슈개's IT/보안컨설팅(MSIT)

Oracle DB-01. 기본 계정의 패스워드, 정책 등을 변경하여 사용

슈개 2021. 9. 9. 21:00
반응형

Oracle 01. 기본 계정의 패스워드, 정책 등을 변경하여 사용

[주요정보통신기반시설 MSIT] 데이터베이스(Oracle) 보안가이드

 

:: DB-01 기본 계정의 패스워드, 정책 등을 변경하여 사용

양호 기본 계정의 디폴트 패스워드 및 권한 정책을 변경하여 사용하는 경우
취약 기본 계정의 디폴트 패스워드 및 권한 정책을 변경하지 않고 사용하는 경우

 

> default 계정 정보 확인 쿼리

SQL> SELECT username
FROM dba_users_with_defpwd
WHERE username in (SELECT username FROM dba_users where account_status = 'OPEN');

 

> default 계정 정보 확인

계정 패스워드
scott tiger or tigger
dbsnmp dbsnmp
tracesvr trace
ordplugins ordplugins
ctxsys ctxsys
adams wood
clark clth
lbacsys lbacsys
system manager
sys changeon_install
outln outlnal
ordsys ordsys
mdsys mdsys
blake papr
joies steel
반응형