- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二 Oracle网络连接配置与系统安全
实验一、实验目的
。
掌握
掌握用户、角色的创建及管理。
二、实验内容Cat用户CREATE SESSION, SELECT ANY TABLE权限分给他的狗友(dog用户)。(失败。在GRANT命令中使用with admin option字句,则被授予权限的用户可以进一步将这些系统权限授予其用户。重新使用SYSTEM用户登录,先收回(revoke)cat用户的所有系统权限,再使用带有with admin option字句重新授权)。
③、查看cat用户的系统特权和任命权:
select * from dba_sys_privs where grantee=‘CAT’ADM列为yes表示该权限可以授予其他用户。
之后执行②。带有with admin option字句。
Dog用户将所有权限无保留的授予fox(带有with admin option字句)和pig(不带有with admin option字句)。
查看4个用户具有的系统特权:
Select *
from dba_sys_privs
where grantee IN(‘CAT’,‘DOG’,‘FOX’,‘PIG’);
④回收cat用户的CREATE VIEW系统权限,之后查看其具有的系统权限和任命权;查看dog、fox、pig 所具有的系统权限,看有无影响。结论:系统权限的回收是否级联呢?
⑤fox用户登录系统,查看自己的系统权限 SELECT * from session_privs;之后收回cat用户的CREATE SESSION系统权限,cat用户不能登录。
一定要谨慎授予系统特权,特别是使用with admin option字句。
4、练习使用对象权限和列访问权限。
系统的默认用户:
sys;//系统管理员,拥有最高权限??? ??
system;//本地管理员,次高权限??? ??
scott;//普通用户,密码默认为tiger,默认未解锁??
)grant insert(id) on tablename to zhangsan;
grant update(id) on tablename to zhangsan;//授予对指定表特定字段的插入和修改权限,注意,只能是insert和update
grant alert all table to zhangsan;//授予zhangsan用户alert任意表的权限
撤销权限 :
基本语法同grant,关键字为revoke
查看权限 :
select * from user_sys_privs;//查看当前用户所有权限
select * from user_tab_privs;//查看所用用户对表的权限
操作表的用户的表:
select * from zhangsan.tablename //需要在表名前加上用户名
权限传递:
即用户A将权限授予B,B可以将操作的权限再授予C,命令如下:
grant alert table on tablename to zhangsan with grant option;//关键字 with grant option效果和admin类似
5、学习角色的使用。
角色即权限的集合,可以把一个角色授予给用户
create role myrole;//创建角色
grant create session to myrole;//将创建session的权限授予myrole
grant myrole to zhangsan;//授予zhangsan用户myrole的角色
drop role myrole;删除角色
/*但是有些权限是不能授予给角色的,比如unlimited tablespace和any关键字*/
create role myrole;//创建角色
grant create session to myrole;//将创建session的权限授予myrole
grant myrole to zhangsan;//授予zhangsan用户myrole的角色
drop role myrole;删除角色
/*但是有些权限是不能授予给角色的,比如unlimited tablespace和any关键字*/
附录:
一、常用SQL语句
1.创建用户
create?user?test?identified?by?test;??
create user test identified by test;
2.赋权限
grant?create?session?to??test;??//赋可以登录的权限 ??
gran
文档评论(0)