Categoria: Database Security

Database Security

Como atualizar Oracle EM 12c com Database Vault habilitado

Nestes últimos dias, fui atualizar o EM 12c do release 12.1.0.3.0 para o release 12.1.0.4.0. No entanto, o BD onde estava o repositório do Enterprise Manager tinhao Oracle Database Vault habilitado e pela política de segurança de empresa, eu não poderia desabilitá-lo nem temporariamente para prosseguir com o upgrade. Sem dúvidas a melhor forma de prosseguir com a instalação …

Continue lendo

Achando usuários Oracle com privilégio DBA oculto por roles

Alguns usuários do Oracle podem possuir privilégios muito perigosos sem o seu consentimento, que podem causar um grande estrago no banco de dados. As vezes esse privilégio está oculto via uma cadeia de roles, o que torna difícil a percepção. Ex: SQL> CREATE USER SYSADM identified by "sysadm1"; SQL> CREATE ROLE A; SQL> CREATE ROLE …

Continue lendo

Forçar o uso de senha em acesso "/ as sysdba"

Em muitos casos o DBA se depara com o cenário onde muitas equipes da empresa acabam tendo acesso a senha de root da máquina onde o Oracle está instalado. Essas equipes normalmente são a de Infra, a de Backup, os responsáveis pela aplicação, etc. Neste caso, fica muito fácil para o usuário root executar um …

Continue lendo

Alterando tablespace de AUDIT e criando uma política de expurgo no 11g

O Oracle Database 11g vêm com algumas opções de audit ligadas por default, o que pode ao longo do tempo esgotar a tablespace SYSTEM sem que o DBA perceba o porque. No entanto, esta mesma versão disponibiliza agora algumas packages DBMS que podem facilitar muito a vida do administrador que deseja migrar para outra tablespace …

Continue lendo