Necesito algo de claridad en términos de seguridad que involucra a los administradores de Linux y DBA. Oracle DB en un servidor Enterprise Linux.
Quiero asegurarme de que ninguno de los contratistas pueda manipular la base de datos y sus archivos (config, db y otros archivos imp).
Para hacer eso, estoy buscando controles de seguridad para restringir a continuación dos cosas.
- Los DBA no deben meterse con la base de datos.
- ServerAdmins para no meterse con archivos db importantes.
Ahora, para el primer punto, estoy seguro de tener menos privilegios, acceso personalizado a la base de datos, acceso controlado mediante grupos LDAP.
Sin embargo, para la segunda parte, necesito sugerencias sobre cómo se pueden restringir los administradores de sistemas Linux. Como no permitir el acceso a carpetas que contengan archivos db o algo por el estilo. Habiendo dicho que también deberían poder realizar las tareas de administración requeridas después de aplicar los controles de seguridad.
Hay soluciones de monitoreo de archivos y bases de datos costosas en el mercado, sin embargo, estoy buscando opciones nativas. Por favor ayuda.