作家
登录

关于Oracle数据库的安全管理

作者: 来源: 2017-10-19 09:31:11 阅读 我要评论

-role_list:指定角色列表;-ALL:指定全部角色;-EXCEPT role_list:除了 role_list 指定的角色之外的角色;-NONE:不指定角色 .

5、锁定与解锁用户

当用户被锁定后,就不克不及登录数据库了,然则用户的所稀有据库对象仍然可以持续应用,当用户解锁后,用户就可以正常连接到数据库。

在 Oracle 中,当账户不再应用时,就可以将其锁定。平日,对于不消的┞匪户,可以进行锁定,而不是删除。

例子,锁定与解锁 scott 用户:

6、删除用户

应用 drop user 删除用户,根本语法为:

个中:

7、萌芽用户信息

在 Oracle 中,包含用户信息的数据字典如下:

1. 多个治理员授予同一个用户雷同的权限,个一一个治理员收受接收其授予用户的体系权限,该用户将不再具有该体系权限;

资本限制与口令治理

在数据库中,对用户的资本限制与用户口令治理是经由过程数据库概要文件(PROFILE)实现的,每个数据库用户必须具有一个概要文件,平日 DBA 将用户分为几种类型,为每种类型的用户零丁创建一个概要文件。概要文件不是一个具体的文件,而是存储在 SYS 模式的几个表中的信息的集合。

1、资本限制

概要文件经由过程一系列资本治理参数,大年夜会话级和调用级两个级别对用户应用资本进行限制。会话资本限制是对用户在一个会话过程中所能应用的资本进行限制,调用资本限制是对一条 SQL 语句在履行过程中所能应用的资本总量进行限制。资本限制的参数如下:

2). 逻辑读:在一个会话或一个调用过程中攫取物理磁盘和逻辑内存数据块的总量;

3). 个用户的并发会话数;

4). 用户连接数据库的最长时光;

下面是 scott 用户的资本限制信息:

2、口令治理

oracle 概要文件用于数据库口令治理的重要参数如下:

1.FAILED_LOGIN_ATTEMPTS:限制用户掉败次数,一旦达到掉败次数,账户锁定;

2.PASSWORD_LOCK_TIME:用户登录掉败后,账户锁定的时光长度;

3.PASSWORD_LIFE_TIME:用户口令的有效天数,达到设定天数后,口令过时,须要从新设置新的口令;

下图是 scott 用户的口令治理参数设置信息:

3、萌芽概要文件信息

在 Oracle 11g 中,包含概要信息的数据字典如下:

权限治理

在 Oracle 数据库中,用户权限重要分为体系权限与对象权限两类。体系权限是指在数据库根本履行某些操作的权限,或针对某一类对象进行操作的权限,对象权限主如果针对数据库对象履行某些操作的权限,如对表的增删(删除数据)查改等。

1、体系权限

(1)体系权限概述

在 Oracle 11g 中,一共有 200 多项体系权限,可经由过程数据字典 system_privilege_map 获得所有的体系权限。

(2)体系权限的授予

授予用户体系权限的 SQL 语法为:

个中:

-system_privilege_list:体系权限列表,以逗号分隔;-ALL PRIVILEGES:所有体系权限;-user_name_list:用户列表,以逗号分隔;-role_list:角色列表,以逗号分隔;-PUBLIC:给数据库中所有效户授权;-WITH ADMIN OPTION:许可体系权限接收者再将权限授予其它用户

在授予用户体系权限时,须要留意:

1. 只有 DBA 用户才有 alter database;

2. 应用开辟者一般须要拥有 create table、create view、create index 等体系权限;

3. 通俗用户一般只需具有 create session 权限

4. 在授权用户时带有 with admin option 子句时,用户可以将获得的权限再授予其它用户。

(3)体系权限的收受接收

3、萌芽权限信息

收受接收用户体系权限的 SQL 语法如下:

2. 为了收受接收用户体系权限的传递性(授权时应用了 with admin option),须先收受接收该体系权限,在从新授予用户该权限‘

如不雅用户拥稀有据库对象,则必须应用 CASCADE 选项,Oracle 先删除用户的数据库对象,再删除该用户。

收受接收用户体系权限须要留意以下 3 点:

3.’如不雅一个用户的权限具有传递性,并且给其它用户授权,那么该用户体系权限被收回后,其它用户的体系权限并不会受影响;

2、对象权限

对象权限是指对某个特定模式对象的操作权限。数据库模式对象所有者拥有该对象的所有对象权限,对象权限的治理实际上是对象所有者对其他用户操作该对象的权限治理。在 Oracle 数据库中,不合类型的对象具有不合的对象权限,而有的对象并没有对象权限,只能经由过程体系权限进行治理,如簇、索引、触发器、数据库链接等。


  推荐阅读

  一个网页是如何从你的手机中盗窃数据的

介绍本年9月15日,Chrome61宣布,它启用了WebUSB作为其默认功能。而WebUSB是一个Javascript API,可以许可网页拜访已连接的USB设备。这里的USB设备是指体系和工业的USB设备,所以不支撑常见的USB设备(>>>详细阅读


本文标题:关于Oracle数据库的安全管理

地址:http://www.17bianji.com/lsqh/38021.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)