日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ocp 042 第六章:管理用户安全性

發布時間:2023/12/15 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ocp 042 第六章:管理用户安全性 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

相關術語

數據庫用戶帳戶:用來管理數據庫對象的所有權和訪問權限

???????? 口令:?Oracle?數據庫使用的驗證手段

???????? 權限:執行特定類型的SQL?語句或訪問其他用戶的對象的權利

???????? 角色:由相關權限組成的已命名組,可將其授予給用戶或其它角色。

???????? 概要文件:一組已命名的針對數據庫用法和實例資源的資源限制條件

???????? 限額:表空間中允許的空間容量。

?

用戶

???????? 數據庫用戶帳戶

???????? 唯一的用戶名:不超過30個字節,不包含特殊符號,以字母開頭

???????? 驗證方法:最常見為口令

???????? 默認表空間:如果用戶未指定其它表空間,則可在這個表空間中創建對象。(不等于說有創建對象的權限,需要單獨授權)

???????? 臨時表空間:用戶可在其中創建臨時對象(如排序和臨時表)的表空間。

???????? 用戶概要文件:分配給用戶的一組資源與口令的限制。

???????? 使用者組:由資源管理器使用

???????? 鎖定狀態:用戶只能訪問未鎖定帳戶

?

?

?預定義賬戶sys&system

?

?sys

???????? 授予有?DBA?角色

???????? 具有?ADMIN?OPTION?的所有權限(with?admin?option?用于系統權限授權,給一個用戶授予系統權限帶上with?admin?option?時,此用戶可把此系統權限授予其他用戶或角色,但收回這個用戶的系統權限時,這個用戶已經授予其他用戶或角色的此系統權限不會因傳播無效);執行啟動、關閉和某些維護命令時所必需的帳戶(SYSDBA,SYSOPER);擁有數據字典(數據字典視圖和動態性能視圖的區別);擁有自動工作量資料檔案庫?(AWR)?

?system

???????? 授予有?DBA?角色;沒有sysdba權限

syssysdba的區別:簡單的說sys是一個角色,sysdba是一個權限

?

使用EM創建用戶:選擇“Administration?>?Schema?>?Users?&?Privileges?>?Users(管理?>?方案?>?用戶和權限?>?用戶)”?,然后單擊“Create(創建)按鈕。

?

驗證用戶

???????? 口令:oracle?database驗證

???????? 外部:操作系統認證

???????? 全局:管理員驗證

?

操作系統安全性

???????? DBA?必須具有創建或刪除文件的操作系統權限

???????? 普通數據庫用戶不應具有創建或刪除數據庫文件的操作系統權限

???????? 管理員安全性

???????? 口令文件驗證會按名稱記錄?DBA?用戶

???????? 操作系統驗證并不記錄具體用戶

???????? 對于?SYSDBA?和?SYSOPER,操作系統驗證優先于口令文件驗證

?

權限

???????? 系統權限::每種系統權限都允許用戶執行一種或一類特定的數據庫操作。系統權限可由管理員授予,或者由可以顯式授予管理權限的用戶授予

?????????授予管理員的權限(grant??create?table?to?hr

???????? RESTRICTED?SESSION:在受限模式下打開的數據庫也可以登錄

???????? SYSDBA和?SYSOPER:使用這兩個權限可以在數據庫中執行關閉、啟動、恢復及其它管理任務。使用?SYSOPER?用戶可執行基本操作任務,但不能查看用戶數據。

???????? DROP?ANY?對象:使用DROP?ANY?權限用戶可刪除其他用戶擁有的對象。

???????? CREATEMANAGEDROP?和?ALTER?TABLESPACE

???????? CREATE?ANY?DIRECTORY:使用Oracle?數據庫開發人員可以在?PL/SQL?內調用外部代碼

???????? GRANT?ANY?OBJECT?PRIVILEGE:使用此權限,您可以授予對他人所擁有的對象的對象權限。

????????

ALTER?DATABASE和?ALTER?SYSTEM

???????? 撤銷權限(revoke?create?table?from?hr(撤銷系統權限時不會產生級聯效應)

???????? 對象權限:對象權限允許用戶對特定對象執行一個特定的操作。在沒有特定權限的情況下,用戶只能訪問自己擁有的對象。對象權限可以由對象的所有者或管理員授予,也可以由為其顯式授予了對象授予權限的用戶授予。

???????? 授予對象權限

???????? 選擇對象類型

???????? 選擇對象

???????? 選擇權限

???????? 撤銷對象權限(會產生級聯效應)

?

角色

???????? 作用:簡化權限管理

???????? 動態地管理權限:如果修改了與某個角色關聯的權限,則授予該角色的所有用戶都會立即自動獲得修改過的權限。

???????? 有選擇性地應用權限:啟用或禁用角色可以暫時打開或關閉權限。

預定義角色

?

創建角色:選擇“Administration?>?Schema?>?Users?&?Privileges?>?Roles(管理?>?方案?>?用戶和權限?>?角色)

保護角色:

???????? 角色可能不是默認的:SET?ROLE?vacationdba

???????? 可以通過驗證來保護角色。

???????? 通過編程來保護角色:CREATE?ROLE?secure_application_role?IDENTIFIED?USING?<security_procedure_name>

?

創建用戶的語法:

???????? create?user?賬戶名?identified?by?密碼?password?expire??account?unlock?default?tablespace?表空間名?temporary?tablespace?臨時表空間名?quota?大小?on?tablespace?表空間名?profile?default?概要文件

?

概要文件(指定時間內一惡搞用戶只能有一個概要文件,修改概要文件則下次登錄時生效)

???????? 定義:指一組已命名的針對數據庫用法和實例資源的資源限制條件

???????? 作用:控制資源占用;管理帳戶狀態和口令失效

?

口令安全性

帳戶鎖定:如果用戶的登錄失敗次數達到了指定次數,系統會在設置的一段時間內自動鎖定帳戶。

???????? FAILED_LOGIN_ATTEMPTS?參數指定了在鎖定帳戶前失敗的嘗試登錄次數。

???????? PASSWORD_LOCK_TIME?參數指定了嘗試登錄失敗次數達到指定次數后帳戶的鎖定天數。

口令過期和失效:使用戶口令具有生存期,口令在此生存期之后失效,必須進行更改。

???????? PASSWORD_LIFE_TIME?參數指定了口令的生存期(以天為單位),此時間之后,口令會失效。

???????? PASSWORD_GRACE_TIME?參數指定了口令失效后首次成功登錄之后,更改口令的寬限期(以天為單位)。

口令歷史記錄:檢查新口令以確保在指定時間內或者在指定口令更改次數內不重復使用口令。

???????? PASSWORD_REUSE_TIME:指定用戶不能在指定天數內重復使用口令

???????? PASSWORD_REUSE_MAX:指定在可重復使用當前口令之前需要更改口令的次數

這兩個參數是互相排斥的,因此,如果其中一個參數值沒有被設置?UNLIMITED,則另一個參數必須設置為?UNLIMITED

???????? 口令復雜性驗證:對口令進行復雜性檢查可驗證口令是否符合特定的規則。

?

限額

無限制:允許用戶最大限度地使用表空間中的可用空間值:用戶可以使用的空間,以千字節或兆字節為單位。

UNLIMITED?TABLESPACE?系統權限:此系統權限會覆蓋所有單個的表空間限額,并向用戶提供所有表空間(包括?SYSTEM和?SYSAUX)的無限制限額。

何時補充限額?使用?PURGE子句刪除了用戶擁有的對象或者自動清除了回收站中的對象時會補充限額。

?

案例:創建一個外部認證賬戶mary?

?

1、?查看系統默認外部認證賬戶的前綴:

?????show?parameter?os_authent_prefix;??查看值:普通為ops$

2、?創建一個操作系統賬戶

??????useradd?mary

??????passwd?mary?

??????usermod?-g?ointsll?

3、??創建數據賬戶,給連接權限

?????create?user?ops$mary??IDENTIFIED?EXTERNALLY?;

??????grant?create?session?to?ops$mary

4、??mary是遠程連接,查看系統是否允許遠程連接

?????remote_os_authent?false,不允許(默認);值TRUE,允許。

?????alter?system?set?remote_os_authent=true?scope=spfile

5、??測試?使用?mary登錄操作系統

?????su?-?mary?

?????sqlplus?/@orcl

?

轉載于:https://www.cnblogs.com/rhino1030/archive/2011/11/12/2246729.html

總結

以上是生活随笔為你收集整理的ocp 042 第六章:管理用户安全性的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 精品一区二区三区免费毛片 | 手机av免费观看 | 成人一区视频 | 中国黄色一级大片 | 精品国产www | 91色交视频 | 自拍偷拍视频在线观看 | 欧美一性一交 | 中文字幕亚洲一区二区三区 | 人妻色综合网站 | 国产成人精品一区 | 久久国产精品无码一级毛片 | 亚洲熟伦熟女新五十路熟妇 | 中文天堂在线资源 | 伊人久在线 | 超碰神马| av中文字幕免费观看 | 久草影视网 | 久久综合狠狠 | 亚洲在线国产 | 人妻激情偷乱频一区二区三区 | 天天看片天天干 | jav中文字幕| 免费观看污视频 | 黄色网占| 欧美性在线视频 | 久久久久久国产精品免费 | 国产裸体视频网站 | 欧美激情视频网址 | 色狠狠av老熟女 | 天堂男人av | 91精品国产电影 | 青青草久久久 | 亚洲欧美精品久久 | 超碰97色| 精品国产乱子伦一区二区 | 欧美三区在线 | 日韩精彩视频在线观看 | 在线看a级片 | 午夜在线视频播放 | 国产免费a | 好屌妞视频这里只有精品 | 欧洲精品免费一区二区三区 | 毛片av在线播放 | 伊人青青草原 | 欧美一区二区日韩 | 欧洲黄色网 | 日本999视频| 日b视频免费看 | 国产成人无码av在线播放dvd | 亚洲午夜无码久久久久 | 人成免费在线视频 | 欧美女人天堂 | 日韩在线一级片 | 青青草视频观看 | 欧美黄色免费视频 | 高h全肉污文play带道具 | www在线观看免费视频 | 刘亦菲久久免费一区二区 | 国产黄色片子 | 亚洲成人三级 | 四虎永久在线 | 肉感丰满的av演员 | 制服.丝袜.亚洲.另类.中文 | 91成人免费看| 久久综合欧美 | 亚洲国产精品久久久久爰性色 | 国产99久久九九精品无码 | 精品久久久中文字幕 | 国产又黄又骚 | 国产av第一区 | 亚洲国产网站 | 久久窝窝 | 荡女精品导航 | 在线观看色 | 99在线精品视频免费观看软件 | 久久最新精品 | 欧美激情久久久久久久 | 中文字幕一区二区三区免费视频 | 红桃av在线 | 日韩免费一级 | 成年人香蕉视频 | 超碰97免费 | 国产一区二区黑人欧美xxxx | 国产黑丝在线观看 | 欧美区一区二 | 国产精品久久久久久精 | 日本中文字幕视频在线 | 免费成人进口网站 | 美女无遮挡免费网站 | 亚洲精品69 | 成人一区二区三区四区 | 欧美性教育视频 | 动漫美女隐私无遮挡 | 人妻无码一区二区三区免费 | 人人爽人人爽人人爽 | 亚洲中文字幕在线观看 | 久久综合在线 | 91视频99|