IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

Sécurité - stragérie gestion des comptes DBA


Sujet :

Administration Oracle

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 16
    Points : 11
    Points
    11
    Par défaut Sécurité - stragérie gestion des comptes DBA
    Bonjour,

    Je mène une réflexion sur la stratégie à adopter pour les gestions des comptes DBA.
    Au cours de la vie d'une base plusieurs DBA sont amenés à intervenir.
    Certains utilisent des comptes nominatifs d'autres des comptes génériques.

    Les auditeurs apprécient guerre les comptes génériques.

    Aussi, j'aimerai échangé avec vous sur le sujet. Je vous propose 2 questions mais n'hésitez pas à compléter.

    Comment procédez-vous ?

    Quelle stratégie avez-vous adopté pour gérer les comptes DBA ?

    (Le sujet est transverse toute version bien entendu)

  2. #2
    Membre actif

    Profil pro
    Administrateur de base de données
    Inscrit en
    Septembre 2008
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Septembre 2008
    Messages : 167
    Points : 265
    Points
    265
    Par défaut
    Bonjour,
    Pour des raisons de simplicité d utilisation gestion des droits) je conseil un seul compte oracle par serveur. Pour pouvoir tracer les dba il peut être intéressant d avoir un compte nominatif par dba qui peu faire un "su - " sur le compte oracle. Ici je parle des comptes unix. Je n ai encore jamais mis en place cette stratégie mais je vais le faire sur l architecture que je met en place.

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 16
    Points : 11
    Points
    11
    Par défaut
    Bonjour a.presles.

    Merci beaucoup pour votre échange.
    J'ai quelque chose de similaire pour les comptes OS.

    Mon est plus il s'agit plus des comptes DBA dans la base de données.

    D'autres avis peut-être ?

  4. #4
    Membre actif

    Profil pro
    Administrateur de base de données
    Inscrit en
    Septembre 2008
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Septembre 2008
    Messages : 167
    Points : 265
    Points
    265
    Par défaut
    on peu créer des users et leur attribuer le role DBA
    cela leur permet de faire les opérations de DBA et d'accéder a toute la base. Cela me parait un peu lourd. sachant que les user sys et system existerrons quand même (garder leurs mot de passe secret au coffre ?)
    en cas d'urgence si intervention d'un dba externe il faudra probablement le laisser utiliser system et sys pour qu'il ne soit pas perdu.
    pour les mots de passe sensible (root, sys,system) j'ai utilisé la technique de les écrire sur papier dans une enveloppe cacheté mis au coffre. finalement ce n'était pas trop contraignant et sécurisant pour la hiérarchie.

  5. #5
    Membre habitué
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2015
    Messages
    49
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2015
    Messages : 49
    Points : 134
    Points
    134
    Par défaut
    Citation Envoyé par a.presles Voir le message
    Bonjour,
    Pour des raisons de simplicité d utilisation gestion des droits) je conseil un seul compte oracle par serveur. Pour pouvoir tracer les dba il peut être intéressant d avoir un compte nominatif par dba qui peu faire un "su - " sur le compte oracle. Ici je parle des comptes unix. Je n ai encore jamais mis en place cette stratégie mais je vais le faire sur l architecture que je met en place.
    Idem la ou je travaille : chacun son compte LDAP qui l'identifie niveau OS, ensuite un su vers user Oracle. Après c'est vrai que ca comporte des lacunes s'il n'y pas d'audit au niveau de la base, que plusieurs DBA sont actifs sur la même base simultanément ...

Discussions similaires

  1. [Sécurité] Sécurité : gestion des comptes admin
    Par ChriGoLioNaDor dans le forum Langage
    Réponses: 4
    Dernier message: 13/03/2007, 19h37
  2. Gestion des comptes
    Par Clorish dans le forum Réseau
    Réponses: 2
    Dernier message: 18/09/2006, 15h48
  3. [Sécurité utilisateur]Gestion des utilisateurs
    Par issam16 dans le forum Access
    Réponses: 3
    Dernier message: 10/08/2006, 16h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo