第12章安全管.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第12章安全管

CONNECT中和RESOURCE 不同的权限 SQL select privilege from role_sys_privs where role like ‘%CONNECT%’ MINUS select privilege from role_sys_privs where role like ‘%RESOURCE%’PRIVILEGE; --------------------------------------- ALTER SESSION CREATE DATABASE LINK CREATE SESSION CREATE SYNONYM CREATE VIEW 两者相同权限 SQL select privilege from role_sys_privs where role like %CONNECT% INTERSECT select privilege from role_sys_privs where role like %RESOURCE%; PRIVILEGE ---------------------------------------- CREATE CLUSTER CREATE SEQUENCE CREATE TABLE * 12.7 利用OEM进行安全管理 用户管理 角色管理 概要文件管理 审计设置 * * (1)用户管理 * * * * * * (2)角色管理 单击“角色”链接后进入角色管理界面,可以完成数据库角色的创建、编辑、查看、删除等操作。 对角色的管理过程与用户管理过程基本相似,可以参考用户管理。 * (3)概要文件管理 * * * * * * * 将概要文件与用户关联 * * * * 用户qqq默认未锁定 * 错误密码登陆3次 , 锁定账号qqq * 可以在管理工具里查看用户情况 * 用户qqq已经被锁定了 * 可以在这里解锁 * 再登录可以了 * (4)审计设置 * * 总结 数据库的安全性 用户管理 权限管理 角色管理 概要文件管理 审计 利用OEM进行安全管理 * * 12.5概要文件管理 概要文件概述 概要文件中参数 概要文件的管理 * 12.5.1 概要文件概述 概要文件的作用 资源限制级别和类型 启用或停用资源限制 * (1)概要文件的作用 概要文件(PROFILE)是数据库和系统资源限制的集合,是Oracle数据库安全策略的重要组成部分。 利用概要文件,可以限制用户对数据库和系统资源的使用,同时还可以对用户口令进行管理。。 在Oracle数据库创建的同时,系统会创建一个名为DEFAULT的默认概要文件。如果没有为用户显式地指定一个概要文件,系统默认将DEFAULT概要文件作为用户的概要文件。 * 数据库中的每个用户必须拥有一个概要文件 * (2)资源限制级别和类型 资源限制级别 会话级资源限制:对用户在一个会话过程中所能使用的资源进行限制。 调用级资源限制:对一条SQL语句在执行过程中所能使用的资源进行限制。 资源限制类型 ?CPU使用时间; 逻辑读; 每个用户的并发会话数; 用户连接数据库的空闲时间; 用户连接数据库的时间; 私有SQL区和PL/SQL区的使用。 * (3)启用或停用资源限制 在数据库启动前启用或停用资源限制 将数据库初始化参数文件中的参数RESOURCE_LIMIT的值设置为TRUE或FALSE(默认),来启用或停用系统资源限制。 在数据库启动后启用或停用资源限制 使用ALTER SYSTEM语句修改RESOURCE_LIMIT的参数值为TRUE或FALSE,来启动或关闭系统资源限制。 ALTER SYSTEM SET RESOURCE_LIMIT=TRUE; * 12.5.2 概要文件中参数 资源限制参数 口令管理参数 * (1)资源限制参数 CPU_PER_SESSION:限制用户在一次会话期间可以占用的CPU 时间总量,单位为百分之一秒。当达到该时间限制后,用户就不能在会话中执行任何操作了,必须断开连接,然后重新建立连接。 CPU_PER_CALL:限制每个调用可以占用的CPU 时间总量,单位为百分之一秒。当一个SQL语句执行时间达到该限制后,该语句以错误信息结束。 CONNECT_TIME:限制每个会话可持续的最大时间值,单位为分钟。当数据库连接持续时间超出该设置时,连接被断开。 * IDLE_TIME:限制每个会话处于连续空闲状态的最大时间值,单位为分钟。当会话空闲时间超过该设置时,连接被断开。 SESSIONS_PER_USER:限制一个用户打开数据库会话的最大数量。 LOGICAL_READS_PER_SESSION:允许一个会话读取数据块的最大数量,包括从内存中读取的数据块和

文档评论(0)

quechui388620 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档