Oracle数据库的管理

上一篇 / 下一篇  2009-03-01 18:28:54 / 个人分类:Oracle

  • 文件版本: V1.0
  • 开发商: 本站原创
  • 文件来源: 本地
  • 界面语言: 简体中文
  • 授权方式: 免费
  • 运行平台: Win9X/Win2000/WinXP
 安全的实现
Nr?|(J3Zn'r a0  在多用户环境中,有效管理Oracle数据库最重要的方面就是创建一个安全模式来控制对数据库的访问和更改。在一个Oracle中,可以对单独的用户或数据库角色授予安全许可。
Dp a H`4YHA0  安全管理一般在3个级别中执行:
FPO@1h%o0G0  ?数据库级51Testing软件测试网S-aAwTG3^t
  ?操作系统级51Testing软件测试网V^ T9pC
  ?网络安全级51Testing软件测试网?n3o1u^w
  用户名、权限、组和角色
~/b)I,m+Q-d/E,A1S&x0  DBA或数据库安全管理员创建用户名(username)来提供有效的用户标识符,用来和数据库连接。在安装过程中自动创建两个赋予DBA角色的用户账号:SYS和SYSTEM。
U;z` v~tV!n0  角色(role)是权限的命名组,可以被创建、更改或删除。在大多数实现中,DBA或安全管理员为用户创建用户名并分配角色,从而赋予用户一个权限集。
6j`s*nE|&Y[/J*U0  每个数据库都有个伪角色,称为PUBLIC,它包含所有的拥护。所有的用户都可以赋予PUBLIC权限。如果通过关键字PUBLIC创建了数据库链接,那么对于所有用户这些链接都是可见的。
:g od(M0fc9@pU l0  安全权
/R+y v| g0Bo:y`0  有4个基本的安全权限可适用于Oracle数据库中的数据:51Testing软件测试网SGV7O%GR[ t;P
  ?SELECT 执行查询51Testing软件测试网0^5T#N~1p
  ?INSERT 在表或视图中插入行51Testing软件测试网x_w&k!r%q
  ?UPDATE 更新表或视图中的行
/^h V.\Hs5q NI9O0  ?DELETE 从表、表分区或视图中删除行
1k-F3O2\3X2j(Ymc0  除了这些数据特定的权限外,还有以下用于数据库模式中对象的权限:
A |e|x0Sb0  ?CREATE 在模式中创建表51Testing软件测试网 q7R.ZH w&wr
  ?DROP 在模式中删除表51Testing软件测试网,EJDPJu
  ?ALTER 更改表或视图
;Rp N.oD0  所有权限都是通过两个SQL命令来处理。GRANT命令把一个特定的权限赋予一个用户或角色,REVOKE命令用于取消某个特定的权限。
1u} q)D6pA9f}+t#j0  其中任何一个命令都可以结合关键字PUBLIC对所有的用户赋予或取消某个权限。
;W"n,`'KR)bH C0  默认角色和权限
%fm)qfk,C4@!{0  默认角色和权限集是Oracle安装过程中预先定义的。51Testing软件测试网F;fT4\yy)Q-HK
  每个版本的默认角色都有所变化
ed-db5|6z4_@0  CONNECT
'_bO'B#NLxr0  可用于注册登录到数据库、创建对象和执行导出。
{ _f4Y%On0  RESOURCE51Testing软件测试网{7J}t$P a
  可用于创建过程、触发器,以及用户模式区内的类型。51Testing软件测试网9cb W4yrr
  DBA51Testing软件测试网2N:a/],^wv8Tj
  赋予无限制的权限。
CN9r*Z8N-S:YS0  SYSOPER
"P*U-`"r G!\bd!x7B0  权限集。允许远程地建立与数据库的连接,并执行有限的已授权的操作,包括启动和关闭。51Testing软件测试网 A^ x WbJ j-iHj v+ib
  SYSDBA51Testing软件测试网 H/J'Bf)I2zD:Lg?
  权限集。和DBA角色十分相近,包含了SYSOPER权限集以及ADMIN OPTION所有的权限。可用于与远程数据库连接,并远程执行已授权的操作,如关闭或启动数据库。
ZH|'yW Q`L1z!A0  EXP_FULL_DATABASE
l_K4s,Y;m tr0  允许执行任何数据库对象导出操作,并且将导出操作记录在数据字典中。
Rd%o$M {0  IMP_FULL_DATABASE
+h-A a&a}/o3q$Y.s0  可用于成为数据库的用户,这样用户的对象就可以导入适当的模式内。51Testing软件测试网 E.t{8B z
  DELETE_CATALOG_ROLE
1Cejh}~%X$gf0  可用于从SYS.AUD$审计表中删除行。
A.Hr1tDy3X ZEC@0  EXECUTE_CATALOG_ROLE51Testing软件测试网(E`nTI5Lg*h
  可用于执行恢复目录中列出的所有导出包。51Testing软件测试网p5g1^4a5a_t
  SELECT_CATALOG_ROLE
)Q7i s(E(JI)@0  可用于从所有导出恢复目录视图和表中选择角色。51Testing软件测试网I y&_)sV5FS
  RECOVERY_CATALOG_OWNER
:is'U9~ h:X0  可用于创建恢复目录的所有者。
W4h5k?!R.x%xal0  SNMPAGENT
/AH'X CH"vUAM!d\0  可用于Oracle企业智能代理。51Testing软件测试网2^'fXP~@
  DBA角色
r&M"sZ5djpT%M0  STARTUP
~&QFe%?,|+b0  启动一个数据库实例。
2yA7C _&N(a+]A0  SHUTDOWN51Testing软件测试网7}#R6X1`p{7U%z-q
  关闭数据库实例。
4f3T/Pb6[m0  ALTER DATABASE OPEN51Testing软件测试网%]9u3F0bAU(j$^?7f
  打开一个已安装的但是关闭的数据库。51Testing软件测试网Y|n_k
  ALTER DATABASE MOUNT
m`+r*esf0  通过前面的启动实例来安装一个数据库。51Testing软件测试网/[&\#@RX0H,_
  ALTER DATABASE BACKUP
aj;Eh T a0  例如,启动一个控制文件的备份。但是现在用的大多是通过RMAN来备份51Testing软件测试网8V~5lv/]iF f
  ALTER DATABASE ARCHIVELOG51Testing软件测试网dMZfM:J5^
  指定在日志文件组可以重用之前,日志文件组的内容必须归档。
Jw \_,Wyn WI0  ALTER DATABASE RECOVER51Testing软件测试网X#]7a9EG m&Q L
  逐个地应用日志或启动日志文件的自动化应用。51Testing软件测试网9R9ap/HvQ
  CREATE DATABASE
GH&fzB-U5|0  创建并命名一个数据库,指定数据文件和大小,并指定日志文件及其大小,还要设置参数限制51Testing软件测试网yy#N#x ~:B3z+NsN
  RESTRICTED SESSION
~,l8b9C`6e,['M0  可用于与受限(Restricted)模式中启动的数据库相连接。设计受限模式的目的是使用户避免进行某些数据库操作
.s }5N6x3F{)o?^ p&c0  DBA角色的权限一般用于对用户分配表空间配额,设置系统资源限制以及建立审计。
3f.|\.u$o5x#V1T0  安全审计

TAG:

 

评分:0

我来说两句

Open Toolbar