viernes, 20 de noviembre de 2015

Auditoria de contraseñas en Oracle

Primeramente debemos activar la auditoria con la opcion "db,extended" para incluir las sentencias SQL.


Con la opcion anterior activada, realizamos la siguiente consulta:

SELECT *FROM dba_audit_session ORDER BY sessionid DESC;

La columna que nos interesa es la que se llama "ReturnCode", apartir de esa columna deducimos que:



Cabe destacar que si un usuario ingresa su contraseña 10 veces de manera incorrecta el usuario se bloquea automaticamente por 1 dia, segun el "default profile" que Oracle trabaja.

Para ver el "default profile" de los usuarios:

SELECT * FROM dba_profiles WHERE profile = 'DEFAULT' AND resource_type = 'PASSWORD';
Se recomienda si es necesario realizar algun cambio, no realizarlo en el "default profile" sino crear un nuevo perfil y en él agregar lo requerido, hecho eso asignarlo al usuario debido para su correcta administración.

Sobre temas de passwords de Oracle puede observarse mas en la documentacion oficial:

https://docs.oracle.com/cd/E11882_01/server.112/e10575/tdpsg_user_accounts.htm#TDPSG20000


No hay comentarios:

Publicar un comentario