RALE数据库开发基础第九章安全管理.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RALE数据库开发基础第九章安全管理.doc

ORACLE数据库管理员基础 第九章安全管理 在建立应用系统的各种对象(包括表、视阁、索引等)前,就得先确定各个对象与用户 的关系。也就是说,哪些用户需耍建立,哪歧用户都充当什么样的角色,他们应该冇多大权 限等。下而介绍拈本的安全管理方而的内容,更详细的内容在DBA资料里介绍。 9. 1 CREATE USER 命令 CREATE USER username TDENTTFTED BY password Or IDENTIFIED EXETERNALLY Or IDENTIFIED GLOBALLY AS CN=user, [DEAHULT TABLESPACE tablespace ] [TEMPORARY TABLESPACE tablespace] [QUOTA [integer K[M]][UNLIMITED] ON tablespace [,QUOTA [integer K[M]][UNLIMITED] ON tablespace [PROFILES profile_ncime] [PASSWORD EXPIRE] [ACCOUNT LOCK or ACCOUNT UNLOCK] CREATE USER username 用户名 IDENTIFIED BY password 用户口令 IDENTIFIED BY EXETERNALLY用户名在操作系统下验证,这个用户名必须与操作 系统中所定义的川户相同。 IDENTIFIED GLOBALLY AS ‘CN=user’用户名是ORACLE安全域屮心服务器来验证 ,CN名字标识用户的外部名。 [DEAFULT TABLESPACE tablespace ]缺省的表空间 [TEMPORARY TABLESPACE tablespace]缺宵的临时表空间 [QUOTA [integer K[M]] [UNLIMITED] ON tablespace 允许使用 k[m]字节 [,QUOTA [integer K[M]][UNLIMITED] ON tablespace [PROFILES profilo.namc]资源文件的名字 [PASSWORD EXPIRE]立即将口令设成过期状态,用户在登录进入前必须 修改门令。 [ACCOUNT LOCK or ACCOUNT UNLOCK]用户不被加锁。 196 9.2建立用户 建立用户虽然不是经常的工作,但却是比不讨少的工作。如果你的环境是一个较复杂的 应用系统,你还是应该熏视用户的建立和管理的車。下而是建立不同类型用户的方法。 9.2.1 外部验证(Authenticated )用户 外部识别的Oracle用户可以被容户端的操作系统验证,即在Oracle外放置了用于口令 管理和川户验证的控制。此类登录不再需耍Oracle门令。操作系统验证的实现需耍进行卜诎 步骤: 在INlTsid. ORA文件中设界OS_AUTHENT_PKEF1X参数,在0racle6里必须设用户 的前缀为OPS$。0raclc8可以不需要前缀OPS$。如在INlTsid. ORA文件上加: ? ? ? OS_AUTHENT_PREFIX=” OPS$” ? ? ? 川CREATE USER建立外部川户: CREATE USER ops$zhao TDENTTFTED BY EXTERNALLY: 如果在INlTsid. ORA文件的OSJUJTHENT_PREFIX=” ” (即没有设置为OPS$),则: CREATE USER zhao IDENTIFIED BY EXTERNALLY; CREATE USER ops$zhaoyj IDENTIFIED BY EXTERNALLY DEFAULT TABLESPACE users TEMPORARY TABLESPACE temp QUOTS UNLIMITED ON users QUOTS UNLIMITED ON temp; 9. 2.2全局(Globally)验证川户-企业验证 在Oracle数据库里,可以将用户配置成不需要验证口令的方式,用以替代来自X. 509企业 目录服务的门令检查。这种类型的用户一般都是在大的企业里的登录使用。一般企业验证启 用Oracle安全服务(OSS)来实现单独的注册。建立全局验证的用户需要带GLOABLLY AS 。如: 197 CREATE USER SCOTT TDENTTFTED GLOABLLY AS ‘CN=scott, OU=divisionl, 0=sybex, C=US’ ; 9.3 ALTER USER 命令 ALTER USER命令用于修改用户的资源限制和口令等。ALTER USER命令语法如下: ALTER USER username IDEN

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档