Nguyên tắc tối thiểu hoá các quyền trong Oracle database (Principal of Least Privilege) là một phương pháp bảo mật quan trọng trong việc quản lý cơ sở dữ liệu Oracle. Nguyên tắc này yêu cầu mỗi người dùng hoặc quy trình chỉ được cấp quyền hạn cần thiết để thực hiện công việc của mình và không hơn.
- HOME
- BASIC
- INSTALL
- ADMIN
- FULL BÀI VIẾT
- CÂU HỎI THƯỜNG GẶP
- ADMIN TUTORIAL
- CÀI ĐẶT, PATCH
- UPGRADE/MIGRATION
- NGUYÊN LÝ
- CÔNG CỤ
- INSTANCE
- USER, QUYỀN
- LƯU TRỮ (STORAGE)
- GIAO DỊCH
- BẢO MẬT
- OBJECTS
- BACKUP
- RECOVERY
- BẢO TRÌ
- HIỆU NĂNG (PERFORMANCE)
- CÁC LỖI THƯỜNG GẶP
- TROUBLESHOOTING
- QUY TRÌNH VẬN HÀNH ORACLE DATABASE A-Z
- VẬN HÀNH TỰ ĐỘNG
- TIPS
- KHO TÀI NGUYÊN
- EXADATA
- KHÁC
- DEV
- SECURITY
- TUNNING
- RAC
- HA
- OTHER DB
- SYSTEM
- SOLUTION
- TRAINING
- CONTACT
Hiển thị các bài đăng có nhãn Admin > Security. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Admin > Security. Hiển thị tất cả bài đăng
Thứ Năm, 4 tháng 9, 2025
Thứ Sáu, 18 tháng 7, 2025
Trigger audit thay đổi dữ liệu
Mục đích: Audit khi thay đổi dữ liệu, ví dụ audit khi thay đổi dữ liệu (update):
Sửa bài viết
Trigger audit thay đổi dữ liệu
Mục đích: Audit khi thay đổi dữ liệu, ví dụ audit khi thay đổi dữ liệu (update):
Sửa bài viết
Thứ Sáu, 30 tháng 6, 2023
Kiểm soát bắt buộc và kiểm soát quản trị trong Oracle
- Giới thiệu
- Sử dụng kiểm toán bắt buộc
- Thiết lập việc kiểm soát quản trị
Kiểm soát chuẩn hệ thống database Oracle (Audit Standard)
- Giới thiệu về kiểm soát hệ thống Oracle
- Kích hoạt chế độ kiểm soát chuẩn
- Thiết lập Audit với tham số DB
- Thiết lập Audit với tham số DB,EXTENDED
- Thiết lập Audit với tham số XML
- Thiết lập Audit với tham số XML,EXTENDED
- Xem các tham số liên quan
- Sử dụng các điều kiện kiểm soát
- Tham số WHENEVER NOT SUCCESSFUL
- By Session và By Access
- Sử dụng lệnh Audit
- Audit Session
- AUDIT NOT EXIST
- Sử dụng Audit trên các đối tượng
- Kiếm soát trên các đối tượng chưa tạo ra
- Kiểm soát Views
- Sử dụng Audit trên đặc quyền
- Kiểm soát các lỗi không mong muốn trên lớp Network
- Đọc bản ghi kiểm soát
- Hiển thị những gì đang được kiểm soát
- Sử dụng NoAudit
- Thảo luận kiểm soát và hiệu suất
- Những quan điểm quan trọng cần nhớ
Thứ Năm, 29 tháng 12, 2022
Cấu hình chặn DDL trong Oracle Database
Mục đích: Chặn thao tác DDL (drop table, create table, drop procedure, drop package,...) để đóng bắng trước khi migration chính thức.
Thứ Tư, 23 tháng 11, 2022
Mã hóa Sao lưu bằng mật khẩu trong RMAN
Mục đích: Bảo vệ dữ liệu bản backup bằng cách mã hóa dùng mật khẩu, nếu mất bản backup cũng không thể recovery ra lấy dữ liệu được.
Chặn truy cập theo IP qua listener, sql*net trong Oracle Database
Mục đích: Chặn truy cập theo IP qua listener, sql*net trong Oracle Database
Sửa bài viết
Thứ Tư, 19 tháng 10, 2022
Cấu hình FGA với bảng Partition trong Oracle Database
Mục đích: Tạo FGA với bảng partition để dễ dọn dẹp
Thứ Tư, 7 tháng 9, 2022
Xóa dữ liệu Audit thủ công hoặc với DBMS_AUDIT_MGMT
Xóa (Purge) bản ghi Audit records dùng package DBMS_AUDIT_MGMT
Thứ Tư, 4 tháng 5, 2022
Transparent Data Encryption (TDE) trong Oracle 10g Database Release 2
Mục đích: Transparent Data Encryption (TDE) trong Oracle 10g Database Release 2 để mã hóa datafile bảo vệ dữ liệu tránh bị copy trộm datafile làm thất thoát dữ liệu (hacker dùng trình đọc HEX để đọc dữ liệu)
Mã hóa Tablespace trong Oracle 11g/12c/19c
Tính năng Mã hóa Dữ liệu trong suốt (Transparent Data Encryption - TDE) đã được giới thiệu từ Oracle 10g Database Release 2 để đơn giản hóa việc mã hóa dữ liệu trong các datafile ngăn chặn việc truy cập vào nó từ hệ điều hành. Mã hóa tablespace mở rộng công nghệ này, cho phép mã hóa toàn bộ nội dung của tablespace, thay vì phải định cấu hình mã hóa trên từng cột.
Thứ Năm, 6 tháng 1, 2022
Chuyển audit AUD$, FGA_LOG$ ra khỏi tablespace SYSTEM
Mục đích: Chuyển bảng AUD$ và FGA_LOG$ về tablespace SYSAUX hoặc DATA_LOG (tạo mới) hoặc AUD (tạo mới). Trên Production, chạy câu lệnh sau vào giờ thấp điểm cho an toàn.
RAC Database Hanging với wait event “gc buffer busy acquire” and “và buffer busy request”
LỖI PHÁT SINH
RAC database bị treo ở câu lệnh sau với wait event “gc buffer busy acquire” và “gc buffer busy request”, sql id =”4vs91dcv7u1p6″:
Thứ Năm, 19 tháng 8, 2021
Bảo mật (Audit trail, FGA) trong Oracle Database 10g, 11g, 12c, 19c
Mục đích: Trong bài viết này tôi sẽ chia sẻ 1 số nội dung về bảo mật trong Oracle Database 10g, 11g, 12c, 19c
Sửa bài viết
Thứ Bảy, 19 tháng 6, 2021
Gói mã hóa DBMS_CRYPTO trong Oracle Database
Gói DBMS_CRYPTO
từ 10g thay thế gói DBMS_OBFUSCATION_TOOLKIT trong Oracle 8i and 9i. Gói mới dễ sử dụng hơn và hỗ trợ nhiều thuật toán bảo mật hơn:
Thủ tục cấu hình tính năng Virtual Private Database (VPD) trong Oracle Database
Mục đích: Giới hạn truy cập vào dữ liệu "nhạy cảm" (là dữ liệu quạn trọng như thông tin khách hàng, lương của sếp, phòng ban quan trọng...)
Thủ tục cấu hình Audit Trail (hay còn gọi là Uniform Audit Trail)
Updated 15/05/2023
Các view tra cứu log audit:
Thứ Năm, 17 tháng 6, 2021
Thủ tục ghi log login, logout của user trong Oracle Database
Mục đích:
+ Lưu lại tất cả thông tin (username, login_time, IP client, module, ...) của client kết nối vào database.
+ Biết được các App kết nối, dễ dàng trong việc chuyển database
+ Audit lại các tác động, bảo mật thông tin
Hoạt động:
+ Tạo trigger trong database bắt tất cả các log login
+ Dữ liệu được lưu vào 1 bảng, dùng tra cứu
Đăng ký:
Bài đăng (Atom)
ĐỌC NHIỀU
-
Checklist triển khai theo 6 giải pháp của Bộ TT&TT (có phân vai “Ai làm gì” – từng bước – mẫu tài liệu cần chuẩn bị). Template “Kế h...
-
ASM là viết tắt của “Automatic Storage Management” trong hệ thống quản lý cơ sở dữ liệu của Oracle. ASM là một công nghệ của Oracle Databas...
-
Serial: sneep All Hardware # prtdiag -v // verbose show đầy đủ thông tin # prtconf