IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Voir le flux RSS

Oracle

  1. Éviter les mots de passe dans vos shell pour l'accès aux bases

    par , 25/01/2017 à 08h51
    Le danger

    Rien de plus dangereux que de laisser traîner un login et son mot de passe (avec, souvent, des droits excessifs) dans un shell ou un batch, pour l'exécution des tâches automatiques sur les bases de données.

    Voici quelques méthodes pour éviter de laisser grande ouverte cette backdoor si prisée des hackers en herbe.

    Dans la mesure du possible, veillez donc à n'attribuer aux logins de maintenance que les droits stricts et nécessaires à leurs tâches. ...

    Mis à jour 17/04/2018 à 17h08 par Fabien Celaia

    Catégories
    SGBD , Oracle , Microsoft SQL Server , MariaDB , PostgreSql , MySQL
  2. Envoyer un email depuis Oracle DB

    par , 11/01/2017 à 16h11
    Introduction


    Dès la version 11 d'Oracle , la configuration se complexifie pour des raisons de sécurité, en faisant intervenir des ACL (Acces Control List)
    Configuration Serveur



    Configuration du serveur SMTP

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    alter system set parameter smtp_out_server='mail.developpez.com' scope=both sid='*' ;
    Suppression d'une éventuelle acl existante et recréation
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
     exec DBMS_NETWORK_ACL_ADMIN.drop_acl ('email_acl.xml') ;
    ...

    Mis à jour 17/04/2018 à 17h08 par Fabien Celaia

    Catégories
    SGBD , Oracle
  3. Auditer une session qui a un mauvais mot de passe

    par , 11/01/2017 à 15h41
    problématique


    Vous avez modifié le mot de passe d'un utilisateur de connexion, mais persiste une connexion fantôme qui verrouille votre compte.
    Le premier réflexe est de modifier le profile par défaut (ou spécifier un profile spécifique) à cet utilisateur afin que le verrouillage ne se fasse plus.
    Ensuite, il vous faut auditer ledit compte afin de déterminer quelle machine cause le blocage.

    S'assurer que l'audit soit bien actif


    ...

    Mis à jour 17/04/2018 à 17h08 par Fabien Celaia

    Catégories
    SGBD , Oracle
  4. Audit de tables Oracle via Fine Grained Audit (FGA)

    par , 11/01/2017 à 15h28
    Descriptif

    Auditer les ordres DMLs d'une table spécifique Oracle

    Ajouter un audit

    On spécifie ici les actions à auditer. Possibilité disponibles : Insert, Update, Delete, Select. Choix de l'exemple : Update et Delete

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    exec DBMS_FGA.ADD_POLICY (     object_schema => 'monSchema', 
       object_name => 'LaTableAAuditer', 
       policy_name => 'fga_LaTableAAuditer_UD', 
       enable => TRUE, 
       statement_types => 'UPDATE,
    ...

    Mis à jour 17/04/2018 à 17h09 par Fabien Celaia

    Catégories
    SGBD , Oracle
  5. Statistiques SYSTEM d'Oracle

    par , 17/02/2016 à 14h21
    DBMS_STATS.GATHER_SYSTEM_STATS n'est pas conçu pour jouer les statistiques des tables des schémas SYS et SYSTEM mais pour renseigner l'optimiseur sur les performances réelles de votre système.

    Par défaut, Oracle relève des métriques pour son optimiseur basé sur les coûts CPU au démarrage de l'instance, donc sans charge (noworkload).

    Cela se fait, pour une collecte de 20 minutes à jouer en pleine charge, via l'ordre

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    exec dbms_stats.gather_system_stats(gathering_mode
    ...

    Mis à jour 17/04/2018 à 17h10 par Fabien Celaia

    Catégories
    SGBD , Oracle
Page 4 sur 4 PremièrePremière 1234