Précédent   Forum des professionnels en informatique > Bases de données > Oracle
Oracle Forum Oracle : le serveur, les outils, ... Voir F.A.Q Oracle Tutoriels Oracle
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/06/2011, 16h34   #1
Nouveau Membre du Club
 
Inscription : novembre 2005
Messages : 41
Détails du profil
Informations forums :
Inscription : novembre 2005
Messages : 41
Points : 33
Points : 33
Par défaut Bloquer Connect / as sysdba

j'ai modifié les comptes sys et system lors de la création base.
Pourtant je peux toujours me connecter sous sql+
avec "connect titi/titi as sysdba" ou "connect / as sysdba".

Comment bloquer cette possibilité, car n'importe qui peut se connecter
à la base.
ktano est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2011, 18h11   #2
Rédacteur
 
Inscription : décembre 2002
Messages : 2 387
Détails du profil
Informations personnelles :
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations forums :
Inscription : décembre 2002
Messages : 2 387
Points : 3 265
Points : 3 265
N'importe qui, c'est un peu exagéré...

La connexion AS SYSDBA sans mot de passe ou avec un mot de passe bidon ne marche que si vous avez ouvert une session Windows avec un compte qui figure dans le groupe Windows ORA_DBA. (Remplacer "Windows" par "Unix" et "ORA_DBA" par "dba" si nécessaire).

Néanmoins, si vous voulez que ce soit impossible en toutes circonstances, il faut avoir dans votre SQLNET.ORA
Code :
SQLNET.AUTHENTICATION_SERVICES=NONE
__________________
Consultant / formateur Oracle indépendant
Certifié OCP 10g et 11g, sécurité 11g
Pomalaix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/06/2011, 11h19   #3
Rédacteur/Modérateur
 
Avatar de orafrance
 
Inscription : janvier 2004
Messages : 15 861
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : janvier 2004
Messages : 15 861
Points : 16 212
Points : 16 212
Et bien entendu, supprimer les droits en écriture sur ce fichier
orafrance est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/06/2011, 14h44   #4
Membre Expert
 
Avatar de pachot
 
Homme Franck Pachot
DBA Oracle
Inscription : novembre 2007
Messages : 703
Détails du profil
Informations personnelles :
Nom : Homme Franck Pachot
Âge : 41
Localisation : Suisse

Informations professionnelles :
Activité : DBA Oracle
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2007
Messages : 703
Points : 1 630
Points : 1 630
Bonjour,

Citation:
Envoyé par orafrance Voir le message
Et bien entendu, supprimer les droits en écriture sur ce fichier
mais de toute façon, il suffit de mettre son propre sqlnet.ora n'importe où et de pointer TNS_ADMIN dessus.

Le fait de mettre un user windows dans le groupe ORA_DBA l'autorise à pouvoir se connecter sysdba sans mot de passe.

Cordialement,
Franck.
__________________
A lire sur mon blog Oracle - Articles d'Experts des articles traduits en français de Jonathan Lewis, Tom Kyte, Doug Burns, Cary Millsap, Greg Rahn ...
pachot est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/06/2011, 17h32   #5
Rédacteur/Modérateur

 
Avatar de WOLO Laurent
 
Homme Laurent WOLO
Architecte de base de données
Inscription : mars 2003
Messages : 2 696
Détails du profil
Informations personnelles :
Nom : Homme Laurent WOLO
Âge : 35
Localisation : Congo-Brazzaville

Informations professionnelles :
Activité : Architecte de base de données
Secteur : Finance

Informations forums :
Inscription : mars 2003
Messages : 2 696
Points : 3 917
Points : 3 917
Envoyer un message via Yahoo à WOLO Laurent
Citation:
Envoyé par pachot Voir le message
Bonjour,


mais de toute façon, il suffit de mettre son propre sqlnet.ora n'importe où et de pointer TNS_ADMIN dessus.

Le fait de mettre un user windows dans le groupe ORA_DBA l'autorise à pouvoir se connecter sysdba sans mot de passe.

Cordialement,
Franck.
Il faut quand même le dire c'est une grosse faille !
__________________

Découvrez la FAQ de MS SQL Server.
La chance accorde ses faveurs aux esprits avertis !
WOLO Laurent est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/06/2011, 18h23   #6
Membre Expert
 
Avatar de pachot
 
Homme Franck Pachot
DBA Oracle
Inscription : novembre 2007
Messages : 703
Détails du profil
Informations personnelles :
Nom : Homme Franck Pachot
Âge : 41
Localisation : Suisse

Informations professionnelles :
Activité : DBA Oracle
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2007
Messages : 703
Points : 1 630
Points : 1 630
Citation:
Envoyé par WOLO Laurent Voir le message
Il faut quand même le dire c'est une grosse faille !
Une faille ? Non ! Un utilisateur explicitement déclaré DBA à droit d'accéder à la base.
Normal. On est entièrement libre de choisir qui.
__________________
A lire sur mon blog Oracle - Articles d'Experts des articles traduits en français de Jonathan Lewis, Tom Kyte, Doug Burns, Cary Millsap, Greg Rahn ...
pachot est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/06/2011, 16h50   #7
Expert Confirmé Sénior


 
Avatar de laurentschneider
 
Homme Laurent Schneider
Administrateur de base de données
Inscription : décembre 2005
Messages : 2 925
Détails du profil
Informations personnelles :
Nom : Homme Laurent Schneider
Localisation : Suisse

Informations professionnelles :
Activité : Administrateur de base de données
Secteur : Finance

Informations forums :
Inscription : décembre 2005
Messages : 2 925
Points : 4 547
Points : 4 547
idem sur Unix, pour prévenir les utilisateurs de faire connect / as sysdba, soit il faut ne pas leur donner le groupe dba, soit il faut carrément ne peut leur donner d'accès système du tout au serveur de base de données.

Bon, pour les maniaques de la séparation des rôles, il y a toujours Oracle Database Vault
__________________
Mon blog : laurentschneider.com
Mon livre : Advanced Oracle SQL Programming
laurentschneider est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h59.


 
 
 
 
Partenaires

Hébergement Web