study:oracle:10gadmin:dbsecurity:defaultuser
문서의 이전 판입니다!
DBCA(DataBase Configuration Assistant)에서 사용자 관리
Default 사용자 계정을 잠그고 기한 경과(expired)로 설정 변경한다.
SYS, SYSTEM, SYSMAN, DBSNMP 사용자 : 암호를 동일하거나 다르게 설정 가능
계정 중에서 정기적으로 액세스할 필요가 있는 계정만 UNLOCK으로 잠금 해제하며, 유효한 비밀번호를 할당한다.
10g 특징
default 비밀번호가 없어지고 반드시 비밀번호를 따로 설정해야 한다.
SCOTT, HR같은 샘플 스키마의 상태를 잠금 해제로 변경 한 후, 이 스키마로 접속 할 때에는 비밀번호를 재설정해야 접속 가능하다.
관리자와 모든 사용자의 default 비밀번호 변경 : 설치 중에 DBCA에서 비밀번호를 설정하거나, 설치 후에 EM에서 변경한다.
비밀번호 변경 목적 : 불순한 목적의 침입자가 DB계정에 접근해서 샘플 스키마 접속에 성공해, 이 스키마를 통해서
스트레스성 스트립트를 실행함으로써 DB에 많은 부하를 증가 시킬 수 있다.
사용자 생성 후 profile 할당과 비밀번호 관리 : 기본 비밀번호 관리 규칙을 모든 사용자와 비밀번호에 적용해 사용자가 정기적으로 비밀번호를 변경할 것을 권고한다.
study/oracle/10gadmin/dbsecurity/defaultuser.1203305941.txt.gz · 마지막으로 수정됨: 2008/02/18 12:39 저자 joang77