oracle用户管理和安全审计解析

oracle用户管理和安全审计解析

ID:30790211

大小:58.00 KB

页数:9页

时间:2019-01-03

oracle用户管理和安全审计解析_第1页
oracle用户管理和安全审计解析_第2页
oracle用户管理和安全审计解析_第3页
oracle用户管理和安全审计解析_第4页
oracle用户管理和安全审计解析_第5页
资源描述:

《oracle用户管理和安全审计解析》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、【1】用户管理口令及资源管理参数二sql>selectresource_name,limitfromdba_profileswhereprofiles=,DEFAULT,;查询所有口令及资源管理参数Sql>selectdistinctprofilefromdba_profiles查询系统中所有profileSQL>createprofilemyprofilelimitfailed」ogin_attempts4password_lock_time2password_life_time7password_grace_time3;建立profile

2、并指定限制参数Sql>selectresource_name,limitfromdba_profileswhereprofile=,MYPROFILE,;查看指定profile设置的口令和资源限制参数;Sql>createusertestidentifiedbytest123profilemyprofile;建立用户分配使用profile;Sql>altersystemsetresource_limit=truescope二both;使用profile管理口令时,口令管理选项总是处于被激活状态,但若使用管理资源时须激活;Sql>alterus

3、erkittyprofileDEFAULT;修改用户使用的profile;dropprofilemyprofile/dropprofilemyprofilecascade;删除profile;用户创建及授权二Sql>createusermaryidentifiedbymary123defaulttablespacetestspaceTemporarytablespacetempspaceprofilemyprofile;权限的3种类型=系统权限(createtable,alterview...),对象权限(deleteontable,inse

4、rtonkitty.table...),角色权限(各类权限的一种组合)……权限的2种授予方式二将权限直接授予;先将权限授予某角色,再把该角色(所拥有的权限)授给一个或多个用户;Sql>grantcreatetabletomary;将系统权限授予用户Grantconnecttomary;将角色权限授了用户Grantselectonkitty.testtopublic;将对彖权限授予给所有人Grantupdate(sal)onscott.emptomary;将对象中指定列的update或insert权限(不能指定selectsdelete权限)授

5、予用户;提供列级安全控制(行级安全控制权限需由精细审计实现),另revoke列级安全控制权限时不能指定列名;Sql>select*fromdba_sys_privs/dba_role_privs/dba_tab_privs/dba_col_privswheregrantee='MARY,;查看用户所拥有的系统权Sql>grantunlimitedtablespacetomary;将系统权限(任意表空间上任意配额)直接授予给用户;Sql>alterusermaryquota100monusers;修改用户的空间配额为指定表空间上的指定大小;Sq

6、l>alterusermaryquotaunlimitedonusers;修改用户的空间配额为指定表空间上的不限大小Sql>selectnamefromsystem_privilege_map;查看所以系统权限,any权限表示某用户在其他任何scheme中(除sys)操作的权限;Sql>grantcreateanytabletomarywithadminoption;赋予用户系统权限并允许转授他人;Sql>grantselectonkitty.testtomarywithgrantoption;!)!武予用户对象权限并允许转授他人Sql>re

7、vokecreateanytablefrommary;从mary处冋收any系统权限;被转授给他人的系统权限并不会随之收回;Sql>revokeselectonkitty.testfrommary;从mary处凹片攵select对象权限,被转授给他人的对象权限会随之收回;sql>select*fromdba」oles;查看系统中所有角色;Sql>select*fromrole_sys_privswhererole^CONNECT/RESOURCE/DBA1;查看角色所拥有的系统权限:Sql>createrolerolex;创建角色;Sql>g

8、rantconnect,createtabletorolex;将预定义角色和系统权限授予新建角色;sql>grantinsert,selectonkitty.tes

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。