让“数据库审计”服务保卫你的数据库
据Verizon 2012年的数据泄露调查分析报告和对发生的信息安全事件技术分析,总结出信息泄露呈现两个趋势:(1)黑客通过B/S应用,以Web服务器为跳板,窃取数据库中数据;传统解决方案对应用访问和数据库访问协议没有任何控制能力,比如:SQL注入就是一个典型的数据库黑客攻击手段。
关于数据库审计的简介
转自:http://www.itpub.net/thread-178927-1-1.html
创建和实施安全过程有助于保护公司最重要的财富-数据。
创建一个数据库用户:
create user thumper
identified by rabbit
default tablespace userstemporary tablespace temp;
授予资源定额
alter user thumper quota 100M on users;
除了用户名外,create user命令中的全部参数都可以由alter user命令来更改。
OCP-052考试题库汇总(41)-CUUG内部解答版
Examine this session output:
SQL> connect scott/tiger
Connected.
SQL>select name,value
2 from v$parameter
3 where name='audit_trail';
NAME VALUE
----...