mercoledì 11 giugno 2008

Modifica FAILED_LOGIN_ATTEMPTS

Dopo l'installazione di Oracle 10g alcuni profili utente vengono settati i FAILED_LOGIN_ATTEMPTS a UNLIMITED.

Questo è un problema a livello di sicurezza e nella console di Oracle viene segnalato tutte le volte che parte l'Audit dei profili.

Per ovviare a questo problema ci sono 2 possibilità:

1) Dall'elenco delle "Violazioni dei Criteri" (dentro la console di Oracle Enterprise Manager) selezionare gli utenti da escludere.

2) Modificare il profilo degli utenti settando il FAILED_LOGIN_ATTEMPTS a un massimo di 10:

Da SQLPLUS lanciare i seguenti comandi:

select username, profile, limit from dba_users join dba_profiles using (profile) where resource_name='FAILED_LOGIN_ATTEMPTS';

Per Visualizzare i FAILED_LOG.... in tutti gli account

ALTER PROFILE MONITORING_PROFILE LIMIT FAILED_LOGIN_ATTEMPTS 10

Per Settare il valore a 10

Nessun commento: