Gbase数据库等保测评
网络安全等级保护中Gbase数据库的部分默认配置
有问题可留言探讨,觉得有用就点个赞吧
给大家提炼一下文章内容:
Gbase数据库默认配置:
口令要求最少包含8 个字符,最多不超过16 个字符;不能和用户名、当前密码、或当前密码反序相同;至少包含大写字母(A-Z)、小写字母(a-z)、数字、非字母数字字符(限定为~!@#$%^&*()-_=+\|[{}];:,<.>/? ) 四类字符中的三类字符)
90天更换
登录失败10次锁定1天
连接超时0s
启用了ssl并配置了ssl_ciphers ssl_cert_file ssl_key_file ssl_ca_file
Gbase数据库基于postgreSQL数据库研发,很多命令都是通用的
这边只列一些关键配置的默认参数,放了目录方便大家查询,里面的截图均来源于官方手册
-
口令复杂度策略:
SHOW password_policy;

-
口令定期更换策略:
show password_effect_time;

-
登录失败处理功能:
SHOW failed_login_attempts;
SHOW password_lock_time;


-
连接超时自动退出策略:
show idle_in_transaction_session_timeout;

-
SSL:



-
日志审计:
show logging_collector;

更多推荐




所有评论(0)