<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AnySQL.net &#187; Password</title>
	<atom:link href="http://www.anysql.net/tag/password/feed" rel="self" type="application/rss+xml" />
	<link>http://www.anysql.net</link>
	<description>SQLULDR2, DataCopy, DataSync, WebChart, OraMon, AUL/MyDUL, 性能优化及容量分析</description>
	<lastBuildDate>Wed, 14 Jul 2010 09:27:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>SQLULDR2连接信息加密</title>
		<link>http://www.anysql.net/tools/sqluldr2-password-protection.html</link>
		<comments>http://www.anysql.net/tools/sqluldr2-password-protection.html#comments</comments>
		<pubDate>Fri, 12 Jun 2009 02:23:50 +0000</pubDate>
		<dc:creator>anysql</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Encrypt]]></category>
		<category><![CDATA[Export]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[SQLLDR]]></category>

		<guid isPermaLink="false">http://www.anysql.net/wordpress/uncategorized/sqluldr2%e8%bf%9e%e6%8e%a5%e4%bf%a1%e6%81%af%e5%8a%a0%e5%af%86.html</guid>
		<description><![CDATA[&#160; &#160; 企业内部的需求需要考虑安全因素, 比如数据仓库团队需要从生产库的备库上进行数据抽取, 除密码的安全管理外, 还需要防止他们在白天连接到生产库进行操作, 以免影响生产库的性能. 通过DBLINK可以达到这一要求, 在创建DBLINK时, 可以防止别人获得密码, 在语句中指定连接信息, 也可以防止连接到生产库. &#160; &#160; 假如不能通过DBLINK来完成, 就得通过工具, 如果数据仓库团队用SQLULDR2来导出文本, 如休实现这样的管制呢? 通过在SQLULDR2中加入加密功能, 对连接信息做加密处理, 就可以完成. 没有加密时的参数文件如下: user=scott/tiger@//localhost:1521/db10g query=select * from emp &#160; &#160; 通过SQLULDR2的加密功能, 对user选项中指定的连接信息进行加密. D:\&#62;sqluldr2 user=scott/tiger@//localhost:1521/db10g crypt=create 4899919fa603950b53e639d80245beae8b5d8bb7437bf79e92a473d60377e269 499ee76090faa97f7f043eeae19ffa5445ac5e9d89921dce7f043eeae19ffa54 &#160; &#160; 用得到的加密串(前后两行串在一起)替换user选项的值, 并且指定crypt选项为ON, 就可以起到保密作用了. crypt=on user=encrypted string query=select * from emp &#160; &#160; 然后再用SQLULDR2进行导出, 就不会泄露数据库的密码信息了. Relative Posts:2010/03/06 -- [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp; &nbsp; 企业内部的需求需要考虑安全因素, 比如数据仓库团队需要从生产库的备库上进行数据抽取, 除密码的安全管理外, 还需要防止他们在白天连接到生产库进行操作, 以免影响生产库的性能. 通过DBLINK可以达到这一要求, 在创建DBLINK时, 可以防止别人获得密码, 在语句中指定连接信息, 也可以防止连接到生产库. </p>
<p>&nbsp; &nbsp; 假如不能通过DBLINK来完成, 就得通过工具, 如果数据仓库团队用SQLULDR2来导出文本, 如休实现这样的管制呢? 通过在SQLULDR2中加入加密功能, 对连接信息做加密处理, 就可以完成. 没有加密时的参数文件如下: </p>
<blockquote class="prefont"><p>
user=scott/tiger@//localhost:1521/db10g<br />
query=select * from emp
</p></blockquote>
<p>&nbsp; &nbsp; 通过SQLULDR2的加密功能, 对user选项中指定的连接信息进行加密. </p>
<blockquote class="prefont"><p>
D:\&gt;sqluldr2 user=scott/tiger@//localhost:1521/db10g crypt=create<br />
4899919fa603950b53e639d80245beae8b5d8bb7437bf79e92a473d60377e269<br />
499ee76090faa97f7f043eeae19ffa5445ac5e9d89921dce7f043eeae19ffa54
</p></blockquote>
<p>&nbsp; &nbsp; 用得到的加密串(前后两行串在一起)替换user选项的值, 并且指定crypt选项为ON, 就可以起到保密作用了. </p>
<blockquote class="prefont"><p>
crypt=on<br />
user=encrypted string<br />
query=select * from emp
</p></blockquote>
<p>&nbsp; &nbsp; 然后再用SQLULDR2进行导出, 就不会泄露数据库的密码信息了. </p>
<h3  class="related_post_title">Relative Posts:</h3><ul class="related_post"><li>2010/03/06 -- <a href="http://www.anysql.net/tools/sqluldr2-better-command-options.html" title="简化SQLULDR2的命令行选项设置">简化SQLULDR2的命令行选项设置</a> (1)</li><li>2010/02/08 -- <a href="http://www.anysql.net/tools/sqluldr2-form-display.html" title="SQLULDR2也可改善用户体验">SQLULDR2也可改善用户体验</a> (4)</li><li>2010/01/15 -- <a href="http://www.anysql.net/tools/sqluldr2-create-table-syntax.html" title="两个用户的SQLULDR2需求">两个用户的SQLULDR2需求</a> (1)</li><li>2009/12/25 -- <a href="http://www.anysql.net/tools/sqluldr2-column-separator-option.html" title="SQLULDR2的按列文本输出">SQLULDR2的按列文本输出</a> (0)</li><li>2009/12/25 -- <a href="http://www.anysql.net/tools/sqluldr2-customized-escape-chars.html" title="SQLULDR2的自定义转义符处理">SQLULDR2的自定义转义符处理</a> (2)</li><li>2009/10/27 -- <a href="http://www.anysql.net/tools/sqluldr2-more-escape-chars.html" title="将SQLULDR2转义符进行到底">将SQLULDR2转义符进行到底</a> (3)</li><li>2009/10/26 -- <a href="http://www.anysql.net/tools/sqluldr2-mysql-escape-char.html" title="SQLULDR2处理MySQL转义符">SQLULDR2处理MySQL转义符</a> (1)</li><li>2009/08/31 -- <a href="http://www.anysql.net/tools/sqluldr2-mysql-null-value.html" title="SQLULDR2处理MySQL的空值">SQLULDR2处理MySQL的空值</a> (2)</li><li>2009/06/04 -- <a href="http://www.anysql.net/tools/sqluldr2-bug-ora-24345.html" title="SQLULDR2 Bug: ORA-24345">SQLULDR2 Bug: ORA-24345</a> (1)</li><li>2009/05/08 -- <a href="http://www.anysql.net/tools/sqluldr2_free_of_charge.html" title="SQLULDR2免费使用">SQLULDR2免费使用</a> (8)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.anysql.net/tools/sqluldr2-password-protection.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>找回126邮箱的密码</title>
		<link>http://www.anysql.net/life/system_capacity_planing.html</link>
		<comments>http://www.anysql.net/life/system_capacity_planing.html#comments</comments>
		<pubDate>Sun, 15 Jun 2008 04:23:41 +0000</pubDate>
		<dc:creator>anysql</dc:creator>
				<category><![CDATA[Life]]></category>
		<category><![CDATA[eMail]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Recovery]]></category>

		<guid isPermaLink="false">http://www.anysql.net/wordpress/uncategorized/%e6%89%be%e5%9b%9e126%e9%82%ae%e7%ae%b1%e7%9a%84%e5%af%86%e7%a0%81.html</guid>
		<description><![CDATA[&#160; &#160; 3月24号时突然发现126邮箱不能登录了, 我发誓没有记错密码, 多年以来一直用它, 很多人都用这个电子邮箱和我联系, 丢了还是很麻烦的, 好想找回来. 一时间又记不起密码恢复的答案, 通过客服方式却发现不容易证明这个邮箱是我的, 总之好象要找回密码好象无望了, 想不通的只是3月23号晚上还可以登录的邮箱, 过了一个晚上就怎么也登不上去了. &#160; &#160; 这可是我使用时间最长的一个免费邮箱了, 难道是免费期过了? 难道是邮箱名称取得太好了而被回收? 难道是被人黑掉了? 就象盗取QQ号一样. 总之很是有些伤感, 以前丢了一个99年在Oracle OTN上注册的帐号, 还难过了好几天呢! 也发了几次邮件去问为什么? 当然是石沉大海了. &#160; &#160; 今天和其他三位DBA(jametong, xzh2000, ningoo)一起爬完山, 其实是从住的地方出发, 上老和山, 再经北高峰到灵隐停车站, 转了一圈回来后, 突然头脑发晕地要去试试能不能找回邮箱密码, 居然在试了三下后猜到了当时填写的密码保护问案, 真是太开心了. &#160; &#160; 只是在设置新的密码时, 发现以前常用的&#8221;@&#8221;符号不能用了, 和当年的metalink改版一样, 所有的新密码都不允许有&#8221;@&#8221;符了, 只允许字母数字和下划线了. 有可能是网易在3月24号早上对系统作了更改, 导致了有&#8221;@&#8221;符号的老密码不能工作了, 谁知道网易126有没有在那一天作这样的变更. 做DBA做久了, 总想知道确切的原因. &#160; &#160; 发现有很多邮件都没有及时回复, 现在也不用回了, 希望他们不要怪我, [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp; &nbsp; 3月24号时突然发现126邮箱不能登录了, 我发誓没有记错密码, 多年以来一直用它, 很多人都用这个电子邮箱和我联系, 丢了还是很麻烦的, 好想找回来. 一时间又记不起密码恢复的答案, 通过客服方式却发现不容易证明这个邮箱是我的, 总之好象要找回密码好象无望了, 想不通的只是3月23号晚上还可以登录的邮箱, 过了一个晚上就怎么也登不上去了. </p>
<p>&nbsp; &nbsp; 这可是我使用时间最长的一个免费邮箱了, 难道是免费期过了? 难道是邮箱名称取得太好了而被回收? 难道是被人黑掉了? 就象盗取QQ号一样. 总之很是有些伤感, 以前丢了一个99年在Oracle OTN上注册的帐号, 还难过了好几天呢! 也发了几次邮件去问为什么? 当然是石沉大海了. </p>
<p>&nbsp; &nbsp; 今天和其他三位DBA(jametong, xzh2000, <a href="http://www.ningoo.net">ningoo</a>)一起爬完山, 其实是从住的地方出发, 上老和山, 再经北高峰到灵隐停车站, 转了一圈回来后, 突然头脑发晕地要去试试能不能找回邮箱密码, 居然在试了三下后猜到了当时填写的密码保护问案, 真是太开心了. </p>
<p>&nbsp; &nbsp; 只是在设置新的密码时, 发现以前常用的&#8221;@&#8221;符号不能用了, 和当年的metalink改版一样, 所有的新密码都不允许有&#8221;@&#8221;符了, 只允许字母数字和下划线了. 有可能是网易在3月24号早上对系统作了更改, 导致了有&#8221;@&#8221;符号的老密码不能工作了, 谁知道网易126有没有在那一天作这样的变更. 做DBA做久了, 总想知道确切的原因. </p>
<p>&nbsp; &nbsp; 发现有很多邮件都没有及时回复, 现在也不用回了, 希望他们不要怪我, 是因为我没有办法打开邮箱才不回的, 我自已也丢掉了一次给人做数据恢复(AUL)服务的机会. </p>
<h3  class="related_post_title">Relative Posts:</h3><ul class="related_post"><li>2010/04/05 -- <a href="http://www.anysql.net/life/dtcc-2010-dcba-topic.html" title="2010数据库技术大会 及 我的主题">2010数据库技术大会 及 我的主题</a> (2)</li><li>2010/01/28 -- <a href="http://www.anysql.net/life/history-problems.html" title="谈谈历史遗留问题">谈谈历史遗留问题</a> (2)</li><li>2010/01/10 -- <a href="http://www.anysql.net/aulmydul/aul-fixed-license-mode.html" title="出售AUL固定许可证">出售AUL固定许可证</a> (4)</li><li>2010/01/04 -- <a href="http://www.anysql.net/life/my-first-book-content.html" title="最近在整理的几篇文档">最近在整理的几篇文档</a> (2)</li><li>2009/11/20 -- <a href="http://www.anysql.net/aulmydul/aul-fail-oracle-bug-7705591.html" title="首次AUL恢复失败案例">首次AUL恢复失败案例</a> (1)</li><li>2009/09/11 -- <a href="http://www.anysql.net/dba/where-is-dba-future.html" title="DBA有什么个人前途?">DBA有什么个人前途?</a> (18)</li><li>2009/09/08 -- <a href="http://www.anysql.net/life/why-we-buy-apartment.html" title="因丈母娘的需求而买房?">因丈母娘的需求而买房?</a> (5)</li><li>2009/09/03 -- <a href="http://www.anysql.net/life/build-online-trade-credit.html" title="收费有助于网购信用">收费有助于网购信用</a> (1)</li><li>2009/08/25 -- <a href="http://www.anysql.net/dba/dba-experience-growth.html" title="关于技术积累的几点想法">关于技术积累的几点想法</a> (6)</li><li>2009/08/17 -- <a href="http://www.anysql.net/life/create-dba-extra-values.html" title="努力创造DBA额外价值">努力创造DBA额外价值</a> (27)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.anysql.net/life/system_capacity_planing.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>系统的安全问题, 如何才能最好?</title>
		<link>http://www.anysql.net/dba/database_security_option.html</link>
		<comments>http://www.anysql.net/dba/database_security_option.html#comments</comments>
		<pubDate>Tue, 16 Jan 2007 00:26:51 +0000</pubDate>
		<dc:creator>anysql</dc:creator>
				<category><![CDATA[DBA]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.anysql.net/wordpress/uncategorized/%e7%b3%bb%e7%bb%9f%e7%9a%84%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-%e5%a6%82%e4%bd%95%e6%89%8d%e8%83%bd%e6%9c%80%e5%a5%bd.html</guid>
		<description><![CDATA[&#160; &#160; 今天和一个很出名的DBA聊起安全问题, 缘于他发现Perl的DBI程序在编译成机器码时, 不能执行, 我在网上花了一点时间想找解决方案, 结果没有找到. 当我问他为什么要编译成机器码时, 回答是他想将数据库的用户名和口令加密掉, 以确保安全. 我回答说建一个只读的用户, 随便这么聊了几句后, 就转到如何确保系统安全的话题上来了. &#160; &#160; 现在的情况是, 很多的公司DBA兼SA, 知道root用户的密码, 这就是知道了一切. 当团队在迅速扩展时, 如何保证系统的安全性? 这个问题其实很复杂, 他现在面临的环境, 主要还是在内部人员的访问控制上面, 我想到的有几下几点: 1, 内部人员的素质问题, 包括人品和技术能力. 2, 所有操作都应当有Log, 每个人以不同的ID登录. 3, 控制外部对内部系统的访问. 4, 收回root权限. 5, 足够的备份. &#160; &#160; 在这几点中, 我还是首先推崇第一点. 象bootstrap$被人有规律地修改掉了的例子, 绝对不是断电造成的, 而且在修改了几个月后数据库重起时才表现出来, 因此我首推人品问题. &#160; &#160; 这个话题其实太复杂了, 我没有经验, 说说你的吧! Relative Posts:2009/06/25 -- oramon如何收集V$SYSTEM_EVENT数据? (3)2009/06/25 [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp; &nbsp; 今天和一个很出名的DBA聊起安全问题, 缘于他发现Perl的DBI程序在编译成机器码时, 不能执行, 我在网上花了一点时间想找解决方案, 结果没有找到. 当我问他为什么要编译成机器码时, 回答是他想将数据库的用户名和口令加密掉, 以确保安全. 我回答说建一个只读的用户, 随便这么聊了几句后, 就转到如何确保系统安全的话题上来了. </p>
<p>&nbsp; &nbsp; 现在的情况是, 很多的公司DBA兼SA, 知道root用户的密码, 这就是知道了一切. 当团队在迅速扩展时, 如何保证系统的安全性? 这个问题其实很复杂, 他现在面临的环境, 主要还是在内部人员的访问控制上面, 我想到的有几下几点: </p>
<blockquote>
<p>
1, 内部人员的素质问题, 包括人品和技术能力. <br />
2, 所有操作都应当有Log, 每个人以不同的ID登录. <br />
3, 控制外部对内部系统的访问. <br />
4, 收回root权限.<br />
5, 足够的备份.
</p>
</blockquote>
<p>&nbsp; &nbsp; 在这几点中, 我还是首先推崇第一点. 象bootstrap$被人有规律地修改掉了的例子, 绝对不是断电造成的, 而且在修改了几个月后数据库重起时才表现出来, 因此我首推人品问题. </p>
<p>&nbsp; &nbsp; 这个话题其实太复杂了, 我没有经验, 说说你的吧!</p>
<h3  class="related_post_title">Relative Posts:</h3><ul class="related_post"><li>2009/06/25 -- <a href="http://www.anysql.net/tools/oramon-system-event.html" title="oramon如何收集V$SYSTEM_EVENT数据?">oramon如何收集V$SYSTEM_EVENT数据?</a> (3)</li><li>2009/06/25 -- <a href="http://www.anysql.net/tools/oramon-session-history.html" title="oramon如何从V$SESSION收集性能数据?">oramon如何从V$SESSION收集性能数据?</a> (0)</li><li>2009/06/24 -- <a href="http://www.anysql.net/oracle/oramon-system-statistics.html" title="oramon如何从V$SYSSTAT收集性能数据?">oramon如何从V$SYSSTAT收集性能数据?</a> (1)</li><li>2009/05/26 -- <a href="http://www.anysql.net/dba/hard-choose-mysql-or-oracle.html" title="MySQL或Oracle, 是个问题?">MySQL或Oracle, 是个问题?</a> (7)</li><li>2009/05/21 -- <a href="http://www.anysql.net/dba/oramon-database-perf-alert.html" title="用oramon的数据进行报警">用oramon的数据进行报警</a> (3)</li><li>2009/04/05 -- <a href="http://www.anysql.net/dba/oramon_webchart_solution.html" title="轻量级Oracle性能监控">轻量级Oracle性能监控</a> (3)</li><li>2009/02/12 -- <a href="http://www.anysql.net/tools/webchart_security.html" title="WebChart中的安全机制">WebChart中的安全机制</a> (0)</li><li>2008/12/13 -- <a href="http://www.anysql.net/developer/owc_sub_chart_demo.html" title="如何画一个SubChart图?">如何画一个SubChart图?</a> (3)</li><li>2008/12/11 -- <a href="http://www.anysql.net/developer/owc_sparse_data_chart.html" title="画一个Web图表有多难?">画一个Web图表有多难?</a> (0)</li><li>2008/12/11 -- <a href="http://www.anysql.net/developer/web_tow_axis_chart.html" title="画图? WebChart够用了!">画图? WebChart够用了!</a> (1)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.anysql.net/dba/database_security_option.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
