暂无图片
Oracle用户密码180天过期比较好吗?
我来答
分享
暂无图片 匿名用户
Oracle用户密码180天过期比较好吗?

Oracle用户密码180天过期比较好吗?

我来答
添加附件
收藏
分享
问题补充
4条回答
默认
最新
刘贵宾

出于安全考虑,这个策略肯定是没问题的,在等保三级中,密码过期策略还是一个检查项,在业务中,有时候密码过期确实会让人感到很麻烦,但是很有必要的,巡检时发现密码将要过期的警告,就准备通知更改密码。我碰到过的项目,有的要求90天就更改一次密码

暂无图片 评论
暂无图片 有用 0
打赏 0
暂无图片
代野Tank
2022-09-19
学习了
哇哈哈

启用180天过期的前提

1、人肉管理:管理规范,能够梳理清楚相关系统及用户,及时更新应用链接密码

2、自动管理:使用PAS特权账号系统

暂无图片 评论
暂无图片 有用 1
打赏 0
张sir

1、生产实践上没用过180天过期

2、从安全角度上讲,这个是合情合理的。

3、可以采用密码自动管理系统,最近我们也在测试,看起来可以自动改密,中间件或者应用程序连接平台获取密码,不会出现停机窗口。

暂无图片 评论
暂无图片 有用 2
打赏 0
代野Tank

所接触业务,虽然有建议,但是没有设置过期。业务更担心无法访问数据库。

暂无图片 评论
暂无图片 有用 1
打赏 0
回答交流
Markdown


请输入正文
提交
问题信息
请登录之后查看
邀请回答
暂无人订阅该标签,敬请期待~~
暂无图片墨值悬赏