问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

oracle安全管理包括哪些方面

发布网友 发布时间:2022-04-07 21:19

我来回答

2个回答

懂视网 时间:2022-04-08 01:41

 (1) 创建概要文件。

① 利用企业管理器创建概要文件“ygbx+学号_pro”,要求在此概要文件中CPU/会话为1000,读取数/会话为2000,登录失败次数为3,锁定天数为10。

SQL> create profile "ygbx+1215115130_pro" limit

  2  cpu_per_session 1000

  3  logical_reads_per_call 2000

  4  failed_login_attempts 3

  5  password_lock_time 10

  6  ;

配置文件已创建

 

 

 

② 利用SQL*Plus或iSQL*Plus,创建概要文件“ygbx+学号_pro_sql”,其结构与“ygbx+学号_pro”一致。

SQL> create profile "ygbx+1215115130_pro_sql" limit

  2  cpu_per_session 1000

  3  logical_reads_per_call 2000

  4  failed_login_attempts 3

  5  password_lock_time 10

  6  ;

 

配置文件已创建

 

2) 查看概要文件。

① 利用企业管理器查看概要文件“ygbx+学号_pro”的信息。

SQL> desc dba_profiles;

 名称                                      是否为空? 类型

 ----------------------------------------- -------- -----------------

 PROFILE                                   NOT NULL VARCHAR2(30)

 RESOURCE_NAME                             NOT NULL VARCHAR2(32)

 RESOURCE_TYPE                                      VARCHAR2(8)

 LIMIT                                              VARCHAR2(40)

 

 

② 利用SQL*Plus或iSQL*Plus,从DBA_PROFILES数据字典中查看“ygbx+学号_pro_sql”概要文件的资源名称和资源值等信息。

 

SQL> set linesize 500

SQL> select * from dba_profiles

  2  where profile=‘ygbx+1215115130_pro_sql‘;

 

PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

------------------------------ -------------------------------- -------- ---------------

ygbx+1215115130_pro_sql        COMPOSITE_LIMIT                  KERNEL   DEFAULT

ygbx+1215115130_pro_sql        SESSIONS_PER_USER                KERNEL   DEFAULT

ygbx+1215115130_pro_sql        CPU_PER_SESSION                  KERNEL   1000

ygbx+1215115130_pro_sql        CPU_PER_CALL                     KERNEL   DEFAULT

ygbx+1215115130_pro_sql        LOGICAL_READS_PER_SESSION        KERNEL   DEFAULT

ygbx+1215115130_pro_sql        LOGICAL_READS_PER_CALL           KERNEL   2000

ygbx+1215115130_pro_sql        IDLE_TIME                        KERNEL   DEFAULT

ygbx+1215115130_pro_sql        CONNECT_TIME                     KERNEL   DEFAULT

ygbx+1215115130_pro_sql        PRIVATE_SGA                      KERNEL   DEFAULT

ygbx+1215115130_pro_sql        FAILED_LOGIN_ATTEMPTS            PASSWORD 3

ygbx+1215115130_pro_sql        PASSWORD_LIFE_TIME               PASSWORD DEFAULT

 

PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

------------------------------ -------------------------------- -------- ---------------

ygbx+1215115130_pro_sql        PASSWORD_REUSE_TIME              PASSWORD DEFAULT

ygbx+1215115130_pro_sql        PASSWORD_REUSE_MAX               PASSWORD DEFAULT

ygbx+1215115130_pro_sql        PASSWORD_VERIFY_FUNCTION         PASSWORD DEFAULT

ygbx+1215115130_pro_sql        PASSWORD_LOCK_TIME               PASSWORD 10

ygbx+1215115130_pro_sql        PASSWORD_GRACE_TIME              PASSWORD DEFAULT

 

已选择16行。

 

 

③ 利用SQL*Plus或iSQL*Plus,从查看“ygbx+学号_pro_sql”概要文件中锁定天数的值。

 

SQL> set linesize 500

SQL> select * from dba_profiles

  2  where profile=‘ygbx+1215115130_pro_sql‘;

 

PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

------------------------------ -------------------------------- -------- ---------------

ygbx+1215115130_pro_sql        COMPOSITE_LIMIT                  KERNEL   DEFAULT

ygbx+1215115130_pro_sql        SESSIONS_PER_USER                KERNEL   DEFAULT

ygbx+1215115130_pro_sql        CPU_PER_SESSION                  KERNEL   1000

ygbx+1215115130_pro_sql        CPU_PER_CALL                     KERNEL   DEFAULT

ygbx+1215115130_pro_sql        LOGICAL_READS_PER_SESSION        KERNEL   DEFAULT

ygbx+1215115130_pro_sql        LOGICAL_READS_PER_CALL           KERNEL   2000

ygbx+1215115130_pro_sql        IDLE_TIME                        KERNEL   DEFAULT

ygbx+1215115130_pro_sql        CONNECT_TIME                     KERNEL   DEFAULT

ygbx+1215115130_pro_sql        PRIVATE_SGA                      KERNEL   DEFAULT

ygbx+1215115130_pro_sql        FAILED_LOGIN_ATTEMPTS            PASSWORD 3

ygbx+1215115130_pro_sql        PASSWORD_LIFE_TIME               PASSWORD DEFAULT

 

PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

------------------------------ -------------------------------- -------- ---------------

ygbx+1215115130_pro_sql        PASSWORD_REUSE_TIME              PASSWORD DEFAULT

ygbx+1215115130_pro_sql        PASSWORD_REUSE_MAX               PASSWORD DEFAULT

ygbx+1215115130_pro_sql        PASSWORD_VERIFY_FUNCTION         PASSWORD DEFAULT

ygbx+1215115130_pro_sql        PASSWORD_LOCK_TIME               PASSWORD 10

ygbx+1215115130_pro_sql        PASSWORD_GRACE_TIME              PASSWORD DEFAULT

 

已选择16行。

 

(3) 修改概要文件。

① 利用企业管理器,修改“ygbx+学号_pro”概要文件,将CPU/会话改为4000,连接时间为60。

SQL> alter profile"ygbx+1215115130_pro" limit

  2  cpu_per_session 4000

  3  connect_time 60;

 

配置文件已更改

 

 

② 利用SQL*Plus或iSQL*Plus,修改“ygbx+学号_pro_sql”概要文件,将并行会话设为20,读取数/会话设为DEFAULT。

SQL> alter profile"ygbx+1215115130_pro_sql" limit

  2  sessions_per_user 20

  3   logical_reads_per_seesion default;

   (4) 创建用户。

① 利用企业管理器,创建“ygbxuser+学号”用户,密码为“user+学号”,默认表空间为“ygbx_tbs”。 

SQL> create user "ygbxuser_1215115130" identified by "user+1215115130";

 

用户已创建。

 

 

② 利用SQL*Plus或iSQL*Plus,创建“ygbxuser+学号_sql”用户,密码为“user+学号+sql”,该用户处于锁状态。

SQL>  create user "ygbxuser_1215115130_sql" identified by "user+1215115130+sql";

 

用户已创建。

 

③ 利用SQL*Plus或iSQL*Plus,将“ygbx+学号_pro”概要文件赋予 “ygbxuser+学号”用户。

SQL> alter user "ygbxuser_1215115130" profile "ygbx+1215115130_pro"

  2  ;

 

用户已更改。

 

④ 利用SQL*Plus或iSQL*Plus,将“ygbx+学号_pro_sql”概要文件赋予 “ygbxuser+学号_sql”用户。SQL> alter user "ygbxuser_1215115130_sql" profile "ygbx+1215115130_pro_sql"

  2  ;

 

用户已更改。

 

(5) 查看用户。

① 利用企业管理器,查看“ygbxuser+学号”用户的信息。

 

② 利用SQL*Plus或iSQL*Plus,查看“ygbxuser+学号_sql”用户的信息,并查看该用户验证的方式。

 

③ 利用SQL*Plus或iSQL*Plus,从DBA_USERS数据字典中查看“ygbxuser+学号_sql”用户的默认表空间和临时表空间的信息。

SQL> select temporary_tablespace,default_tablespace from dba_users

  2  where username=‘ygbxuser_1215115130_sql‘;

 

TEMPORARY_TABLESPACE           DEFAULT_TABLESPACE

------------------------------ ------------------------------

TEMP                           USERS

 

(6) 修改用户。

① 利用企业管理器,修改“ygbxuser+学号”用户,验证方式为外部.

SQL> alter user "ygbxuser_1215115130" identified externally;

 

用户已更改。

 

 

② 利用SQL*Plus或iSQL*Plus,修改“ygbxuser+学号_sql”用户,将该用户解锁,并将密码改为“sql+学号+user”。

SQL> alter user "ygbxuser_1215115130_sql" account unlock;

 

用户已更改。

 

SQL>  alter user "ygbxuser_1215115214_sql" identified by "sql+1215115130_user";

 

用户已更改。

 

(7) 权限管理。

① 利用企业管理器,授予“ygbxuser+学号”用户“CREATE ANY TABLE”、“CREATE ANY INDEX”、“ALTER ANY TABLE”、“ALTER ANY INDEX”、“DROP ANY TABLE”和“DROP ANY INDEX”系统权限。

SQL>  grant create any table,create any index,alter any table,alter any index,

  2   drop any table,drop any index to "ygbxuser_1215115130"

  3  ;

 

授权成功。

 

 

② 利用SQL*Plus或iSQL*Plus,授予“ygbxuser+学号_sql”用户“SYSOPER”系统权限。

SQL> grant sysoper to "ygbxuser_1215115130_sql";

 

授权成功。

 

③ 利用企业管理器,将“ygbxuser+学号”用户增加到“SYSTEM”方案中对“help”表的查看、修改、删除等对象权限。

SQL> grant select,update,delete on system.help to "ygbxuser_1215115130";

 

授权成功。

 

④ 利用SQL*Plus或iSQL*Plus,收回“ygbxuser+学号_sql”用户在“SYSTEM”方案中对“help”表的查看、修改、删除等对象权限。

SQL>  revoke select,update,delete on system.help from "ygbxuser_1215115130";

撤销成功。

 

⑤ 利用SQL*Plus或iSQL*Plus,收回“ygbxuser+学号_sql”用户的“SYSOPER”系统权限。

SQL> revoke sysoper from "ygbxuser_1215115130_sql"

  2  ;

撤销成功。

 

(8) 创建角色。

① 利用企业管理器,创建“ygbxrole+学号”角色,赋予该角色能对表、索引、存储过程、序列、同义词进行基本操作的权限。

 

② 利用SQL*Plus或iSQL*Plus,创建“ygbxrole+学号_sql”角色,该角色具有 “SYSDBA”系统权限,并将该角色赋予“ygbxuser+学号_sql”用户。

SQL> create role "ygbxrole+1215115130_sql";

 

角色已创建。

 

SQL> grant dba to "ygbxrole+1215115130_sql";

 

授权成功。

SQL> grant "ygbxrole+1215115130_sql" to "ygbxuser_1215115130_sql";

 

授权成功。

 

(9) 查看角色。

① 利用企业管理器,查看“ygbxrole+学号”角色所具有的所有权限。

 

② 利用SQL*Plus或iSQL*Plus,查看“ygbxrole+学号_sql”角色所具有的所有权限。

 

(10) 修改角色。

① 利用企业管理器,修改“ygbxrole+学号”角色,增加对角色的基本操作,并收回存储过程和序列的操作权限。

 

 

② 利用SQL*Plus或iSQL*Plus,修改“ygbxrole+学号_sql”角色,收回“SYSDBA”系统,而授予“SELECT ANY TABLE”系统权限。

SQL> revoke dba from "ygbxrole+1215115130_sql";

 

撤销成功。

 

SQL> grant select any table to "ygbxuser_1215115130_sql"

  2  ;

 

授权成功。

 

(11) 删除角色。 

① 利用企业管理器,删除“ygbxrole+学号”角色。

 

 

② 利用SQL*Plus或iSQL*Plus,删除“ygbxrole+学号_sql”角色。

SQL> drop role "ygbxrole+1215115130_sql";

 

角色已删除。

 

(12) 删除概要文件。

① 利用企业管理器,删除“ygbx+学号_pro”概要文件,查看“ygbxuser+学号”用户的概要文件。

 

 

删除用户后

 

② 利用SQL*Plus或iSQL*Plus,删除“ygbx+学号_pro_sql”概要文件,查看“ygbxuser+学号_sql”用户的概要文件。

 

 

删除用户后

 

(13) 删除用户。

① 利用企业管理器,删除“ygbxuser+学号”用户。

 

② 利用SQL*Plus或iSQL*Plus,删除“ygbxuser+学号_sql”用户。

SQL> drop user "ygbxuser_1215115130_sql";

 

用户已删除。

 

总结:

1.只有DBA才应当拥有ALTER DATABASE 系统权限。应用程序开发者一般需要拥有CREATE TABLE、CREATE VIEW和CREATE INDEX等系统权限。普通用户一般只具有CREATE SESSION系统权限。只有授权时带有WITH ADMIN OPTION子句时,用户才可以将获得的系统权限再授予其他用户,即系统权限的传递性。

2.用户是DB的使用者和管理者,用户管理是Oracle DB安全管理的核心和基础。

3.表空间配额限制用户在永久表空间中可以使用的存储空间的大小,默认情况下,新建用户在任何表空间中都没有任何配额。

4.SYS:是数据库中具有最高权限的数据库管理员,可以启动、修改和关闭数据库,拥有数据字典;SYSTEM:是一个辅助的数据库管理员,不能启动和关闭数据库,但可以进行其他一些管理工作,如创建用户、删除用户等。SCOTT:是一个用于测试网络连接的用户,其口令为TIGER。PUBLIC:实质上是一个用户组,数据库中任何一个用户都属于该组成员。要为数据库中每个用户都授予某个权限,只需把权限授予PUBLIC就可以了。

5.如果没有显式地指明该对象在哪个表空间中存储,系统会自动将该数据库对象存储在当前用户的默认表空间中。如果没有为用户指定默认表空间,则系统将数据库的默认表空间作为用户的默认表空间。

6.当用户进行排序、汇总和执行连接、分组等操作时,系统首先使用内存中的排序区SORT_AREA_SIZE,如果该区域内存不够,则自动使用用户的临时表空间。

oracle安全管理

标签:

热心网友 时间:2022-04-07 22:49

Oracle数据库的安全策略包括数据库的备份和恢复、用户角色管理。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...多少公斤的东西。托运多少?托运能拿剪刀,洗发水这些吗? 打鼾是由于空气通过口咽部使哪个部分振动引起的 ...身高153厘米,体重57.5公斤,要减多少斤才正常,还有怎样下定决心减肥... 男人经常睡一个女人就是爱她吗? 一个男人和一个女人没认识几天就提出性要求,这男人爱女人吗?还是只是性... 小米随身wifi连上电脑后能拿着到处走不? ...买门票共用去142.5元,已知1张成人票与2张�� ...已知|张成人票与2张儿童票相等。1张成人票多少元 ...买门票共用去142.5元,已知1张成人票与2张儿童票的票价相等。1... 工业燃气烤箱价格多少钱一台 米加小镇世界怎么刷新 华为手机的系统多长时间更新 oppo手机什么时候更新米加大学? 米加小镇怎么更新博物馆 华为手机版什么时候更新 《米加小镇》怎么更新? 华为怎么更新米家海洋馆 米家小镇海洋馆什么时候更新三月几日还有多少天 Vivo手机 vivo米加小镇什么时候更新? 米加小镇世界具体更新海洋馆时间 华为荣耀手机什么时候更新米加小镇大学? 米加小镇:世界海洋馆什么时候更新 米加小镇华为手机什么时候更新大学? 怡泉苏打水ph值是几 刷新率达到120赫兹的显示器都有哪些? 假设玩一个游戏的fps是120 用了一个144hz的显示器 那么眼睛看到的是120还是144 为什么显示器设定刷新率为120Hz的时候桌面或者菜单字体就模糊 宿州公司注册需要什么? 酷狗的ld是指什么 玩绝地求生,如果游戏帧数只能到60帧,用144hz 120hz 60hz刷新率的显示器能看出区别吗 1K的UPS最大能供多少负载 GOMA UPS电源1KⅡ功率多大? 农村信用社收款码为什么会扣款 我想问一下 1k 2k 3k 6k.......15k 20k 的ups输出最大能带多大负载 农村信用社的商品码收款怎么不能自动到卡里 UPS的1KVA是怎么理解?和W是什么关系? UPS电源的实际功率是多少!一千伏安的实际功率是多少? 稳压器和UPS的几 K是什么意思? UPS怎么计算功率?比如说总功率1千瓦,要1个小时的供电,需要配多大的UPS,多少组电池?请各位大侠指教,谢谢! UPS供电怎么算,1KVA的UPS要供奉250W的电脑能供多久,怎么算? 山特MT1000VA/600W(标准机)额定输出: 1k ups1k 10k 额定电压 UPS上的CASTLE 1K是什么意思 ups电源怎么计算功率 10k UPS电源可以负载是多少千瓦?后备电源2小时,需要配多少电池? UPS自身功耗是多少 微信转账怎么删除账单? 如何删除转账助手里面的账单 什么软件可以把12张照片拼成一张 表格如何按照固定表格尾部签字区域 男友变心,该如何重建信心,走出这个阴影?