亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

通過Kerberos認證訪問Oracle11g

標簽:
Oracle


1.通过OUI配置oracle数据库的高级安全选项和网络服务

2.配置kerberos认证

①执行指令netmgr,点击认证标签,在Available Methods, 选择KERBEROS5,移动到Selected Methods一列中,如下图

 创建 /krb5目录并给目录777权限,创建配置文件krb.conf,点击Other Params标签,如下图

在krb.conf文件中增加如下内容

[libdefaults]   

    default_realm = DOMAIN.GE   

    dns_lookup_realm = true   

    dns_lookup_kdc = true   

[realms]    

    DOMAIN.GE= {   

        kdc = KERBEROS.DOMAIN.GE:88   

    }   

[domain_realm]   

    .domain.ge = DOMAIN.GE  

 

[logging]   

        default = FILE:/tmp/krb5-kdc.log   

        kdc = FILE:/tmp/krb5-kdc.log 

修改sqlnet.ora文件

SQLNET.AUTHENTICATION_SERVICES=(KERBEROS5)   

SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=kservice   

SQLNET.KERBEROS5_CONF_MIT = TRUE 

在参数pfile文件中增加如下内容

OS_AUTHENT_PREFIX="" 

3.创建一个外部认证用户

CREATE USER SCOTT IDENTIFIED EXTERNALLY AS '[email protected]'; 

4. 拷贝Kerberos 主体数据库和密钥映射文件  

以管理员的身份把文件拷贝到目录/etc/v5srvtab下

5.为外部用户获取kerberos的初始票据

% okinit [email protected]

sqlplus /@kservice 

可以得到Kerberos的票据,不用输入密码就可以登录数据库了

©著作权归作者所有:来自51CTO博客作者老徐_kevin的原创作品,如需转载,请与作者联系,否则将追究法律责任

oraclekerberosOracle


點擊查看更多內容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優質文章

正在加載中
  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消