<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    幸せのちから

    平凡的世界
    看似平常實崎嶇
    成如容易卻艱辛

    1z0-052學習筆記(3)

    第七章 用戶管理
    1.創建用戶

    CREATE USER 用戶名
    IDENTIFIED {BY 用戶名  |  EXTERNALLY  | GLOBALLY AS '外部名'}
    [PASSWORD EXPIRE]
    [DEFAULT TABLESPACE 表領域名]
    [TEMPORARY TABLESPACE 臨時表名]
    [QUOTA {大小 | UNLIMITED} ON 表領域名]
    [ACCOUNT {LOCK | UNLOCK}]
    [PROFILE profile名]

    1)認證方式
    密碼認證
    EXTERNALLY(OS 認證)
           用戶名 OS_AUTHENT_PREFIX初始化參數指定前綴,比如 OS_AUTHENT_PREFIX=OPS$,創建用戶
           create user ops$oracle ideneified EXTERNALLy;
       3)GLOBALLY
          Oracle Advanced Security可選認證方式,指紋認證,X.509證明書...
    如果沒有指定表領域,則使用默認的表領域。
    臨時表領域:用于SQL相關的ORDER BY和GROUP BY指定,內部sort用。
        數據庫表級別定義內容,可以從 DATABASE_PROPERTIES數據字典視圖檢索。

    PROFILE
    數據庫使用率
    對于實例的使用限制
    密碼管理
      參數                說明
    SESSIONS_PER_USER  用戶使用同時session數
    CPU_PER_SESSION   1個session的CPU時間
    CPU_PER_CALL         1個call的CPU時間
    CONNECT_TIME        每session的連接時間
    IDLE_TIME                session連接最長閑置時間
    LOGICAL_READS_PER_SECOND 
    LOGICAL_READS_PER_CALL
    PRIVATE_SGA
    COMPOSITE_LIMIT
    2.權限
    系統權限
        GRANT 系統權限 TO 用戶名 | PUBLIC [,] [WITH ADMIN OPTION];
       UNLIMITED TABLESPACE 用戶可以使用所有的表領域 包括SYSTEM和SYSAUX。 
       2)對象權限
        GRANT 對象權限名 | ALL ON 對象名 TO 用戶名 |  [WITH GRANT OPTION];
    3.角色 ROLE
       事前定義的角色中,可以訪問數據字典視圖的 SELECT_CATALOG_ROLE,包含了 SELECT ANY DICTIONARY的系統權限
    4. 角色作成
    CREATE ROLE角色名
      IDENTIFIED {BY 用戶名  |  EXTERNALLY  | GLOBALLY AS '外部名'}
    5. 默認角色的定義 設置用戶的默認角色
      ALTER USER 用戶名 DEFAULT ROLE 角色名
    6.激活角色
       SET ROLE 角色名 IDENTIFIED BU 密碼
    7.應用角色,只適用于特定的PL/SQL
    CREATE ROLE 角色名 IDENTIFIED USING 存儲過程名


    第八章 數據庫的安全
    數據庫安全
    1.權限最小化原則實踐
    默認用戶帳號管理
    管理權限的限制
    權限(系統權限和對象權限)的賦予權限
    DROP ANY TABLE權限以及其他的管理員權限
    DBA權限
    SYSDBA,SYSOPER權限
    具有DBA權限的用戶
    SQL> select grantee from dba_role_privs  where granted_role='DBA';
    具有SYSDBA,SYSOPER權限的用戶
    SQL>select * from v$pwfile_users;
    2.數據字典的保護
    07_DICTIONARY_ACCESSIBILITY=FALSE
    使用GRANT命令,只賦予必須的用戶具有訪問數據字典的權限
    SELECT ANY DICTIONARY系統權限,可以訪問所有的數據字典
    3.PUBLIC 用戶的權限
    UTL_SMTP :使用數據庫SMTP郵件服務器,可以發送任意信件
    UTL_TCP:
    UTL_HTTP:
    UTL_FILE:
    DBMS_OBFUSCATION_TOOLKIT: 數據加密
    4.OS目錄訪問的權限
    使用UTL_FILE_DIR初始化參數,PL/SQL對于操作系統目錄能進行設定。默認,能夠訪問目錄。
    5.操作系統認證的無效化
    REMOTE_OS_AUTHENT=FALSE
    6.標準密碼安全技能的實現
    FAILED_LOGIN_ATTEMPTS: 最多登錄失敗次數
    PASSWORD_LOCK_TIME:超過失敗次數后,賬戶鎖定的天數(日)
    PASSWORD_LIFE_TIME:密碼的有效期間
    PASSWORD_GRACE_TIME:密碼變更的期間
    PASSWORD_REUSE_TIME:密碼可再使用的天數(日)
    PASSWORD_REUSE_MAX:最多可重用的回數
    PASSWORD_VERIFY_FUNCTION:密碼復雜性評價的PL/SQL函數。$ORACLE_HOME/rdbms/admin/utlpwdmg.sql腳本來作成
    7.數據庫活動的審查
    8.數據庫審查
    初始化參數 AUDIT_TRAIL:審查結果的保存的位置
    NONE: 審查無效
    DB:  審查結果保存到數據庫
    OS: 審查結果保存到系統文件上
    AUDIT_FILE_DEST:目錄指定
    審查: SQL審查,系統權限,對象權限,session審查。
    首先,SQL審查,CREATE TABLE,DROP TABLE,TRUNCATE TABLE。
    SESSION審查:用戶名成功,失敗,連接到實例。保存
      連接的時刻
    切斷的時刻
    處理理論 I/O
    處理的物理I/O
    審查option的表示
    ALL_DEF_AUDIT_OPTS:默認審查
    DBA_STMT_AUDIT_OPTS:sql審查
    DBA_PRIV_AUDIT_OPTS:權限審查
    DBA_OBJ_AUDIT_OPTS:schema對象權限審查
    -: 不審查
    S: session別的審查
    A:Access類的審查
    9.審查結果的表示
    DBA_AUDIT_TRAIL:所有審查實體的確認
    DBA_AUDIT_EXISTS:AUDIT EXISTS/AUDIT NOEXISTS記錄的確認
    DBA_AUDIT_OBJECT:對象相關的確認
    DBA_AUDIT_SESSION:Session相關記錄的確認
    DBA_AUDIT_STATEMENT:SQL相關的確認
    10.基于值的審查:使用trig
    11.FGA
    DBMS_FGA審查策略
    FGA策略:DBMS_FGA.ADD_POLICY
    DBMS_FGA.ENABLE_POLICY,DBMS_FGA.DISABLE_POLICY
    已經存在的策略再追加,就會發生錯誤
    SQL審查
    所有的SQL審查,使用NULL條件
    審查條件沒有效的情況下,訪問審查對象會發生錯誤
    事件處理不存在的情況下,只做成記錄
    FGA審查實體
    DBA_FGA_AUDIT_TRAIL:所有FGA事件確認
    ALL_AUDIT_POLICIES:現在用戶能夠訪問的所有FGA策略
    DBA_AUDIT_POLICIES:數據庫內的所有FGA策略
    USER_AUDIT_POLICIES:用戶對象的所有FGA策略
    AUDIT_SYS_OPERATIONS

    posted on 2009-03-21 18:12 Lucky 閱讀(205) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    <2009年3月>
    22232425262728
    1234567
    891011121314
    15161718192021
    22232425262728
    2930311234

    導航

    隨筆分類(125)

    文章分類(5)

    日本語

    搜索

    積分與排名

    最新隨筆

    最新評論

    主站蜘蛛池模板: 亚洲毛片不卡av在线播放一区| 日韩免费高清一级毛片在线| 亚洲中文字幕久久精品无码喷水| 亚洲国产精品成人综合色在线| 成人免费无毒在线观看网站| 亚洲国产成人久久精品大牛影视| 在线精品免费视频| 亚洲AV性色在线观看| 国产做床爱无遮挡免费视频| 菠萝菠萝蜜在线免费视频| 又粗又大又硬又爽的免费视频| 日韩免费在线中文字幕| 国产亚洲大尺度无码无码专线| 久爱免费观看在线网站| 亚洲成年人免费网站| 搡女人免费视频大全| 西西人体大胆免费视频| 亚洲AV无码一区二区乱孑伦AS | 成人免费视频国产| 成人特级毛片69免费观看| 综合亚洲伊人午夜网| 97在线视频免费| 亚洲日韩av无码中文| 亚洲国产精品丝袜在线观看| 日韩精品无码免费专区网站 | 午夜亚洲福利在线老司机| 好湿好大好紧好爽免费视频| 亚洲第一精品在线视频| 国产色爽女小说免费看| 水蜜桃视频在线观看免费播放高清| 亚洲精品福利网站| 高清在线亚洲精品国产二区| 久久午夜夜伦鲁鲁片无码免费| 国产亚洲福利在线视频| 久久精品国产亚洲精品| 国产成人无码免费看视频软件| 午夜免费国产体验区免费的| 亚洲色大成网站www永久| 国产gav成人免费播放视频| 亚洲精品免费视频| 男女啪啪免费体验区|