当前位置: 首页 > news >正文

等保测评数据库安全相关检查

本次是GaussDB V3R1版本的相关检查项参考链接https://3ms.huawei.com/km/blogs/details/22293765一、用户相关1、查询实例下所有用户信息select * from adm_users;2、登录超时退出数据库版本1.9.1及以上show parameter IDLE_TIMEOUT show parameter INTERACTIVE_TIMEOUTIDLE_TIMEOUT : 连接会话的超时时长。连接到数据库但在超时时长内没有进行任何操作该会话将会被关闭。默认值0连接不关闭。INTERACTIVE_TIMEOUTZSQL连接会话的超时时长。当一个ZSQL会话在超时时长内没有任何操作时该会话将被关闭。默认值1800单位秒。数据库版本1.9.1以下show parameter UNAUTH_SESSION_EXPIRE_TIME show parameter INTERACTIVE_TIMEOUTUNAUTH_SESSION_EXPIRE_TIME非鉴权会话老化时间。连接需CONNECT、AUTH-INIT、LOGIN三步非鉴权指没经过login步骤的会话。UNAUTH_SESSION_EXPIRE_TIME指客户端TCP建立完指定时间不鉴权服务端强制断开连接。INTERACTIVE_TIMEOUTZSQL连接会话的超时时长。当一个ZSQL会话在超时时长内没有任何操作时该会话将被关闭。默认值1800单位秒。3、登录失败处理策略3.1、登录失败次数限制用户密码错误的最大尝试登录次数超过该次数时用户将会被锁定。select * from adm_profiles where RESOURCE_NAMEFAILED_LOGIN_ATTEMPTS;3.2、登录失败用户锁定限制select * from adm_profiles where RESOURCE_NAMEPASSWORD_LOCK_TIME;用户密码登录错误次数超过 3.1中 FAILED_LOGIN_ATTEMPTS 时用户被锁定的天数。4、用户有效期select * from adm_profiles where RESOURCE_NAMEPASSWORD_LIFE_TIME;5、密码复杂度策略密码长度最小值select * from adm_profiles where RESOURCE_NAMEPASSWORD_MIN_LEN;Gauss100 OLTP设置了完善的密码安全策略保证数据安全。对用户密码要求如密码只能包含数字、大写字母、小写字母、空格或特殊字符中至少3种密码不能与用户名或用户名倒序相同等。有关密码复杂度详情可查看 数据库版本对应产品文档中 “”管理者指南”章节下“安全维护”-“数据库安全维护”-“设置密码安全策略”小节内容。6、密码重用select * from adm_profiles where RESOURCE_NAME in (PASSWORD_REUSE_MAX,PASSWORD_REUSE_TIME) order by 1;PASSWORD_REUSE_MAX : 当前密码被重用之前密码需要改变的次数PASSWORD_REUSE_TIME :当前密码不能重用前的天数。当PASSWORD_REUSE_MAX、PASSWORD_REUSE_TIME均为unlimited密码可以随意重用无任何限制。当PASSWORD_REUSE_MAX、PASSWORD_REUSE_TIME均为指定值必须满足这两个条件才可重用密码。当PASSWORD_REUSE_MAX、PASSWORD_REUSE_TIME两个有其中一个不为unlimited密码永远不能重用。7、用户权限select * from adm_sys_privs where granteeUSERNAME; select * from adm_role_privs where granteeUSERNAME; select * from adm_tab_privs where granteeUSERNAME;8、数据库用户密码的加密算法SHOW PARAMETER _ENCRYPTION_ALG二、数据库连接1、SSL策略--数据库版本 1.9.1及以上 select version from dv_session_ssl; --数据库版本 1.9.1以下 select PIPE_TYPE from dv_sessions;2、限制连接数据库IP范围登录数据库查询已配置的用户白名单 select * from dv_hba; 登录数据库查看已配置的IP黑白名单 SELECT VALUE FROM DV_PARAMETERS WHERE NAME TCP_INVITED_NODES; SELECT VALUE FROM DV_PARAMETERS WHERE NAME TCP_EXCLUDED_NODES; 检查是否已开启IP黑白名单检测 SELECT NAME, RUNTIME_VALUE, VALUE FROM DV_PARAMETERS WHERE NAME TCP_VALID_NODE_CHECKING;3、本地免密sysdba登录SHOW PARAMETER ENABLE_SYSDBA_LOGIN4、sys用户远程登录SHOW PARAMETER ENABLE_SYS_REMOTE_LOGIN三、数据库1、数据库版本select version();2、数据库审计SHOW PARAMETER AUDIT_LEVELAUDIT_LEVEL0表示关闭审计日志AUDIT_LEVEL0表示开启审计日志。AUDIT_LEVEL不同值表示不同审计级别。默认值3审计用户登录注销以及DDL和DCL操作。3、数据库日志show parameter log_home查看数据库日志所在目录该目录下audit文件夹下存放的是审计日志文件run文件夹下存放数据库运行日志文件。
http://www.gsyq.cn/news/1409007.html

相关文章:

  • 别只背公式了!用Python和NumPy可视化理解琴生不等式(Jensen Inequality)
  • Python TXT 转 Excel (自动识别分隔符)
  • 2026年 吉帕钢HC1000/1470DP厂家推荐榜:宝钢超高强度钢,轻量化工艺与抗疲劳性能深度解析 - 品牌企业推荐师(官方)
  • 2026年Q2专业的宁波公职面试培训公司:深度解析宁波彤心教育科技有限公司 - 2026年企业资讯
  • 2026年 木屋厂家推荐排行榜:实木/防腐/原木/轻型/重型/景区/民宿/度假/网红/别墅/移动木屋及文旅木屋定制品牌与优质厂家推荐 - 品牌企业推荐师(官方)
  • 【云计算】云原生应用开发实战:从架构到部署
  • 构网型(GFM-VSG)与跟网型(GFL-PQ)逆变器混合并联并网系统(Simulink仿真实现)
  • 老游戏/专业软件兼容性救星:用小白PE工具在华硕新电脑上完美安装Win7系统
  • Scanpy实战:从10x Genomics原始数据到发表级图表,一篇就够了
  • 一个开发工程师每天怎么用 Git + Gerrit 协作开发代码。
  • 3步轻松搞定Ryujinx存档备份:Switch游戏进度永不丢失的终极指南
  • PDF转Word/排版转换工具深度测评:翻译排版大师如何解决复杂文档转换难题?
  • 2026 电商 AI 生图实战指南+四大工具平台评测
  • 对比自行搭建代理Taotoken在稳定性与省心上的优势
  • 别再只用K-Means了!用Python实战DBSCAN搞定不规则数据聚类(附参数调优心得)
  • 【极简监控·进阶篇】AI助力复刻 Glowroot智能截流,打通 SkyWalking-Local告警的任督二脉
  • iMeta短视频 | 南农沈其荣院士团队-基于微生物社会性行为构建植物促生型合成菌群
  • 告别手动框选!用Labelme命令行一键搞定图像分类与目标检测标注(附flags.txt/labels.txt配置详解)
  • 用户数据权限
  • Java 异步编程之 Thread、Runnable、Callable、CompletableFuture 与线程池实战
  • x264 编码器前瞻分析引擎深度剖析 —— lookahead.c 源码完全解读
  • AI开发成本可视化:从Token经济学到实时监控的工程实践
  • Board Scout:基于数据挖掘的棋牌游戏威胁预警系统设计与实现
  • 使用taotoken管理ubuntu多项目中的api密钥与访问权限
  • AI应用的安全工程:从威胁建模到防护
  • Python API网关设计:构建统一的服务入口
  • 2026年实力之选:东莞刻字膜与烫金纸生产厂家综合解析 - 品牌企业推荐师(官方)
  • 别再只用龙格库塔了!用Python实现Adams-Bashforth-Moulton预测校正法,数值求解ODE更高效
  • WPF TemplateBinding
  • YOLOv8优化与FPGA加速在SAR船舶检测中的应用