oracle密码策略检查

查所有密码策略

bash 复制代码
SELECT profile, resource_name, limit
FROM dba_profiles
WHERE resource_type = 'PASSWORD'
ORDER BY profile, resource_name;

SELECT username, profile, account_status, profile
FROM dba_users
ORDER BY profile, username;

SELECT text
FROM dba_source
WHERE name = 'ORA12C_VERIFY_FUNCTION'
ORDER BY line;

SELECT owner, object_name, object_type, status
FROM dba_objects
WHERE object_name LIKE '%VERIFY%';


set linesize 400
col username for a30
col account_status for a20
col profile for a20
col resource_name for a30
SELECT u.username,
       u.account_status,
       u.profile,
       p.resource_name,
       p.limit
FROM dba_users u
JOIN dba_profiles p
  ON u.profile = p.profile
WHERE p.resource_type = 'PASSWORD'
ORDER BY u.username, p.resource_name;

查看密码复杂度函数源码

bash 复制代码
SET PAGESIZE 500
SET LINESIZE 200
COL TEXT FORMAT A180

SELECT name, line, text
FROM dba_source
WHERE owner = 'SYS'
  AND type = 'FUNCTION'
  AND name IN ('ORA12C_VERIFY_FUNCTION', 'ORA12C_STIG_VERIFY_FUNCTION')
ORDER BY name, line;

如果只想看 STIG 这个策略:
SELECT line, text
FROM dba_source
WHERE owner = 'SYS'
  AND type = 'FUNCTION'
  AND name = 'ORA12C_STIG_VERIFY_FUNCTION'
ORDER BY line;

只看默认策略:
SELECT line, text
FROM dba_source
WHERE owner = 'SYS'
  AND type = 'FUNCTION'
  AND name = 'ORA12C_VERIFY_FUNCTION'
ORDER BY line;

2. 如果查不到源码,先确认函数在哪个用户下
SELECT owner, object_name, object_type, status
FROM dba_objects
WHERE object_name IN ('ORA12C_VERIFY_FUNCTION', 'ORA12C_STIG_VERIFY_FUNCTION');

查看函数 DDL
SET LONG 100000
SET PAGESIZE 500
SET LINESIZE 200

SELECT dbms_metadata.get_ddl('FUNCTION', 'ORA12C_VERIFY_FUNCTION', 'SYS')
FROM dual;

SELECT dbms_metadata.get_ddl('FUNCTION', 'ORA12C_STIG_VERIFY_FUNCTION', 'SYS')
FROM dual;
相关推荐
kirs_ur6 小时前
ECC & LDPC — SSD 的数据卫士
服务器·数据库·性能优化
是三一seven7 小时前
Sql注入基础
数据库·安全·网络安全
Sirens.7 小时前
MySQL表设计进阶-约束范式连接索引与事务
android·数据库·mysql
字节跳动开源8 小时前
火山引擎开源 Agent 驱动的搜索自迭代技术
数据库·开源·agent
Oo大司命oO10 小时前
藏在正则表达式里的陷阱
数据库·mysql·正则表达式
_oP_i12 小时前
mysql统计数据库使用存储大小
数据库
会编程的土豆12 小时前
MySQL 入门:库、表、行、主键是什么
linux·数据库·网络协议·http
jjjava2.012 小时前
系统日志:从入门到精通的完整指南
网络·数据库
写代码的强哥12 小时前
云原生数据库与传统数据库相比“新”在哪里
数据库·云原生·架构
许彰午13 小时前
05-十分钟读懂AWR报告
oracle