Debian上Oracle数据库安全加固清单
一 系统与服务加固
二 网络与访问控制
三 数据库账户与数据保护
四 备份恢复与补丁管理
五 快速检查清单
| 检查项 | 期望状态/做法 |
|---|---|
| 系统与安全更新 | 已执行apt update && apt upgrade -y,并建立周期性更新机制 |
| 账户与权限 | 仅以oracle运行数据库;禁用root执行Oracle;按需配置oinstall/dba与sudo授权 |
| 资源与内核 | limits配置生效(如nofile 65536、nproc 16384、stack 32768、memlock 134217728);sysctl参数按实例规格设置并已加载 |
| 监听与端口 | 仅开放1521/TCP(及22/TCP),来源IP受控;必要时启用TLS/SSL |
| 加密与密钥 | 敏感数据启用TDE;密钥安全存储与轮换策略就位 |
| 审计与监控 | 启用登录/关键操作审计;Fail2ban监控1521;定期巡检alert_ |
| 备份与恢复 | RMAN全量/增量与归档日志备份到位;异地存放;定期恢复演练与校验 |
| 补丁与变更 | 关注Oracle与安全公告;OPatch及时打补丁;变更有方案与回退、窗口期与验证记录 |