TAILIEUCHUNG - Oracle9i Installation Guide phần 4

Vì lý do bảo mật, Oracle Tổng công ty đề nghị quy định được thay đổi thành viên nhóm Oracle HTTP Server để một nhóm đặc quyền thấp, và chuyển quyền sở hữu của quá trình Oracle HTTP Server từ gốc cho một tài khoản có đặc quyền thấp. Cải thiện bảo mật Oracle HTTP Server Sau khi cài đặt | Setup Tasks to Perform as root User Setting up the Oracle HTTP Server for Installation During installation the user account that owns the Oracle HTTP Server software must be a member of the ORAINVENTORY group in order to complete installation. The Oracle HTTP Server also must be started by the root user in order for ports reserved for root to be made available to the database and applications. For security reasons Oracle Corporation recommends that provisions be made to change the Oracle HTTP Server group membership to a low-privileged group and to transfer ownership of Oracle HTTP Server processes from root to a low-privileged account. Improving Oracle HTTP Server Security After Installation To improve security for database and application processes create the Apache user. Configure the Oracle HTTP Server to transfer ownership of its processes from root to the Apache user by using the Apache configuration parameter user which resets user ownership of processes spawned by Apache once the server starts. Assign ownership of listener and module actions for the Oracle HTTP Server to this user. This post-installation process is described in Changing Group Membership of the Apache User on page 4-4. Assign required access privileges to all Apache related module components to this user such that Apache and its modules can function as expected while minimizing security risks. The Apache user should have minimal user privileges and should not be a member of any groups whose files are not intended to be visible to the public. The nobody user account that many UNIX systems have can serve as a model for the Apache user. Be aware that all Web servers open to the public are at risk of being compromised and take measures accordingly to minimize exposure to that risk. Caution Configuring the Apache user with OSDBA group or oracle user privileges compromises database security. If the Apache user needs additional rights to run programs use the Apache suEXEC feature to obtain .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.