Как изменить пароль по умолчанию

Мы получаем предупреждение "Уязвимость IBM DB2 Universal Database, известная по умолчанию по паролю", при сканировании PCI. Чтобы это исправить, мы должны изменить пароль DB2 по умолчанию.

Кто-нибудь из DBA может помочь нам в этом?

Для получения дополнительной информации об этом см. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2001-0051

1 ответ

DB2 не хранит учетные данные аутентификации пользователя, но использует внешние системы для аутентификации - DB2 для Linux, Unix, Windows (LUW) по умолчанию использует базовую ОС для аутентификации.

Если у вас установлена ​​Linux, подключитесь к компьютеру по SSH и проверьте, существует ли в ОС пользователь "db2inst1". Если это так, просто измените его пароль (sudo passwd db2inst) в оболочке ОС. Конечно, это только имя пользователя по умолчанию, ваше действительное может отличаться (но в Linux оно будет таким же, как имя экземпляра DB2, следовательно, предупреждение для сканера).

"Использовать базовую ОС для аутентификации" также используется по умолчанию на компьютере с Windows, но имя пользователя db2 sysadmin может отличаться от имени экземпляра.

Другие вопросы по тегам