges.)

      Jede DB braucht mindestens einen administrativen User, ohne gehts eben nicht (außer die DB hat keinerlei Sicherheitsfunktionen).
      Wer die Passwörter für diese User hat, kann natürlich auch alles mögliche damit machen. Genauso wie wenn ich das Admin Passwort für einen Windows Server hab.

      Die Empfehlung? Naja wie für jeden anderen Administrativen Account eben auch. Passwörter nicht herumliegen lassen, nicht in Skripte schreiben, evtl. den Remotzugriff sperren, und für den täglichen Gebrauch einen eigenen administrativen User anlegen, der auch nur das darf was ich für meine Arbeit benötige.

      Comment


      • #4
        Achso ist das. Vielen Dank für die Hilfe!

        Das macht Sinn und hilft mir sehr ein paar Szenarios auszudenken.

        Schönes Wochenende
        oraclestudent

        Comment

        Working...
        X