2013-01-18 77 views
1

我們在PCI掃描中收到「IBM DB2通用數據庫已知默認密碼漏洞」警報。爲了解決這個問題,我們應該改變DB2的默認密碼。如何更改默認密碼

DBA的任何人都可以幫助我們解決這個問題嗎?

有關它的更多信息,請參閱http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2001-0051

+0

在CVE報告中說它是用於DB2 V6,WinNT和2000年左右的其他操作系統。在嘗試解決此問題之前,您必須更新您的DB2版本。 – AngocA

+0

當你想問DBA的時候,你應該使用[http://dba.stackexchange.com/](http://dba.stackexchange.com/) – WarrenT

回答

5

DB2不會存儲用戶的身份驗證憑據,但使用外部系統進行身份驗證 - 默認情況下DB2對於Linux,Unix或Windows(LUW)使用底層操作系統進行身份驗證。

如果您安裝了Linux,請使用SSH加密並檢查OS中是否存在「db2inst1」用戶。如果是這樣,只需在OS shell中更改密碼(sudo passwd db2inst)即可。當然,這只是默認的用戶名,您的實際可能會有所不同(但在Linux上它將與DB2實例名稱相同,因此是掃描程序的警告)。

在Windows機器上,「使用底層操作系統進行身份驗證」也是默認的,但db2 sysadmin用戶名可能與實例名稱不同。

+0

另外,你可以用別的名字創建另一個實例(db2icrt)以防止使用「標準」名稱,然後將數據庫移至新實例。 – AngocA