Pular para o conteúdo
  • Este tópico contém 1 resposta, 2 vozes e foi atualizado pela última vez 13 anos, 5 meses atrás por Fábio Prado.
Visualizando 2 posts - 1 até 2 (de 2 do total)
  • Autor
    Posts
  • #104606
    mpungan
    Participante

      Olá pessoal, mais uma vez peço a ajuda de vocês, após a instalação e configuração do Grid Control, foram detectadas pelo Grid Control várias violações de Polítca como seguem abaixo:

      Categoria Segurança
      Descrição Garante que o prefixo de autenticação do Sistema Operacional seja definido como um outro valor diferente de OPS$

      Se os recursos de segurança do SQL92 não estiverem ativados, um usuário poderá executar uma instrução UPDATE ou DELETE utilizando uma cláusula WHERE sem que seja necessário selecionar privilégios para uma tabela.

      Detalhes sobre Violações de Política: Privilégio Restrito para Executar UTL_SMTP
      Detalhes sobre Violações de Política: Privilégios de Execução em UTL_FILE definidos para PUBLIC
      Detalhes sobre Violações de Política: Privilégios de Execução em DBMS_JOB definidos para PUBLIC
      Detalhes sobre Violações de Política: Privilégio Restrito para Executar UTL_TCP para PUBLIC
      Detalhes sobre Violações de Política: Privilégio de execução em SYS.DBMS_RANDOM PUBLIC
      Detalhes sobre Violações de Política: Privilégio Restrito para Executar UTL_HTTP
      Detalhes sobre Violações de Política: Privilégios de Execução em DBMS_LOB definidos para PUBLIC
      Detalhes sobre Violações de Política: Privilégio de execução em SYS.DBMS_EXPORT_EXTENSION definido como PUBLIC

      Pergunto, já que os bancos são instalados por padrão, vale a pena mexer nessas configurações, ou é melhor suprimir essas violações do GRID, pois isso não vai ter impacto em nenhum momento?

      Att.

      MPungan

      #104609
      Fábio Prado
      Participante

        MPungan,

        Se vc quer aumentar a segurança do seu BD, recomendo sim implementar os procedimentos indicados no EM. Escrevi um artigo no meu blog em 2010 que pode te ajudar com a segurança das packages: http://www.fabioprado.net/2010/12/segur … basic.html.

        []s

        Fábio Prado
        http://www.fabioprado.net

      Visualizando 2 posts - 1 até 2 (de 2 do total)
      • Você deve fazer login para responder a este tópico.