IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

Sécurité sous Oracle 10g


Sujet :

Administration Oracle

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Décembre 2005
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2005
    Messages : 14
    Par défaut Sécurité sous Oracle 10g
    Bonjour,

    Je cherche à améliorer la sécurité de ma base de données.
    Et je me demande si il existe un outil qui permet de tracer l'ensemble des connexions et des requêtes effectuées sur une base Oracle 10g ?

    Sur internet, j'ai trouvé le Oradebug, mais je suppose que cela doit nuire aux performances ? Qu'en pensez-vous ?
    Merci de vos réponses.
    Cordialement

  2. #2
    Membre éclairé
    Avatar de mboubidi
    Homme Profil pro
    DBA Oracle
    Inscrit en
    Novembre 2006
    Messages
    326
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Algérie

    Informations professionnelles :
    Activité : DBA Oracle
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2006
    Messages : 326
    Par défaut
    Le terme sécurité dans l'informatique et plus spécialement dans les BDD est très vaste, qu'est ce que tu veux faire, sécurisé ou audité ?

  3. #3
    Membre expérimenté

    Profil pro
    Administrateur de base de données
    Inscrit en
    Septembre 2008
    Messages
    169
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Septembre 2008
    Messages : 169
    Par défaut
    si tu veut auditer ta base utilise les fonctions
    - AUDIT attention il faut gerer les log créer par l'audit car ca prend vite beaucoup de place et surement un peu de CPU donc bien refléchir a ce que l'on veut auditer

    - pour sécurise commence par fermer les comptes inutilisé et mettre de vrai mot de passe sur tous tes comptes oracle et sur les comptes system de ton serveur

    c'est déjas un début (beaucoup d'entreprise de plus de 1000 personnes utilise le compte system avec comme mot de passe manager ou sys/change_on_install)

  4. #4
    Membre averti
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Décembre 2005
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2005
    Messages : 14
    Par défaut
    Le but est de savoir qui s'est connecté et ce qu'il a fait.
    Par exemple:
    toto s'est connecté le 17/03/2011 à 11h15
    Ses requêtes sont les suivantes:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    SELECT * FROM MATABLE WHERE NOM='TOTO';
    DELETE FROM MATABLE WHERE NOM='TOTO';
    J'ai pensé aussi à des triggers sur les tables v$session et v$sql qui stockeraient les infos de connexion et les requêtes dans une table spécifique. Mais, je ne suis pas sure d'avoir les droits pour le faire et en plus je pense que les performances risquent de baisser...

    Merci de votre aide

  5. #5
    Membre habitué
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2011
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2011
    Messages : 15
    Par défaut trigger de connexion
    Bonjour,
    il existe un trigger de connexion avec Oracle, on peu donc tracer toutes connexions, cf les exemples :
    http://fadace.developpez.com/oracle/securite/

    Salutations

  6. #6
    Membre expérimenté Avatar de Laurent_du_78
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    138
    Détails du profil
    Informations personnelles :
    Âge : 59
    Localisation : France, Yvelines (Île de France)

    Informations forums :
    Inscription : Juin 2007
    Messages : 138
    Par défaut
    Il existe aussi le FGA (Fine Grain Auditing) qui permet de tracer les accès sur certaines colonnes de certaines tables.

Discussions similaires

  1. Etat et taille du tablespace UNDO sous Oracle 10g
    Par couak dans le forum Oracle
    Réponses: 2
    Dernier message: 21/06/2006, 14h37
  2. imp sous ORACLE 10g
    Par pinocchio dans le forum Import/Export
    Réponses: 2
    Dernier message: 02/05/2006, 16h45
  3. problème d'exécution d'un report sous oracle 10g
    Par seure dans le forum Reports
    Réponses: 1
    Dernier message: 22/03/2006, 18h47
  4. [Volumétrie] recherche info sous Oracle 10g
    Par LovSylv dans le forum Oracle
    Réponses: 6
    Dernier message: 03/02/2006, 04h04
  5. Pb de performances sous Oracle 10g
    Par kamalito dans le forum Oracle
    Réponses: 24
    Dernier message: 25/10/2005, 17h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo