onlypie86

This user hasn't shared any biographical information


Posts by onlypie86

Oracle Password Cracker (Checker)

Definisi : Adalah script yang ditulis dalam PL/SQL digunakan untuk membantu DBA melakukan pengecekan weakness/strength user password.

Keuntungan :

  1. Mudah di jalankan di sqlplus
  2. Tidak menggunakan library
  3. Mudah dipelajari
  4. Dapat melakukan pengecekan terhadap weakness/strength user password yang complex dan panjang sekalipun dengan cepat.
  5. Karena script ini di jalankan di database, DBA dapat melakukan blocking hal yang tidak diinginkan dengan mendesign user prilivileges seminimal mungkin. Contohnya jika menggunakan privileges untuk CREATE SESSION, SELECT ON SYS.USER$ dan EXECUTE ON DBMS_OBFUSCATION_TOOLKIT.

Cara Kerja :

  1. Download cracker-v2.0.sql. Source dapat dicari di http://www.petefinnigan.com.
  2. Letakkan source di $ORACLE_HOME/BIN atau directory mana saja. Pastikan oracle dapat membaca source tersebut.
  3. Buka SQLPLUS di Oracle dan jalankan script seperti contoh di bawah ini :
    SQL> @cracker-v2.0.sql
    cracker: Release 1.0.4.0.0 - Beta on Fri Jan 30 11:40:38 2009
    Copyright (c) 2008 PeteFinnigan.com Limited. All rights reserved.
     
    T Username             Password               CR FL STA
    =======================================================
     
    U "SYS"                [                    ] -- -- OP
    U "SYSTEM"             [                    ] -- -- OP
    U "OUTLN"              [OUTLN               ] DE CR EL
    R "GLOBAL_AQ_USER_ROLE [GL-EX {GLOBAL}      ] GE CR OP
    U "DIP"                [DIP                 ] DE CR EL
    U "DMSYS"              [DMSYS               ] DE CR EL
    U "DBSNMP"             [                    ] -- -- OP
    U "WMSYS"              [WMSYS               ] DE CR EL
    U "EXFSYS"             [EXFSYS              ] DE CR EL
    U More >