欢迎来到天天文库
浏览记录
ID:30790211
大小:58.00 KB
页数:9页
时间:2019-01-03
《oracle用户管理和安全审计解析》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、【1】用户管理口令及资源管理参数二sql>selectresource_name,limitfromdba_profileswhereprofiles=,DEFAULT,;查询所有口令及资源管理参数Sql>selectdistinctprofilefromdba_profiles查询系统中所有profileSQL>createprofilemyprofilelimitfailed」ogin_attempts4password_lock_time2password_life_time7password_grace_time3;建立profile
2、并指定限制参数Sql>selectresource_name,limitfromdba_profileswhereprofile=,MYPROFILE,;查看指定profile设置的口令和资源限制参数;Sql>createusertestidentifiedbytest123profilemyprofile;建立用户分配使用profile;Sql>altersystemsetresource_limit=truescope二both;使用profile管理口令时,口令管理选项总是处于被激活状态,但若使用管理资源时须激活;Sql>alterus
3、erkittyprofileDEFAULT;修改用户使用的profile;dropprofilemyprofile/dropprofilemyprofilecascade;删除profile;用户创建及授权二Sql>createusermaryidentifiedbymary123defaulttablespacetestspaceTemporarytablespacetempspaceprofilemyprofile;权限的3种类型=系统权限(createtable,alterview...),对象权限(deleteontable,inse
4、rtonkitty.table...),角色权限(各类权限的一种组合)……权限的2种授予方式二将权限直接授予;先将权限授予某角色,再把该角色(所拥有的权限)授给一个或多个用户;Sql>grantcreatetabletomary;将系统权限授予用户Grantconnecttomary;将角色权限授了用户Grantselectonkitty.testtopublic;将对彖权限授予给所有人Grantupdate(sal)onscott.emptomary;将对象中指定列的update或insert权限(不能指定selectsdelete权限)授
5、予用户;提供列级安全控制(行级安全控制权限需由精细审计实现),另revoke列级安全控制权限时不能指定列名;Sql>select*fromdba_sys_privs/dba_role_privs/dba_tab_privs/dba_col_privswheregrantee='MARY,;查看用户所拥有的系统权Sql>grantunlimitedtablespacetomary;将系统权限(任意表空间上任意配额)直接授予给用户;Sql>alterusermaryquota100monusers;修改用户的空间配额为指定表空间上的指定大小;Sq
6、l>alterusermaryquotaunlimitedonusers;修改用户的空间配额为指定表空间上的不限大小Sql>selectnamefromsystem_privilege_map;查看所以系统权限,any权限表示某用户在其他任何scheme中(除sys)操作的权限;Sql>grantcreateanytabletomarywithadminoption;赋予用户系统权限并允许转授他人;Sql>grantselectonkitty.testtomarywithgrantoption;!)!武予用户对象权限并允许转授他人Sql>re
7、vokecreateanytablefrommary;从mary处冋收any系统权限;被转授给他人的系统权限并不会随之收回;Sql>revokeselectonkitty.testfrommary;从mary处凹片攵select对象权限,被转授给他人的对象权限会随之收回;sql>select*fromdba」oles;查看系统中所有角色;Sql>select*fromrole_sys_privswhererole^CONNECT/RESOURCE/DBA1;查看角色所拥有的系统权限:Sql>createrolerolex;创建角色;Sql>g
8、rantconnect,createtabletorolex;将预定义角色和系统权限授予新建角色;sql>grantinsert,selectonkitty.tes
此文档下载收益归作者所有