版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第16章系統(tǒng)安全管理
知識點(diǎn)回顧觸發(fā)器的概念觸發(fā)器類型及創(chuàng)建方法理解和應(yīng)用觸發(fā)器2本章目標(biāo)掌握用戶的創(chuàng)建與管理理解權(quán)限的創(chuàng)建與管理理解角色的創(chuàng)建與管理了解概要文件和數(shù)據(jù)字典視圖了解審計(jì)功能3用戶管理為了保證數(shù)據(jù)及其操作的安全,數(shù)據(jù)庫系統(tǒng)必須具備完善的安全管理機(jī)制。Oracle有一套嚴(yán)格的用戶管理機(jī)制,新創(chuàng)建的用戶只有通過管理員授權(quán)才能獲得系統(tǒng)數(shù)據(jù)庫的使用權(quán),否則該用戶只有連接數(shù)據(jù)庫的權(quán)利。創(chuàng)建用戶:可采用CREATEUSER命令創(chuàng)建一個(gè)新用戶4CREATEUSERuser_nameIDENTIFIEDBYpass_word[oridentifiedexeternally][oridentifiedgloballyas‘CN=user’][defaulttablespacetablespace_default][temporarytablespacetablespace_temp][quota[integerk[m]][unlimited]]ontablesapce_specify1[,quota[integerk[m]][unlimited]]ontablesapce_specify2[,…]…ONtablespace_specifyn[profilesprofile_name][accountlockoraccountunlock]用戶管理創(chuàng)建用戶5CREATEUSERinspurIDENTIFIEDBYtigerDEFAULTTABLESPACEusersTEMPORARYTABLESPACEtempQUOTA10MONusers;用戶管理——管理用戶2-1管理用戶就是對已有的用戶信息進(jìn)行修改和刪除等操作。1.修改用戶
創(chuàng)建好用戶后有時(shí)會對用戶的設(shè)置有所改變,比如說修改用戶口令,改變用戶默認(rèn)表空間、臨時(shí)表空間、資源限制和磁盤配額等.示例1:修改用戶inspur密碼。示例2:解鎖被鎖住的用戶。6ALTERUSERinspurIDENTIFIEDBY123456;ALTERUSERinspurACCOUNTUNLOCK;用戶管理——管理用戶2-22.刪除用戶
數(shù)據(jù)庫管理員有時(shí)會需要?jiǎng)h除一些廢棄的用戶,刪除的同時(shí)該用戶下所有的數(shù)據(jù)文件會被一起刪除,所以謹(jǐn)慎使用。具體刪除的示例如下: CASCADE:級聯(lián)刪除選項(xiàng)。當(dāng)刪除的用戶中沒有任何數(shù)據(jù)庫對象,該關(guān)鍵字可以省略;如果用戶包含數(shù)據(jù)庫對象,則必須加CASCADE選項(xiàng),此時(shí)會連同該用戶所擁有的對象一起刪除。7DROPUSERinspurCASCADE;權(quán)限管理在Oracle數(shù)據(jù)庫中,權(quán)限有系統(tǒng)權(quán)限和對象權(quán)限兩類。對數(shù)據(jù)庫系統(tǒng)級的操作都可以稱為系統(tǒng)權(quán)限,對表對象、序列、觸發(fā)器等操作的權(quán)限稱為對象權(quán)限。8權(quán)限管理——系統(tǒng)權(quán)限管理2-1授予權(quán)限,語法如下:示例:授予用戶系統(tǒng)權(quán)限session9GRANTsys_privi|roleTOuser|role|public[WITHADMINOPTION]GRANTCREATEsessionTOinspurWITHADMINOPTION權(quán)限管理——系統(tǒng)權(quán)限管理2-2撤銷權(quán)限,語法如下:示例:撤銷inspur的session權(quán)限10REVOKEsys_privi|roleFROMuser|role|publicREVOKEcreatesessionFROMinspur權(quán)限管理——對象權(quán)限管理2-1授予權(quán)限,語法格式如下:示例:給用戶inspur授予表soctt.emp的select、insert、delete和update權(quán)限11GRANTobj_privi|allcolumnONschema.objectTOuser|role|public[WITHADMINOPTION]|[WITHHIERARCHYOPTION]GRANTselect,insert,delete,updateONscott.empTOinspur;權(quán)限管理——對象權(quán)限管理2-2撤銷權(quán)限,語法格式如下:obj_privi:表示對象的權(quán)限。public:保留字,代表Oracle系統(tǒng)的所有權(quán)限。CASCADECONSTRAINTS級聯(lián),表示有關(guān)聯(lián)關(guān)系的權(quán)限也被撤銷示例:從inspur用戶中撤銷scott.emp表的update和delete權(quán)限12REVOKEobj_privi|allONschema.objectFROMuser|role|publicCASCADECONSTRAINTSREVOKEdelete,updateONscott.empTOinspur;角色管理在數(shù)據(jù)庫中角色并不是某個(gè)用戶獨(dú)有,而是用戶可以根據(jù)權(quán)限的需求不同,授予用戶不同的角色。角色就是在數(shù)據(jù)庫中由數(shù)據(jù)庫管理員定義的權(quán)限集合,方便對不同用戶的權(quán)限授予,僅一條語句就能授予或回收權(quán)限,而不用對用戶一一授權(quán)。角色、用戶和權(quán)限的關(guān)系如下圖:13角色管理——?jiǎng)?chuàng)建角色語法格式如下:示例:創(chuàng)建一個(gè)名為designer的角色,該角色的口令為12345614CREATEROLErole_name[notidentified|identifiedby[password]|[exeternally]|[globally]];CREATEROLEdesignerIDENTIFIEDBY123456;角色管理——管理角色3-11查看角色包含的權(quán)限。示例:查詢DBA角色有哪些權(quán)限2修改角色密碼。包括取消角色密碼和修改角色密碼兩種情況。示例:首先取消designer角色的密碼,然后再重新給該角色設(shè)置一個(gè)密碼15ALTERROLEdesignerNOTIDENTIFIED;SELECT*FROMROLE_SYS_PRIVSWHERErole='DBA';ALTERROLEdesignerIDENTIFIEDBY456789;角色管理——管理角色3-23設(shè)置當(dāng)前用戶要生效的角色。示例:把designer角色授予inspur用戶
由于一個(gè)用戶可以同時(shí)擁有多個(gè)角色,所以也可以設(shè)置哪些角色生效哪些角色不生效。示例:設(shè)置帶有密碼的角色designer生效16SETROLEdesignerIDENTIFIEDBY123456;GRANTdesignerTOinspur;角色管理——管理角色3-34刪除角色。示例:刪除角色designer
刪除角色使用DROPROLE語句。刪除角色后,原來擁有該角色的用戶將不再擁有該角色,也將失去角色對應(yīng)的權(quán)限。17DROPROLEdesigner;概要文件和數(shù)據(jù)字典視圖所謂概要文件,就是一份描述如何使用系統(tǒng)資源的配置文件。將概要文件賦予某個(gè)數(shù)據(jù)庫用戶,在用戶連接并訪問數(shù)據(jù)庫服務(wù)器時(shí),系統(tǒng)就按照概要文件給他分配系統(tǒng)資源。有的時(shí)候我們也稱之為配置文件,其主要作用包括如下兩點(diǎn):1、管理數(shù)據(jù)庫口令及驗(yàn)證方式。2、管理數(shù)據(jù)庫系統(tǒng)資源。18使用概要文件管理密碼3-1創(chuàng)建PROFILE文件,語法格式如下:參數(shù)說明:resource_parameters:要設(shè)置的資源參數(shù)。password_parameters:要設(shè)置的密碼參數(shù)。19CREATEPROFILEprofile_nameLIMIT{resource_parameters|password_parameters}[resource_parameters|password_parameters]...;使用概要文件管理密碼3-2
賬戶鎖定:是指用戶在連續(xù)輸入多少次錯(cuò)誤密碼后,數(shù)據(jù)庫系統(tǒng)會自動(dòng)鎖定該用戶的賬戶,同時(shí)可以規(guī)定賬戶的鎖定時(shí)間。FAILED_LOGIN_ATEMPTS:該參數(shù)表示用戶在登錄到數(shù)據(jù)庫時(shí)允許密碼錯(cuò)誤的次數(shù)。PASSWORD_LOCK_TIME:該參數(shù)用于指定賬戶被鎖定的天數(shù)。示例:創(chuàng)建PROFILE文件,要求設(shè)置連續(xù)失敗次數(shù)為5,超過該次數(shù)后,賬戶將被鎖定7天,并使用ALTERUSER語句將PROFILE文件分配給用戶inspur,代碼如下。20CREATEPROFILElock_accountLIMITFAILED_LOGIN_ATTEMPTS5PASSWORD_LOCK_TIME7;ALTERUSERinspurPROFILElock_account;使用概要文件管理密碼3-3
密碼過期時(shí)間:為了防止其他人員破解賬戶的密碼,管理員可以強(qiáng)制普通用戶定期改變密碼。PASSWORD_LIFE_TIME:設(shè)置用戶密碼的有效時(shí)間,單位為天數(shù)。PASSWORD_GRACE_TIME:該參數(shù)用于設(shè)置口令失效的“寬限時(shí)間”。示例:創(chuàng)建PROFILE文件,要求設(shè)置用戶的密碼有效期為90天,密碼寬限期為10天,并將該P(yáng)ROFILE文件分配給用戶inspur。21CREATEPROFILEpassword_lift_timeLIMITPASSWORD_LIFE_TIME90PASSWORD_GRACE_TIME10;ALTERUSERinspurPROFILEpassword_lift_time;使用概要文件管理資源
在大而復(fù)雜的多用戶數(shù)據(jù)庫環(huán)境中,系統(tǒng)資源可能會成為影響性能的主要瓶頸,為了有效地利用系統(tǒng)資源,應(yīng)該根據(jù)用戶所承擔(dān)任務(wù)的不同為其分配合理資源。PROFILE不僅可用于管理用戶密碼,還可以用于管理用戶資源。
22數(shù)據(jù)字典數(shù)據(jù)字典是Oracle存放數(shù)據(jù)庫內(nèi)部信息的地方,用來描述數(shù)據(jù)庫內(nèi)部的運(yùn)行和管理情況。比如一個(gè)數(shù)據(jù)表的所有者、所屬表空間、創(chuàng)建時(shí)間、用戶訪問權(quán)限等,這些信息都可以在數(shù)據(jù)字典中查找到。23審計(jì)審計(jì)用來監(jiān)視和記錄所選用
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度大數(shù)據(jù)中心運(yùn)營維護(hù)合同
- 2024年建筑工程設(shè)計(jì)與咨詢合同
- 2024年度航空公司機(jī)票代理合同
- 2024年度環(huán)保工程與技術(shù)咨詢合同
- 幼兒食品課件教學(xué)課件
- 美術(shù)課件價(jià)格教學(xué)課件
- 尿道異物課件教學(xué)課件
- 2024年塑料纖維生產(chǎn)加工許可合同
- 2024年建筑人才中介服務(wù)協(xié)議
- 2024年度南京市存量房購買合同
- 山西省太原市2024-2025學(xué)年高三上學(xué)期期中物理試卷(含答案)
- 酒店崗位招聘面試題與參考回答2025年
- (統(tǒng)編2024版)道德與法治七上10.1愛護(hù)身體 課件
- GB/T 30391-2024花椒
- 快速反應(yīng)流程
- 外貿(mào)_詢盤的分析與回復(fù)(精)
- 數(shù)獨(dú)骨灰級100題
- 基于HTML5技術(shù)的動(dòng)漫宣傳介紹網(wǎng)站的設(shè)計(jì)與實(shí)現(xiàn)
- 江蘇省電力公司配電網(wǎng)管理規(guī)范實(shí)施細(xì)則
- 中山紀(jì)念堂英文導(dǎo)游詞
- TGNET培訓(xùn)講義
評論
0/150
提交評論