Acasă Finanțe personale Elementele de bază ale Privilegiilor în Oracle 12c - Dummies

Elementele de bază ale Privilegiilor în Oracle 12c - Dummies

Video: Lectia de istorie 6 - Formarea Moldovei 2024

Video: Lectia de istorie 6 - Formarea Moldovei 2024
Anonim

După ce ați creat un utilizator, trebuie să decideți ce tipuri de lucruri poate face utilizatorul în baza de date Oracle 12c. Probabil doriți să permiteți utilizatorului să se conecteze, dar este posibil să fie necesar să se limiteze dacă utilizatorul poate efectua oricare dintre următoarele sarcini:

  • Accesarea anumitor date

  • Pornirea și oprirea bazei de date

  • Crearea tabelelor, indexuri și vizualizări

  • Ștergerea datelor

  • Realizarea de copii de siguranță

Puteți determina ce poate face un utilizator prin privilegii . Baza de date are două tipuri de privilegii:

  • Privilegiile de sistem controlează ce poate face un utilizator în baza de date. De exemplu, pot să creeze tabele, să creeze utilizatori și să renunțe la spațiul de tabelă? Aceste privilegii se aplică în principal adăugării sau modificării structurilor din baza de date.

  • Privilegiile obiect controlează modul în care un utilizator poate accesa datele reale din baza de date. De exemplu, ce date poate vedea, schimba sau șterge? Aceste privilegii se aplică în primul rând la rândurile dintr-un tabel sau vizualizare.

Administrezi toate privilegiile cu comenzile GRANT și REVOKE. Este destul de clar din numele lor pe care cineva o dă și pe cine o ia. Cu toate acestea, formezi comenzile în funcție de tipul de privilegiu. De exemplu, atunci când dați, faceți GRANT și când vă duceți DE REVOLUȚI.

Privilegiile de sistem sunt primele privilegii de care are nevoie orice utilizator. Există literalmente sute de privilegii de sistem.

Înainte ca orice utilizator să poată face orice cu baza de date, trebuie să se poată conecta, privilegiul CREATE SESSION oferă utilizatorilor acces la baza de date. Fără acest privilegiu, niciun alt privilegiu nu contează.

Urmați acești pași pentru a acorda privilegii CREATE SESSION utilizatorului DTITILAH:

  1. Conectați-vă la baza de date ca utilizator SYSTEM.

  2. Introduceți următoarele:

    
    

    Veți vedea următoarele, ceea ce înseamnă că DTITILAH se poate conecta la baza de date:

    Grant a reușit.
    

Ce se întâmplă dacă parola pentru utilizatorul DTITILAH a fost compromisă? O modalitate rapidă de a vă asigura că utilizatorul nu mai poate accesa baza de date, extern sau nu, este să revocați privilegiul CREATE SESSION de la acel utilizator.

Revocați CREATE SESSION de la DTITILAH cu acești pași:

  1. Conectați-vă la baza de date ca SYSTEM.

  2. Introduceți următoarele:

    
    

    vedeți acest lucru:

    Revocați succesul.
    

    Când acel utilizator încearcă să se conecteze, el vede acest lucru:

    EROARE: ORA-01045: utilizatorul DTITILAH nu are privilegiul CREATE SESSION; logon denied
    
  3. Adresați-vă încălcării securității aflând de ce a fost compromisă parola.

Un utilizator ar putea avea și aceste privilegii de sistem care le permit să creeze obiecte în baza de date:

  • RESUMABLE permite suspendarea și reluarea lucrărilor atunci când sunt îndeplinite restricțiile de spațiu.

  • FLASHBACK ARCHIVE permite utilizatorilor să recupereze date din trecut.

  • CREATE JOB permite utilizatorilor să creeze sarcini care pot fi executate în Oracle Scheduler.

  • CREATE SYNONYM permite utilizatorilor să creeze alias pentru obiecte pentru un acces mai ușor.

Următoarele privilegii se aplică în mod frecvent dezvoltatorilor:

  • CREATE TABLE

  • CREATE VIEW

  • CREATE SEQUENCE

  • CREATE PROCEDURE

  • CREATE TRIGGER

Administratorii de baze de date (DBA) CREATE ANY TABLE

  • creează tabele în schema unui utilizator. DROP orice tabel

  • scade tabele din schema unui utilizator. CREATE TABLESPACE

  • creează zone de stocare pentru tablespace. ALTER USER

  • modifică caracteristicile utilizatorului. UTILIZATOR DROP

  • … uh, pictează un utilizator. ALTER SYSTEM

  • modifică parametrii de funcționare a sistemului. Acordarea oricărui obiect

  • permite administratorului să gestioneze orice privilegiu de obiect împotriva oricărui obiect din baza de date. Foarte puternic! CU opțiunea ADMIN este o altă caracteristică asociată privilegiilor de sistem. Puteți utiliza această opțiune atunci când acordați un privilegiu de sistem pentru a permite utilizatorului să acorde privilegiul altcuiva. De exemplu, spuneți că ați angajat un nou DBA cu numele de utilizator RPLEW.

Doriți ca utilizatorul MJAUST să se conecteze la baza de date cu privilegiul CREATE SESSION, dar doriți, de asemenea, ca acesta să poată acorda acel privilegiu altcuiva.

Pentru a acorda un privilegiu de sistem cu opțiunea ADMIN, urmați acești pași:

Conectați-vă la SQL * Plus ca SYSTEM.

  1. Introduceți următoarele:

  2. vedeți acest lucru:

    
    

    Grant a reușit.

    Acum MAUST poate administra și CREATE SESSION.
    

    Dacă opțiunea WITH ADMIN OPTION este revocată, toți utilizatorii care au acordat acest privilegiu dețin acele privilegii. Acționați în consecință. Nu este o revocare în cascadă ca OPȚIUNEA CU GRANT.
Elementele de bază ale Privilegiilor în Oracle 12c - Dummies

Alegerea editorilor

Social Media Design: Twitter Opțiuni imagine - dummy

Social Media Design: Twitter Opțiuni imagine - dummy

Jonglați constrângerile legate de spațiu și modul cel mai bun de a poziționa cele trei imagini separate pe care vi se permite să le utilizați în profilul dvs. Twitter.

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

ÎNainte de scufundări în elementele de bază ale proiectării o pagină solidă Facebook, aruncați o privire asupra unor branduri care profită din plin de Facebook cu pagini proprii. Persoanele fizice și organizațiile de la bloggeri la proprietarii de magazine Etsy de la domiciliu la branduri internaționale folosesc Facebook pentru a se conecta cu clienții și fanii existenți, precum și cu potențialul lor ...

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Lucrurile noi pe care să le postați pe Facebook pot fi o adevărată corvoadă. Din fericire, există un truc pe care îl puteți optimiza pe acest site media social. Dacă puteți atinge postarea încrucișată a conținutului între servicii, vă puteți salva ceva timp. Twitter vă oferă posibilitatea de a vă conecta profilul cu alte servicii. Există, ...

Alegerea editorilor

Cum se verifică performanța sistemului cu AWS - dummies

Cum se verifică performanța sistemului cu AWS - dummies

AWS (Amazon Web Services) metode pentru monitorizarea serviciilor specifice AWS. Cu toate acestea, este posibil să aveți probleme de performanță a sistemului sau probleme de aplicare non-AWS care trebuie abordate, ceea ce înseamnă că aveți instrumente care pot funcționa în afara AWS. Pachetul de grupuri de instrumente de performanță conține un număr de instrumente specifice pentru realizarea acestei sarcini ...

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Amintiți-vă că aveți doar 12 luni de libertate proces în care să se ia decizii privind serviciile AWS (Servicii Amazon Web) pe care să le utilizați în afacerea dvs. Douăsprezece luni pot părea mult timp, dar veți descoperi că se evaporă înaintea ochilor dvs. în timp ce încercați să vă jonglați responsabilitățile zilnice, întâlnirile ...

Probleme de securitate aWS - dummy

Probleme de securitate aWS - dummy

Pentru a utiliza AWS (Amazon Web Services) cale. Administratorii și profesioniștii în domeniul securității se pot răzbuna rapid, încercând să păstreze aceste computere interconectate în siguranță, dar aceasta face parte din descrierea postului. Trebuie să urmați cele mai bune practici în securizarea sistemelor informatice, a datelor pe care le conțin, ...

Alegerea editorilor

Cum se asamblează o Circuit de organe color - dummies

Cum se asamblează o Circuit de organe color - dummies

După ce ați strâns toate materialele de care aveți nevoie construiți un organ de culoare, sunteți gata să asamblați proiectul. Vedeți ce aveți nevoie pentru a construi un circuit de organe color. Veți avea nevoie de următoarele instrumente: Sârma de lipit, de preferință cu setări de 20 și 40 W Solder Utilizați lipire mai groasă pentru firele de tensiune și subțire ...

Construirea unui Circuit Dead-Bug Style - dummies

Construirea unui Circuit Dead-Bug Style - dummies

) Sunt montate cu capul în jos pe placa de circuit imprimat (PC), majoritatea picioarelor lipindu-se în aer! Arata ca multe. . . morți bug-uri! Un alt nume pentru acest tip de construcție este "circuitele de aer", deoarece componentele sunt atașate direct la ...

Aplicarea RFID în lumea reală - dummies

Aplicarea RFID în lumea reală - dummies

Capacitatea de a urmări și de a urmări, de a urmări și de a găsi, peek sunt toate îmbunătățite prin utilizarea RFID. Unii avocați de confidențialitate vă faceți griji că aparatele vor atașa în mod magic etichetele RFID la îmbrăcăminte sau pantofi pe măsură ce vă plimbați prin magazin sau în jurul unui birou, dar acest lucru este foarte puțin probabil. Limitele ...