- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
oracle用户管理及安全审计解析
【1】用户管理
口令及资源管理参数=
sql select resource_name,limit from dba_profiles where profiles=DEFAULT;查询所有口令及资源管理参数
Sql select distinct profile from dba_profiles 查询系统中所有profile
SQL create profile myprofile limit failed_login_attempts 4 password_lock_time 2 password_life_time 7 password_grace_time 3;
建立profile 并指定限制参数
Sql select resource_name,limit from dba_profiles where profile=MYPROFILE; 查看指定profile设置的口令和资源限制参数;
Sql create user test identified by test123 profile myprofile;建立用户分配使用profile;
Sql alter system set resource_limit=true scope=both;使用profile 管理口令时,口令管理选项总是处于被激活状态,但若使用管理资源时须激活;
Sql alter user kitty profile DEFAULT;修改用户使用的profile;drop profile myprofile/drop profile myprofile cascade;删除profile;
用户创建及授权=
Sql create user mary identified by mary123 default tablespace testspace
Temporary tablespace tempspace profile myprofile;
权限的3种类型=系统权限(create table,alter view...),对象权限(delete on table,insert on kitty.table...),角色权限(各类权限的一种组合)------权限的2种授予方式=将权限直接授予;先将权限授予某角色,再把该角色(所拥有的权限)授给一个或多个用户;
Sql grant create table to mary;将系统权限授予用户
Grant connect to mary ;将角色权限授予用户
Grant select on kitty.test to public;将对象权限授予给所有人
Grant update(sal) on scott.emp to mary;将对象中指定列的update或insert权限(不能指定select、delete权限)授予用户;提供列级安全控制(行级安全控制权限需由精细审计实现),另 revoke列级安全控制权限时不能指定列名;
Sql select * from dba_sys_privs /dba_role_privs/ dba_tab_privs/ dba_col_privs where grantee=MARY; 查看用户所拥有的系统权Sql grant unlimited tablespace to mary;将系统权限(任意表空间上任意配额)直接授予给用户;
Sql alter user mary quota 100m on users;修改用户的空间配额为指定表空间上的指定大小;
Sql alter user mary quota unlimited on users;修改用户的空间配额为指定表空间上的不限大小
Sql select name from system_privilege_map;查看所以系统权限,any权限表示某用户在其他任何scheme中(除sys)操作的权限;
Sql grant create any table to mary with admin option ;赋予用户系统权限并允许转授他人;
Sql grant select on kitty.test to mary with grant option;赋予用户对象权限并允许转授他人
Sql revoke create any table from mary;从mary处回收any系统权限;被转授给他人的系统权限并不会随之收回;
Sql revoke select on kitty.test from mary;从mary处回收select对象权限,被转授给他人的对象权限会随之收回;
sql select * from dba_roles;查看系统中所有角色;
Sql sel
文档评论(0)