Oracle Audit 功能的使用方法介绍

Oracle Audit 功能的使用方法介绍

ID:42604230

大小:14.33 KB

页数:6页

时间:2019-09-18

Oracle Audit 功能的使用方法介绍_第1页
Oracle Audit 功能的使用方法介绍_第2页
Oracle Audit 功能的使用方法介绍_第3页
Oracle Audit 功能的使用方法介绍_第4页
Oracle Audit 功能的使用方法介绍_第5页
资源描述:

《Oracle Audit 功能的使用方法介绍》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、一.视图说明:1.SYS.AUD$审计功能的底层视图,如果需要对数据进行删除,只需要对aud$视图进行删除既可,其他视图里的数据都是由aud$所得.2.DBA_AUDIT_EXISTS列出auditnotexists和auditexists产生的审计跟踪,我们默认的都是auditexists.3.DBA_AUDIT_TRAIL可以在里面查处所有审计所跟踪的信息.4.DBA_AUDIT_OBJECT可以查询所有对象跟踪信息.(例如,对grant,revoke等不记录),他的信息完全包含于dba_audit_trail5.DBA_AU

2、DIT_SESSION所得到的数据都是有关logon或者logoff的信息.6.DBA_AUDIT_STATEMENT列出grant,revoke,audit,noaudit,altersystem语句的审计跟踪信息.7.DBA_PRIV_AUDIT_OPTS通过系统和由用户审计的当前系统特权8.DBA_OBJ_AUDIT_OPTS可以查询到所有用户所有对象的设计选项9.ALL_DEF_AUDIT_OPTS(还没明白出其确切意义)10.AUDIT_ACTIONS可以查询出在aud$等视图中actions列的含义11.SYSTEM_

3、PRIVILEGE_MAP可以查询出aud$等视图中priv$used列的含义(注意前面加’-‘)12.二.对audit的设置1.需要对audit_trail参数进行设置.该参数有三个值可以设置,默认为false,为不进行审计.当设置为OS时,对数据库进行设计的信息记录到操作系统中,当为DB时记录入sys.aud$中.2.需要对sys用户进行审计,需要设置AUDIT_SYS_OPERATIONS=TRUE,该参数默认值为false,为不进行审计.当对其设计时,所有的信息将记录入操作系统中而不记录入SYS.AUD$注:当记录入操作系

4、统中时,其参数控制为AUDIT_FILE_DEST三.审计1.bysession与byaccess当设置为bysession时,对每个session下每条审计记录只出现一次,byaccess对每次操作都进行记录,byaccess将会带来大量的记录.2.byuser如果在命令后面添加byuser则只对user的操作进行审计,如果省去by用户,则对系统中所有的用户进行审计(不包含sys用户).四.测试情况Session1设置设计选项(sys),简写为S1,session2查询结果(user),简称S2,其他为测试连接session(u

5、ser),为sessionn(n>2)1.对表的审计对createtable进行审计(需要对成功与失败两种情况进行测试)S1:SQL>auditcreatetablebyuser;S3:SQL>createtabletest(idnumber);SQL>createtabletest(idnumber);(要报错)S2:SQL>selectusername,returncode,action_namefromdba_audit_trail;user955CREATETABLEuser0CREATETABLES1:SQL>trunc

6、atetableaud$对修改表(altertable)进行审计S1:SQL>auditaltertablebyuser;S3:SQL>altertabletestadd(colnumber);SQL>altertabletestadd(colnumber);(要报错)S2:SQL>selectusername,returncode,action_namefromdba_audit_trail;user0ALTERTABLEuser1430ALTERTABLES1:SQL>truncatetableaud$对删除表(droptab

7、le)进行审计由于没有对droptable进行单独审计的操作,需要添加audittablebyuser(此命令将对createtable,droptable,truncatetable进行审计)S1:SQL>audittablebyuser;S3:SQL>droptabletest;SQL>droptabletest;(将报错)SQL>createtabletest(idnumber);SQL>truncatetabletest;S2:SQL>selectusername,returncode,action_namefromdba

8、_audit_trail;1user0DROPTABLE2user942DROPTABLE3user0CREATETABLE4user0TRUNCATETABLES1:SQL>truncatetableaud$2.对视图的审计对创建视图(creat

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。