【问题标题】:How to change default password如何更改默认密码
【发布时间】:2013-01-18 05:04:38
【问题描述】:

我们在 PCI 扫描中收到“IBM DB2 通用数据库已知默认密码漏洞”警报。要解决这个问题,我们应该更改 DB2 默认密码。

任何来自 DBA 的人都可以在这方面帮助我们吗?

有关这方面的更多信息,请参阅http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2001-0051

【问题讨论】:

  • 在 CVE 报告中说它适用于 DB2 V6、WinNT 和 2000 年左右的其他操作系统。在尝试解决此问题之前,您必须更新您的 DB2 版本。
  • 当你想询问 DBA 时,你应该使用http://dba.stackexchange.com/

标签: db2 db2-400 db2-connect db2-luw


【解决方案1】:

DB2 不存储用户身份验证凭证,而是使用外部系统进行身份验证 - DB2 For Linux、Unix、Windows (LUW) 默认使用底层操作系统进行身份验证。

如果您安装了 Linux,请通过 SSH 连接到机器并检查操作系统中是否存在“db2inst1”用户。如果是这样,只需在 OS shell 中更改其密码 (sudo passwd db2inst)。当然这只是默认用户名,您的实际可能会有所不同(但在 Linux 上它将与 DB2 实例名称相同,因此会发出扫描仪的警告)。

“使用底层操作系统进行身份验证”在 Windows 机器上也是默认设置,但 db2 sysadmin 用户名可能与实例名不同。

【讨论】:

  • 另外,您可以使用另一个名称创建另一个实例 (db2icrt),以防止使用“标准”名称,然后将数据库移动到新实例。
猜你喜欢
  • 2010-09-17
  • 2022-03-17
  • 2018-01-15
  • 1970-01-01
  • 2017-11-06
  • 1970-01-01
  • 1970-01-01
  • 2021-02-18
  • 2016-02-04
相关资源
最近更新 更多