- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第11章安全管理选编
第11章 安全管理;主要内容;本章要求;11.1 数据库安全性概述;11.2 Oracle数据库安全性管理;11.2.1用户管理;数据库初始用户;用户属性;表空间配额
QUOTA …ON …
概要文件
限制用户对数据库系统资源的使用
设置用户的口令管理策略
账户状态
是否过期
是否锁定;基本语法
CREATE USER user_name IDENTIFIED
[ BY password | EXTERNALLY | GLOBALLY AS ‘external_name’ ]
[ DEFAULT TABLESPACE tablespace_name ]
[ TEMPORARY TABLESPACE temp_tablespace_name ]
[ QUOTA n K|M|UNLIMITED ON tablespace_name ]
[ PROFILE profile_name ]
[ PASSWORD EXPIRE ]
[ ACCOUNT LOCK | UNLOCK ];注意
新创建的用户并不能直接连接到数据库中,因为它不具有CREATE SESSION系统权限,因此,在新建数据库用户后,通常需要使用GRANT语句为用户授予CREATE SESSION权限;用户表空间的设置; CREATE USER test IDENTIFIED BY pwd
DEFAULT TABLESPACE USERS
TEMPORARY TABLESPACE TEMP
QUOTA 5M ON USERS;
;基本语法
ALTER USER user_name [ IDENTIFIED ]
[ BY password | EXTERNALLY | GLOBALLY AS ‘external_name’ ]
[ DEFAULT TABLESPACE tablespace_name ]
[ TEMPORARY TABLESPACE temp_tablespace_name ]
[ QUOTA n K | M | UNLIMITED ON tablespace_name ]
[ PROFILE profile_name ]
[ DEFAULT ROLE role_list | ALL [ EXCEPT role_list | NONE ] ]
[ PASSWORD EXPIRE ]
[ ACCOUNT LOCK | UNLOCK ]; ALTER USER test
DEFAULT TABLESPACE USERS
TEMPORARY TABLESPACE TEMP
QUOTA 10M ON USERS;;用户的锁定与解锁;11.2.4删除用户;ALL_USERS
DBA_USERS
USER_USERS
DBA_TS_QUOTAS
USER_TA_QUOTAS
V$SESSION
V$OPEN_CURSOR ;11.3 权限管理;11.3.1权限管理概述;11.3.2系统权限管理;系统权限授予时需要注意的几点:
只有DBA才应当拥有ALTER DATABASE 系统权限。
应用程序开发者一般需要拥有CREATE TABLE、CREATE VIEW和CREATE INDEX等系统权限。
普通用户一般只具有CREATE SESSION系统权限。
只有授权时带有WITH ADMIN OPTION子句时,用户才可以将获得的系统权限再授予其他用户,即系统权限的传递性。;系统权限的回收
语法结构
REVOKE sys_priv_list FROM user_list| role_list;
注意事项
多个管理员者授予用户同一个系统权限后,其中一个管理员回收其授予该用户的系统权限时,该用户不再拥有该系统权限。
为了回收用户系统权限的传递性(授权时使用了WITH ADMIN OPTION子句),必须先回收其系统权限,然后再授予其相应的系统权限。
如果一个用户获得的系统权限具有传递性(授权时使用了WITH ADMIN OPTION子句),并且给其他用户授权,那么该用户系统权限被回收后,其他用户的系统权限并不受影响。;
对象权限分类
对象权限的授权
语法结构
GRANT obj_priv_list | ALL ON [schema.]object
TO user_list | role_list
[WITH GRANT OPTION
示例:将scott模式下的emp表的SELECT、UPDATE、 INSERT权限授予user1用户。
您可能关注的文档
最近下载
- 佳能5D4中文使用说明书.pptx VIP
- T_SXNA 002-2021_陕西省消毒供应中心达标验收标准.pdf
- 2025年武汉江岸区公开招聘社区干事24人笔试备考题库及答案解析.docx VIP
- 20250616-高盛-亚洲经济分析:中国的新增住房需求将保持低迷.docx VIP
- 濒危野生植物及其制品物种鉴定规范.pdf VIP
- 默纳克ME320L电梯专用变频器说明书.pdf
- 20S517- 排水管道出水口.pdf VIP
- 某集团有限公司绩效考核详细手册.docx VIP
- 东北林业大学《高等数学Ⅱ》2025-----2026学年期末试卷(A卷).docx
- 茶楼股东合作协议8篇.docx VIP
文档评论(0)