Solaris下Oracle服务开机自启设置和一些安全策略

在VMware上面安装Solaris 10 参考链接:https://blog.csdn.net/linuxnews/article/details/51668428 导读 Oracle Solaris 11 是世界上最先进的企业操作系统,提供安全、速度、简单的企业云环境DevOps。在这篇文章中我们将使用Solaris 10版本,但您可以按照同样的步骤,来安装刚刚发布的 Solaris 11最新版本。 我们按照以下步骤在VMware workstation 12上面完成安装Solaris。 1. 开机 打开VMware工作. 阅读详情

SolarisOracle服务开机自启设置和一些安全策略

李守亮 2003-05-29

 

 

本文档适用于Solari5.85.9下的oracle 8i9i 环境,其他Unix可供参考。

 

目录:

一、Solaris下搭建oracle的一些安全策略

二、Solaris下Oracle开机自启设置步骤

 

 

内容:

一、Solaris下搭建oracle的一些安全策略

oracle用户、oinstall、dba组是安装oracle for unix时推荐创建的。由于这些用户和组名称是大家普遍知道的,所以很容易成为攻击的入口。同时因为oracle用户是程序和数据文件的owner,以owner身份登陆可以控制数据库及目录文件。对于广域网可以访问的服务器来说,存在的安全隐患就更大。因此,除了做好操作系统级的安全防护外,还要注意oracle自身的安全防范。

参阅文档《Oracle 8i、9i For Unix Version通用安装过程》,本文档在此基础上补充部分安全策略: 安装时创建不以oracle和oinstall、dba命名的用户和组;安装完毕禁用或锁定安装账号,创建专用管理员账号管理服务;审计oracle账号和程序安装账号。

 

具体步骤如下:

1、安装oracle时,用户和组分别由其他名称代替。

例如: 

用户    oracle——〉oraowner

        首要组  oinstall——〉oragroup

        次要组  dba ——〉oradba

 

2、安装完毕后禁用oracle安装账户oraowner ,使用admintool设置。

 

3、单独为oracle系统管理员创建管理账号,例如分别创建三个管理员dbauser1、dbauser2、dbauser3,分别属于主组oragroup,次要组oradba;

 

4、把oraowner用户.profile文件中的环境变量分别拷贝到dbauser1、dbauser2、dbauser3用户的.profile文件中,内容示例:

   ORACLE_BASE=/space/oracle; export ORACLE_BASE

   ORACLE_HOME=$ORACLE_BASE/OraHome1; export ORACLE_HOME

   NLS_LANG="simplified chinese_china.ZHS16GBK"; export NLS_LANG

   NLS_DATE_FORMAT="YYY-MM-DD HH24:MI:SS"; export NLS_DATE_FORMAT

   ORA_NLS33=$ORACLE_HOME/ocommon/nls/admin/data; export ORA_NLS33

   ORACLE_SID=newsora9; export ORACLE_SID

   PATH=$PATH:$ORACLE_HOME/bin;export PATH

   CLASSPATH=$ORACLE_BASE/jre/1.1.8:$ORACLE_HOME/jlib;export CLASSPATH

 

5、检查$ORACLE_HOME下是否有可疑的组用户可写权限的文件和目录,如果有,删除可写权限;

 

6、监视/var/adm/sulog和loginlog,检查以oracle用户登陆的访问信息。

 

7、这样,就可以分别使用管理账号dbauser1、dbauser2、dbauser3通过dstart/dbshut、lsnrct start/stop命令停起服务,而不使用oracle账号了。

其中:

dstart/dbshut命令需要oracle 的次要组权限

lsnrctl命令需要oracle主要组权限

 

 

二、Oracle开机自启设置步骤

Solaris上安装完Oracle数据库后,可以把启动和关闭命令加到开关机的脚本中去。系统开关机不再手工起停服务。

 

安装完oracle后按照以下的步骤操作:

1、到目录/var/opt/oracle目录下,编辑oratab文件。文件的最后一行格式如下ORACLE_SID:ORACLE_HOME:(Y/N),示例:

    newsora9:/space/oracle/OraHome1:N,请把最后的N改为Y

 

2、验证$ORACLE_HOME /bin下的dbstart和dbshut两个脚本是否可以运行正常。如果不正常,检查$ORACLE_HOME/dbs/下是否有指向$ORACLE_BASE/admin/(dbname)/pfile/下的init(dbname).ora的链接,如果没有,则需要创建。假设数据库为oradb,

示例:

#su – oracle

#echo $ORACLE_BASE

/space/oracle/

#echo $ORACLE_HOME

/space/oracle/OraHome1

#ln –s /space/oracle/admin/oradb/pfile/initoradb.ora  /space/oracle/ OraHome1/dbs/ initoradb.ora

 

注意,一定不要使用相对路径,如ln –s ./initoradb.ora ../xxxxx

 

3、root用户来编辑启动脚本。

#su root

#cd /etc/init.d

#vi  oracle

在新建的oracle脚本中输入如下的内容:

#!/bin/sh

# Set ORA_HOME to be equivalent to the $ORACLE_HOME

# from which you wish to execute dbstart and dbshut;

# Set ORA_OWNER to the user id of the owner of the

# Oracle database in ORA_HOME.

ORACLE_HOME=$ORACLE_BASE/OraHome1

ORA_OWNER=oracle

if [! -f $ORA_HOME/bin/dbstart]

then

echo "Oracle startup: cannot start"

exit

fi

case "$1" in

'start')

# Start the Oracle databases:

# The following command assumes that the oracle login

# will not prompt the user for any values

su - $ORA_OWNER -c $ORACLE_HOME/bin/dbstart &

su - $ORA_OWNER -c "lsnrctl start &"

;;

'stop')

# Stop the Oracle databases:

# The following command assumes that the oracle login

# will not prompt the user for any values

su - $ORA_OWNER -c $ORACLE_HOME/bin/dbshut &

su - $ORA_OWNER -c "lsnrctl stop &"

;;

esac

 

注意:ORA_HOMEoraclehome路径,可以通过echo $ORACLE_HOME得到;根据前节所述,ORA_OWNER可以是专门的dba用户,如dbauser1"lsnrctl start &""lsnrctl stop &"不要使用绝对路径。

同样的方法,也可以在该脚本中增加weblogichttpdb2websphere等服务的起停语句。

 

4、把启动脚本和具体的启动和关闭脚本作连接。注意千万不要使用相对路径:

示例:

#ln –s /etc/init.d/oracle /etc/rc3.d/S99oracle

#ln –s /etc/init.d/oracle /etc/rcS.d/K99oracle

 

 

 

 

 

 

李守亮

slli@founder.com.cn

2003-05-29

Solarisoracle开机自动动(附加mysql自动配置)   刚在一台solaris上装了oracle9i,对于oraclesolaris上的自动设置很感兴趣,研究了一下。总结如下:一、Solaris开机自动动       Solaris在开关机时,会自动运行/etc/rc.d目录下的所有脚本。其中N越大,执行的级别越高。其中,S开头的脚本开机时自动运行,K开头的脚本在关机时自动运行。二、Oracle上的脚本  阅读详情

相关推荐

第三章-python基础语法

有C语言基础应该这样学 Python。

qq_46187594的博客 1160

solaris系统自动文件设置

一、知识点补充 在/etc/的目录里,可以看到rc1.d,rc2.d,rc3.d,rc0.d,rcS.d init.d这些目录,在init.d的目录下放的脚本,会在系统动时或运行级别改动是,由系统的init进程执行。在以rc开头的文件夹里放置的脚本都会以K或S开头命名,命名的规则是 [K/S] + [nn] + [scriptname], K表示kill,S表示start, n...

汤庆 1681

linux系统宝塔服务器temp文件夹里总是被上传病毒php脚本

服务器时不时的会发送短信说你服务器有病毒,找到了这个tmp文件,删除了之后又有了。确实是有很多人就这么无聊,每天都攻击你的服务器。找了很久的原因,网上也提供了一大堆方法,但都是很简陋的答案,具体怎么操作并没有说。没办法只能自己去排查这个问题。从两个角度来考虑,第一是服务器系统问题,比如宝塔的漏洞。但一时半会看不出问题来。只能去排查自己的项目代码。最后了解到代码确实是存在漏洞的。但代码中也确实了很多的校验,为什么会存在漏洞了?这就不得不从上传的过程开始说起。

guiplan 1451

oraclesolaris开机脚本

1、首先要认识oracle在操作系统上开关闭数据库的命令   命令行下动停止数据库脚本,用oracle用户执行 $ dbstart     开数据库 $ dbshut     关闭数据库   但要使能以上命令,需要先编辑oracle的一个配置文件oratab   x86机器要编辑/var/opt/oracle/oratab cuug:/export/home/oracle/

小二 2024

solaris10下调整开机自动动的服务

svcadmin enable/disable svc:/network/服务器/服务名:default 如svcadmin enable svc:/network/dns/server:default

小小 1545

Solaris 10 Oracle11g 自动设置

Solaris 10 安装 Oracle11g:见Oracle解压后database目录里的welcome.html文件 自动设置 1、  使用Oracle自带的动关闭脚本 $ORA_HOME/bin/dbstart、$ORA_HOME/bin/dbshut   修改/var/opt/oracle/oratab文件中的orac:/opt/oracle/product/11.2.0

upcorange的专栏 2432

VirtualBox增强工具安装失败全攻略:从原理到实战解决

虚拟化技术通过软件模拟计算机硬件环境,允许在单一物理主机上运行多个独立的操作系统实例。其核心原理是利用虚拟机监控器(Hypervisor)在硬件与客户机操作系统之间建立抽象层,实现资源隔离与高效分配。这项技术的核心价值在于提升硬件利用率、简化环境部署与测试流程,并增强系统安全性与可移植性。在开发测试、教育培训服务器整合等应用场景中,VirtualBox作为一款流行的开源虚拟化工具被广泛使用。然而,安装其关键组件——增强工具(Guest Additions)时,常因**内核模块编译**失败或**系统权限**

conghuang7343的博客 358

SolarisOracle服务

如果你在Solaris中安装oracle,重服务器后oracle服务无法连接,可以用下列命令Solaris中的oracle服务。 一、使用DBA登录到SQL环境中 oracle@solaris:~$ sqlplus / as sysdba SQL*Plus: Release 11.2.0.1.0 Production on Wed Apr 10 21:56:12 2013 Copyr

Coder Jiang 2303

Solaris 10中设置开机自动执行的任务

进入对应目录: # cd  /etc/rc3.d 建立一个S??(S开头加两位数字)的独立文件,把权限chmod  744,文件账户属性chown root:sys,然后在文件中输入相应内容: # vi S88dhcpv6  ifconfig e1000g0   inet6 removeif 2002:251:401::11:1d1  cd /export/home/guo/ISC/dhcp...

flying_008的博客 1220

solaris上自动oracle

在/etc/init.d下面新建一个文件dbora,内容:#!/bin/shORA_HOME=/oracle/product/9.2.0ORA_OWNER=oraclesu - $ORA_OWNER -c "lsnrctl start"su - $ORA_OWNER -c "sqlplus /nolog @$ORA_HOME/dbstart.sql" $ORA_HOME/dbstart.sql的内

mopege的专栏 1565

Oracle动配置

 最后是放在rc.d/rc.local  里面,否则脚本编写错误 Linux有可能都不来 [root@ChenJun-CentOS6 bin]# vi /etc/init.d/oracle #!/bin/sh ORACLE_HOME=/usr/local/oracle/product/11.2.0/dbhome_1/ case $1 in "start") echo...

weixin_33907511的博客 194

关于Solaris的OK模式

OpenBoot PROM介绍  所有Sun机器都一个用于基本硬件测试初始化的固件,还有一个提供多种重要功能的用户程序。  基本元素  Sun系统的基本硬件元素包括:  Boot PROM芯片,它永久的固定在主板中。  非易失性随机访问内存(non-volatile

1万+

Solaris 服务开机

Solaris开机起动,用过linux的兄弟都知道,linux下有个/etc/rc.local可是在Solaris里没有这样的文件.也多方查找资料有没有这样的资料,结论是没有.solaris的/etc下有rc[0-6].d这样的文件,这就是solaris开机动软件的地方.前面也说过solaris的默认运行级别是3.但是动到3的过程中会经历1,2,所以你...

weixin_34226706的博客 336

solaris9自动oracle

数据库自动动与关闭1、修改oratab文件dbstart, dbshut会读Sun Solaris目录下/var/opt/oracle/oratab, 或者linux目录下/etc/oratab 文件。 先确认这里参数已正确设...

congbian2246的博客 157

命令行获取本地安全策略

secedit /export /CFG 1.ini /quiet    [plain] view plain copy [Unicode]   Unicode=yes   [System Access]   MinimumPasswordAge = 0  //密码最短留存期   MaximumPasswordAge = 42 //密码最长留存期

irizhao的专栏 8615

PCB板平面变压器设计与仿真 .zip

PCB板平面变压器设计与仿真 .zip

上一篇: Oracle全文索引设置步骤
下一篇: 四大数据库的比较(SQL Server、Oracle、Sybase和DB2)
winterld
博客等级 码龄25年 3粉丝 10原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值