슈개's IT/보안컨설팅(MSIT)
Oracle DB-01. 기본 계정의 패스워드, 정책 등을 변경하여 사용
슈개
2021. 9. 9. 21:00
반응형
Oracle 01. 기본 계정의 패스워드, 정책 등을 변경하여 사용
[주요정보통신기반시설 MSIT] 데이터베이스(Oracle) 보안가이드
:: DB-01 기본 계정의 패스워드, 정책 등을 변경하여 사용
양호 | 기본 계정의 디폴트 패스워드 및 권한 정책을 변경하여 사용하는 경우 |
취약 | 기본 계정의 디폴트 패스워드 및 권한 정책을 변경하지 않고 사용하는 경우 |
> default 계정 정보 확인 쿼리
SQL> SELECT username FROM dba_users_with_defpwd WHERE username in (SELECT username FROM dba_users where account_status = 'OPEN'); |
> default 계정 정보 확인
계정 | 패스워드 |
scott | tiger or tigger |
dbsnmp | dbsnmp |
tracesvr | trace |
ordplugins | ordplugins |
ctxsys | ctxsys |
adams | wood |
clark | clth |
lbacsys | lbacsys |
system | manager |
sys | changeon_install |
outln | outlnal |
ordsys | ordsys |
mdsys | mdsys |
blake | papr |
joies | steel |
반응형