实验二 Oracle网络连接配置与系统安全.docVIP

实验二 Oracle网络连接配置与系统安全.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二 Oracle网络连接配置与系统安全

实验一、实验目的 。 掌握 掌握用户、角色的创建及管理。 二、实验内容Cat用户CREATE SESSION, SELECT ANY TABLE权限分给他的狗友(dog用户)。 (失败。在GRANT命令中使用with admin option字句,则被授予权限的用户可以进一步将这些系统权限授予其用户。重新使用SYSTEM用户登录,先收回(revoke)cat用户的所有系统权限,再使用带有with admin option字句重新授权)。 ③、查看cat用户的系统特权和任命权: select * from dba_sys_privs where grantee=‘CAT’ADM列为yes表示该权限可以授予其他用户。 之后执行②。带有with admin option字句。 Dog用户将所有权限无保留的授予fox(带有with admin option字句)和pig(不带有with admin option字句)。 查看4个用户具有的系统特权: Select * from dba_sys_privs where grantee IN(‘CAT’,‘DOG’,‘FOX’,‘PIG’); ④回收cat用户的CREATE VIEW系统权限,之后查看其具有的系统权限和任命权;查看dog、fox、pig 所具有的系统权限,看有无影响。结论:系统权限的回收是否级联呢? ⑤fox用户登录系统,查看自己的系统权限 SELECT * from session_privs;之后收回cat用户的CREATE SESSION系统权限,cat用户不能登录。 一定要谨慎授予系统特权,特别是使用with admin option字句。 4、练习使用对象权限和列访问权限。 系统的默认用户: sys;//系统管理员,拥有最高权限??? ?? system;//本地管理员,次高权限??? ?? scott;//普通用户,密码默认为tiger,默认未解锁?? )grant insert(id) on tablename to zhangsan; grant update(id) on tablename to zhangsan;//授予对指定表特定字段的插入和修改权限,注意,只能是insert和update grant alert all table to zhangsan;//授予zhangsan用户alert任意表的权限 撤销权限 : 基本语法同grant,关键字为revoke 查看权限 : select * from user_sys_privs;//查看当前用户所有权限 select * from user_tab_privs;//查看所用用户对表的权限 操作表的用户的表: select * from zhangsan.tablename //需要在表名前加上用户名 权限传递: 即用户A将权限授予B,B可以将操作的权限再授予C,命令如下: grant alert table on tablename to zhangsan with grant option;//关键字 with grant option效果和admin类似 5、学习角色的使用。 角色即权限的集合,可以把一个角色授予给用户 create role myrole;//创建角色 grant create session to myrole;//将创建session的权限授予myrole grant myrole to zhangsan;//授予zhangsan用户myrole的角色 drop role myrole;删除角色 /*但是有些权限是不能授予给角色的,比如unlimited tablespace和any关键字*/ create role myrole;//创建角色 grant create session to myrole;//将创建session的权限授予myrole grant myrole to zhangsan;//授予zhangsan用户myrole的角色 drop role myrole;删除角色 /*但是有些权限是不能授予给角色的,比如unlimited tablespace和any关键字*/ 附录:  一、常用SQL语句 1.创建用户 create?user?test?identified?by?test;?? create user test identified by test; 2.赋权限 grant?create?session?to??test;??//赋可以登录的权限 ?? gran

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档