Oracle第10章安全管理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
查询角色CONNECT所具有的系统权限信息。 SELECT * FROM ROLE_SYS_PRIVS WHERE ROLE=CONNECT; 查询DBA角色被授予的角色信息。 SELECT * FROM ROLE_ROLE_PRIVS WHERE ROLE=DBA; 第六十二页,共一百零二页。 10.5概要文件管理 概要文件概述 概要文件中参数介绍 概要文件的管理 第六十三页,共一百零二页。 10.5.1 概要文件概述 概要文件的作用 资源限制级别和类型 启用或停用资源限制 第六十四页,共一百零二页。 (1)概要文件的作用 概要文件(PROFILE)是数据库和系统资源限制的集合,是Oracle数据库安全策略的重要组成部分。 利用概要文件,可以限制用户对数据库和系统资源的使用,同时还可以对用户口令进行管理。。 在Oracle数据库创建的同时,系统会创建一个名为DEFAULT的默认概要文件。如果没有为用户显式地指定一个概要文件,系统默认将DEFAULT概要文件作为用户的概要文件。 第六十五页,共一百零二页。 (2)资源限制级别和类型 资源限制级别 会话级资源限制:对用户在一个会话过程中所能使用的资源进行限制。 调用级资源限制:对一条SQL语句在执行过程中所能使用的资源进行限制。 资源限制类型 ?CPU使用时间; 逻辑读; 每个用户的并发会话数; 用户连接数据库的空闲时间; 用户连接数据库的时间; 私有SQL区和PL/SQL区的使用。 第六十六页,共一百零二页。 (3)启用或停用资源限制 在数据库启动前启用或停用资源限制 将数据库初始化参数文件中的参数RESOURCE_LIMIT的值设置为TRUE或FALSE(默认),来启用或停用系统资源限制。 在数据库启动后启用或停用资源限制 使用ALTER SYSTEM语句修改RESOURCE_LIMIT的参数值为TRUE或FALSE,来启动或关闭系统资源限制。 ALTER SYSTEM SET RESOURCE_LIMIT=TRUE; 第六十七页,共一百零二页。 10.5.2 概要文件中参数 资源限制参数 口令管理参数 第六十八页,共一百零二页。 (1)资源限制参数 CPU_PER_SESSION:限制用户在一次会话期间可以占用的CPU 时间总量,单位为百分之一秒。当达到该时间限制后,用户就不能在会话中执行任何操作了,必须断开连接,然后重新建立连接。 CPU_PER_CALL:限制每个调用可以占用的CPU 时间总量,单位为百分之一秒。当一个SQL语句执行时间达到该限制后,该语句以错误信息结束。 CONNECT_TIME:限制每个会话可持续的最大时间值,单位为分钟。当数据库连接持续时间超出该设置时,连接被断开。 第六十九页,共一百零二页。 IDLE_TIME:限制每个会话处于连续空闲状态的最大时间值,单位为分钟。当会话空闲时间超过该设置时,连接被断开。 SESSIONS_PER_USER:限制一个用户打开数据库会话的最大数量。 LOGICAL_READS_PER_SESSION:允许一个会话读取数据块的最大数量,包括从内存中读取的数据块和从磁盘中读取的数据块的总和。 LOGICAL_READS_PER_CALL:允许一个调用读取的数据块的最大数量,包括从内存中读取的数据块和从磁盘中读取的数据块的总和。 第七十页,共一百零二页。 PRIVATE_SGA:在共享服务器操作模式中,执行SQL语句或PL/SQL程序时,Oracle将在SGA中创建私有SQL区。该参数限制在SGA中一个会话可分配私有SQL区的最大值。 COMPOSITE_LIMIT:称为“综合资源限制”,是一个用户会话可以消耗的资源总限额。该参数由CPU_PER_SESSION,LOGICAL_READS_PER_SESSION,PRIVATE_SGA,CONNECT_ TIME几个参数综合决定。 第七十一页,共一百零二页。 (2)口令管理参数 FAILED_LOGIN_ATTEMPTS:限制用户在登录Oracle数据库时允许失败的次数。一个用户尝试登录数据库的次数达到该值时,该用户的账户将被锁定,只有解锁后才可以继续使用。 PASSWORD_LOCK_TIME:设定当用户登录失败后,用户账户被锁定的时间长度。 PASSWORD_LIFE_TIME:设置用户口令的有效天数。达到限制的天数后,该口令将过期,需要设置新口令。 第七十二页,共一百零二页。 系统权限授予时需要注意的几点: 只有DBA才应当拥有ALTER DATABASE 系统权限。 应用程序开发者一般需要拥有CREATE TABLE、CREATE VIEW和CREATE INDEX等系统权限。 普通用户一般只具有CRE

文档评论(0)

虾虾教育 + 关注
官方认证
文档贡献者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档