最新oracle测评指导书word版本 17页.docx
《最新oracle测评指导书word版本 17页.docx》由会员分享,可在线阅读,更多相关《最新oracle测评指导书word版本 17页.docx(13页珍藏版)》请在冰豆网上搜索。
![最新oracle测评指导书word版本 17页.docx](https://file1.bdocx.com/fileroot1/2022-12/12/0105f2e8-b352-4095-80f1-c445725baff8/0105f2e8-b352-4095-80f1-c445725baff81.gif)
最新oracle测评指导书word版本17页
本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!
==本文为word格式,下载后可方便编辑和修改!
==
oracle测评指导书
篇一:
测评指导书三级
测评指导书(三级)
第1章安全管理测评指导书.........................................................................................................................................................................................................................................41.11.21.31.41.5
安全管理机构测评.........................................................................................................................................................................................................................................................4安全管理制度测评.........................................................................................................................................................................................................................................................9人员安全管理测评.......................................................................................................................................................................................................................................................11系统建设管理测评.......................................................................................................................................................................................................................................................14系统运维管理测评.......................................................................................................................................................................................................................................................20
第2章物理安全测评指导书.......................................................................................................................................................................................................................................322.1
物理安全测评...............................................................................................................................................................................................................................................................32
第3章网络安全测评指导书.......................................................................................................................................................................................................................................443.13.23.33.43.5
网络全局安全测评.......................................................................................................................................................................................................................................................44路由器安全测评...........................................................................................................................................................................................................................................................47交换机安全测评...........................................................................................................................................................................................................................................................59防火墙安全测评...........................................................................................................................................................................................................................................................67入侵检测/防御系统安全测评......................................................................................................................................................................................................................................71
第4章操作系统安全测评指导书................................................................................................................................................................................................................................754.14.24.34.4
WINDOWS操作系统安全测评........................................................................................................................................................................................................................................75
LINUX操作系统安全测评..........
....................................................................................................................................................................................................................................82SOLARIS操作系统安全测评...........................................................................................................................................................................................................................................92AIX操作系统安全测评...............................................................................................................................................................................................................................................101
第5章应用系统安全测评指导书..............................................................................................................................................................................................................................1095.15.25.3
应用系统安全测评.....................................................................................................................................................................................................................................................109IIS应用安全测评........................................................................................................................................................................................................................................................114APACHE应用安全测评..................................................................................................................................................................................................................................................116
第6章数据库安全测评指导书.................................................................................................................................................................................................................................1206.1
SQLSERVER数据库安全测评.......................................................................................................................................................................................................................................120
第2页共135页
6.26.3ORACLE数据库安全测评..............................................................................................................................................................................................................................................124SYBASE数据库安全测评...............................................................................................................................................................................................................................................130
第3页共135页
第1章安全管理测评指导书
1.1安全管理机构测评
序号测评指标
测评项
访谈
a)设定管理部,定义各个方面的负安全主管,管理机构,部门和各负责人职责;责人岗位和职责
检查
核查各岗位职责范围和技能要求;
b)定义各个岗位和职责(系统、访谈网
络、安全管理)安全主管,岗位分工及相关职责;
访谈
安全主管,最高领导是否由单位主管领导委任或授权的人员担任;
c)信息安全工作的委员会或领导小组
安全主管、安全管理某方面的负责人、领导小组委员会或日常管理工作的负责人、日常管理证据类文档要求工作负责人及其岗位职责;检查
领导小组委员会或日常管理工作的负责人具有单位领导对其最高领导其委任授权书;执行情况的文件或记录;
《机构安全管理人员岗位名单》制度类文档要求《部门设置、岗位设置及工作职责定义方面的管理制度》
检测方法
预期结果
1
岗位设置(G3)
第4页共
135页
序号测评指标测评项
检查
安全管理委员会职责文件。
访谈
安全主管,岗位人员配备情况;
a)配备系统、网络、安全管理员
检查
安全管理人员名单;
检测方法预期结果
d)制定文件明确分工
2
人员配备(G3)
b)安全管理员是专职的
人员配备要求文档;检查
安全管理人员名单;人员配备要求文档;
c)关键岗位定期轮岗
访谈
安全主管,定期轮岗情况。
访谈
a)明确授权审批事项
安全主管,关键活动的审批部门,批准人是否得到授权,更新审批项目,审查周期;检查
授权管理文件包括事项列表(审批、双重审批事项、程序),更新审批项目,审查周期;
b)列表说明须审批的事项
访谈
关键活动的批准人,审批范围,审查程序;
制度类文档要求《安全保障人事管理制度》
制度类文档要求《授权和审批流程》
3
授权和审批(G3)
记录类文档要求《各项审批和批
第5页共135页
篇二:
oracle实验指导书之全本
Oracle数据库
实验指导
段华斌编著
计算机与通信工程系
实验一
实验名称:
数据库的管理
实验学时:
2
实验目的:
1)了解Oracle数据库的逻辑结构和物理结构。
2)熟悉Oracle的命令操作环境SQL*PLUS。
3)了解启动和关闭数据库的不同方式及其优缺点。
4)熟悉掌握各种启动、关闭方式。
实验内容及步骤:
1、SQL*Plus的启动与关闭
(一)SQL*Plus的启动
当登录到操作系统后,有三种方法启动SQL*Plus。
方法一:
(1)执行―开始‖→―程序‖→―Oracle–OraDb11g_home1‖→―应用程序开发‖→―SQLPlus‖命令,打开SQLPlus窗口,显示登录界面。
(2)在登录界面中将提示输入用户名,根据提示输入相应的用户名和口令(例如system和admin)后按Enter键,SQL*Plus将连接到默认数据库。
(3)连接到数据库之后,显示SQL>提示符,可以输入相应的SQL命令。
方法二:
(1)执行―开始‖→―程序‖→―附件‖→―命令提示符‖,打开命令提示符窗口。
(2)输入命令:
Sqlplus/nolog
Connectsys/口令assysdba
方法三:
(1)执行―开始‖→―程序‖→―附件‖→―命令提示符‖,打开命令提示符窗口。
(2)输入命令:
sqlplus用户名/口令assysdba。
(二)断开与数据库的连接
SQL>DISCONNECT
(三)退出SQL*Plus
SQL>EXIT
或:
SQL>Quit
(四)启动sqlplus,可能的故障ORA-12560
造成ORA-12560:
TNS:
协议适配器错误的问题的原因有三个:
(1)监听服务没有起起来。
windows平台个一如下操作:
开始---程序---管理工具---服务,打开服务面板,启动TNSlistener服务。
(2)databaseinstance没有起起来。
windows平台如下操作:
开始---程序---管理工具---服务,打开服务面板,启动oracleserviceXXXX,XXXX就是你的databaseSID.
(3)进入sqlplus前,在commandline下输入setoracle_sid=XXXX,XXXX就是你的databaseSID。
2、使用shutdown命令关闭数据库
练习使用shutdown命令关闭数据库实例,分别按以下方式启动数据库实例。
(1)正常关闭。
等待当前所有已连接的用户断开与数据库的连接,然后关闭数据库。
正常关闭的语句如下:
SHUTDOWNNORMAL
(2)立即关闭。
回退活动事务处理并断开所有已连接的用户,然后关闭数据库。
立即关闭语句如下:
SHUTDOWNIMMEDIATE
(3)事务关闭:
完成事务处理后断开所有已连接的用户,然后关闭数据库。
事务处理关闭语句如下:
SHUTDOWNTRANSACTIONAL
(4)中止关闭:
中止数据库实例,立即关闭数据库。
中止关闭的语句如下:
SHUTDOWNABORT
3、使用startup命令启动数据库
练习使用STARTUP命令启动数据库实例,分别按以下方式启动数据库实例。
(1)启动数据库实例时不装载数据库。
执行此操作的命令如下:
STARTUPNOMOUNT
(2)启动数据库实例,装载数据库,但不打开数据库。
通常在数据库维护时执行此操作,对应的命令如下:
STARTUPMOUNT
(3)启动后限制对数据库实例的访问。
执行此操作的命令如下:
STARTUPRESTRICT
(4)强制实例启动。
在遇到特殊异常的情况时,可以强制启动实例。
强制启动实例的语句如下:
STARTUPFORCE
4.改变数据库的状态
(1)装载数据库实例。
在执行某些管理操作时,数据库必须启动、装载一个实例,但此时数据库处于关闭状态。
ALTERDATABASEMOUNT
(2)打开已关闭的数据库。
ALTERDATABASEOPEN
(3)以只读方式打开数据库。
ALTERDATABASEOPENREADONLY
思考题:
1、在数据库的nomount、mount、open三种模式下,分别打开数据库的什么文件?
2、当关闭数据库时使用shutdown命令,好久没有关闭,随即将“命令提示符”窗口关闭,之后重新“启动命令提示符”并登录SQL*PLUS,使用shutdownimmediate关闭数据库出现如下问题如何解决?