首页 > 数据库 >Oracle系列---【Oracle中密码的策略如何设置】

Oracle系列---【Oracle中密码的策略如何设置】

时间:2025-01-15 10:46:07浏览次数:1  
标签:profile DEFAULT 用户 --- 密码 TIME Oracle PASSWORD

在 Oracle 数据库中,profile 是一个与用户关联的配置集合,用于控制用户账户的资源使用情况和密码策略。例如,profile 可以定义用户的密码过期时间、账户锁定策略、并发会话数限制等。

简单来说,profile 是一组规则的集合,这些规则可以应用到一个或多个数据库用户,从而限制或管理他们的行为。


1. profile 的作用

每个数据库用户都可以被分配到一个特定的 profile,这些 profile 决定了用户使用数据库资源的限制以及密码策略。例如:

  • 资源限制:控制用户的 CPU 时间、会话数、I/O 操作等。
  • 密码策略:设置密码的有效期、复杂性要求、失败登录后的锁定策略等。

2. 查询语句中 profile 的含义

在以下查询中:

SELECT profile, resource_name, limit
FROM dba_profiles
WHERE resource_name IN ('PASSWORD_LIFE_TIME', 'FAILED_LOGIN_ATTEMPTS', 'PASSWORD_LOCK_TIME');
  • profile:表示某个用户使用的配置集合名称。例如,可能的值包括 DEFAULT(系统默认的配置)或自定义的 profile 名称。
  • resource_name:表示资源或密码策略的名称。例如:
    • PASSWORD_LIFE_TIME:密码的有效期。
    • FAILED_LOGIN_ATTEMPTS:允许的最大登录失败次数。
    • PASSWORD_LOCK_TIME:账户被锁定后的解锁时间。
  • limit:表示对应的资源或策略的具体限制值。例如:
    • PASSWORD_LIFE_TIME 的值可以是 30(天数)或 UNLIMITED
    • FAILED_LOGIN_ATTEMPTS 的值可以是 5(允许的失败次数)。
    • PASSWORD_LOCK_TIME 的值可以是 1(1天)或 UNLIMITED

3. DEFAULT Profile

Oracle 默认提供一个名为 DEFAULTprofile,系统中所有新创建的用户都会自动分配到这个 profile,除非明确指定了其他 profile

在默认配置下:

  • PASSWORD_LIFE_TIME:通常为 UNLIMITED(密码不会过期)或者根据安全策略调整。
  • FAILED_LOGIN_ATTEMPTS:通常默认为 10(超过 10 次失败会锁定用户账户)。
  • PASSWORD_LOCK_TIME:通常为 1(1天后解锁),但也可能是 UNLIMITED(手动解锁)。

要查看 DEFAULT profile 的配置,可以执行以下查询:

SELECT profile, resource_name, limit
FROM dba_profiles
WHERE profile = 'DEFAULT';

4. 用户与 profile 的关联

每个数据库用户都被分配到一个 profile,可以通过以下查询查看用户所属的 profile

SELECT username, profile
FROM dba_users;

5. 管理 profile

a. 创建自定义 Profile

如果需要创建一个自定义的 profile,可以使用以下命令:

CREATE PROFILE my_profile LIMIT
  PASSWORD_LIFE_TIME 30
  FAILED_LOGIN_ATTEMPTS 5
  PASSWORD_LOCK_TIME 1;

这会创建一个名为 my_profile 的配置,设置以下限制:

  • 密码有效期为 30 天。
  • 登录失败 5 次后账户会被锁定。
  • 锁定账号 1 天后自动解锁。

b. 分配 Profile 给用户

可以通过以下命令将用户分配到指定的 profile

ALTER USER username PROFILE my_profile;

c. 修改 Profile

如果需要调整现有 profile 的配置,可以使用以下命令:

ALTER PROFILE my_profile LIMIT
  PASSWORD_LIFE_TIME 60;

这会将 my_profile 的密码有效期改为 60 天。

d. 删除 Profile

只有当没有用户使用一个 profile 时,才能删除它。删除一个 profile 的命令如下:

DROP PROFILE my_profile CASCADE;

CASCADE 表示同时删除与该 profile 相关联的所有限制。


6. 示例输出解释

假设执行以下查询:

SELECT profile, resource_name, limit
FROM dba_profiles
WHERE resource_name IN ('PASSWORD_LIFE_TIME', 'FAILED_LOGIN_ATTEMPTS', 'PASSWORD_LOCK_TIME');

可能的结果为:

PROFILE RESOURCE_NAME LIMIT
DEFAULT PASSWORD_LIFE_TIME UNLIMITED
DEFAULT FAILED_LOGIN_ATTEMPTS 10
DEFAULT PASSWORD_LOCK_TIME 1
MY_PROFILE PASSWORD_LIFE_TIME 30
MY_PROFILE FAILED_LOGIN_ATTEMPTS 5
MY_PROFILE PASSWORD_LOCK_TIME 1

解释

  • DEFAULT 是系统默认配置,密码不会过期(UNLIMITED),登录失败 10 次会锁定账户,锁定 1 天后自动解锁。
  • MY_PROFILE 是自定义的 profile,密码有效期为 30 天,登录失败 5 次后锁定账户,账户 1 天后解锁。

7. 总结

  • profile 是用户的一组配置规则,用于管理数据库资源使用和密码策略。
  • 每个用户可以分配到一个 profile,如果未指定,则默认使用 DEFAULT profile。
  • 通过查询 DBA_PROFILESDBA_USERS,可以查看 profile 的配置和用户分配情况。
  • 可以创建、修改或删除自定义 profile,以满足特定的安全和资源管理需求。

如果有进一步的问题,请随时告诉我!

标签:profile,DEFAULT,用户,---,密码,TIME,Oracle,PASSWORD
From: https://www.cnblogs.com/hujunwei/p/18672532

相关文章

  • DevExpress WPF 中文教程:Grid - 如何创建列并将其绑定到数据属性?
    DevExpressWPF拥有120+个控件和库,将帮助您交付满足甚至超出企业需求的高性能业务应用程序。通过DevExpressWPF能创建有着强大互动功能的XAML基础应用程序,这些应用程序专注于当代客户的需求和构建未来新一代支持触摸的解决方案。无论是Office办公软件的衍伸产品,还是以数据为中心......
  • django民宿预定管理系统-毕业设计源码60197
    目录摘要1绪论1.1选题背景与意义1.2国内外研究现状1.3论文结构与章节安排2系统分析2.1可行性分析2.1.1经济可行性分析2.1.2技术可行性分析2.1.3操作可行性分析2.2系统流程分析2.2.1系统开发流程2.2.2用户登录流程2.2.3系统操作流程2.2.4......
  • vue.js辅助函数-mapMutations
    在Vue.js中,使用辅助函数可以更方便地使用Vuex的mutation。而mapMutations就是Vuex提供的一个辅助函数,它可以将mutation映射到组件的methods中,使得我们可以在组件中直接调用mutation,而不需要手动进行commit。mapMutations函数接收一个字符串数组或对象作为参数,数组中的字符串即......
  • el-date-picker选月份区间控制禁选
    el-date-picker只能选近12个月效果图代码<!--*@description选择近12个月*@date2025-01-15!--><template><div><el-date-pickerref="monthRangeRef"v-model="monthRange"class="month-range"type="mont......
  • C语言代码题:有评委对选手进行打分,分数为整数,接收数据为-1的时候结束,去掉一个最高分,去
    思路:    1、定义数组进行接收分数    2、用循环求最高分,最低分,总值    3、求平均分,输出#include<stdio.h>intmain(void){inti=0,val=0;inta[100]={0};doublemin=0,max=0,num=0,avg=0;//给数组赋值......
  • VUE2-表格根据方向键聚焦编辑框
    需求项目需要表格内的编辑框可以根据上下左右方向键去自动聚焦实现思路查阅网上的资料,是给表格内的每一个编辑框增加一个标识,要么类,要么是类似递增的一个id,然后监听键盘事件,但是我觉得这样不好,需要手动给每个编辑框加标识,太麻烦了。我的思路是写一个指令"keyboard-navigati......
  • WebScoket-服务器客户端双向通信
    WebScoket学习笔记1.消息推送常用方式介绍轮询浏览器以指定的时间间隔向服务器发出HTTP请求,服务器实时返回数据给浏览器。长轮询浏览器发出ajax请求,服务器端接收到请求后,会阻塞请求直到有数据或者超时才返回。SSEserver-sent-event:服务器发送事件SSE是在服务器和客户......
  • No Magic - 复杂产品系统架构开发套件
    概述      NoMagic系列产品被达索收购后融入3DExperience产品协同研发管理平台中,是一款强大的建模工具,专为软件分析和设计、系统建模、项目管理等领域设计。该软件提供对SysML/UML/UAF语言的完整支持,提供MagicGrid方法论,涵盖:业务分析、干系人需求分析、系统需求定义......
  • MySQL root密码忘记如何解决
    skip-grant-tables的解法首先,关闭实例这里,只能通过killmysqld进程的方式。注意:不是mysqld_safe进程,也切忌使用kill-9。#ps-ef|grepmysqldroot62206171008:14pts/000:00:00/bin/shbin/mysqld_safe--defaults-file=my.cnfmysql634762200......
  • 2025-01-15:执行操作可获得的最大总奖励 Ⅰ。用go语言,给定一个整数数组 rewardValues,其
    2025-01-15:执行操作可获得的最大总奖励Ⅰ。用go语言,给定一个整数数组rewardValues,其中包含n个代表奖励值的数字。你开始时的总奖励x为0,并且所有下标都是未标记状态。你可以进行以下操作若干次:1.从索引范围[0,n-1]中选择一个未标记的下标i。2.如果rewardValues[i]......