国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術(shù)及軟件下載分享
分類導航

Mysql|Sql Server|Oracle|Redis|MongoDB|PostgreSQL|Sqlite|DB2|mariadb|Access|數(shù)據(jù)庫技術(shù)|

服務器之家 - 數(shù)據(jù)庫 - Oracle - Oracle密碼文件的使用和維護

Oracle密碼文件的使用和維護

2019-10-21 15:14Oracle教程網(wǎng) Oracle

Oracle關系數(shù)據(jù)庫系統(tǒng)以其卓越的性能獲得了廣泛的應用,而保證數(shù)據(jù)庫的安全性 是數(shù)據(jù)庫管理工作的重要內(nèi)容。本文是筆者在總結(jié)Oracle數(shù)據(jù)庫安全管理工作的基礎上,對Oracle數(shù)據(jù)庫系統(tǒng)密碼文件的創(chuàng)建、使用和維護作了詳細的介紹

在Oracle數(shù)據(jù)庫系統(tǒng)中,用戶如果要以特權(quán)用戶身份(INTERNAL/SYSDBA/SYSOPER)登錄Oracle數(shù)據(jù)庫可以有兩種身份驗證的方法:即使用與操作系統(tǒng)集成的身份驗證或使用Oracle數(shù)據(jù)庫的密碼文件進行身份驗證。因此,管理好密碼文件,對于控制授權(quán)用戶從遠端或本機登錄Oracle數(shù)據(jù)庫系統(tǒng),執(zhí)行數(shù)據(jù)庫管理工作,具有重要的意義。

Oracle數(shù)據(jù)庫的密碼文件存放有超級用戶INTERNAL/SYS的口令及其他特權(quán)用戶的用戶名/口令,它一般存放在ORACLE_HOME\DATABASE目錄下。

一、密碼文件的創(chuàng)建:

在使用Oracle Instance Manager創(chuàng)建一數(shù)據(jù)庫實例的時侯,在ORACLE_HOME\DATABASE目錄下還自動創(chuàng)建了一個與之對應的密碼文件,文件名為PWDSID.ORA,其中SID代表相應的Oracle數(shù)據(jù)庫系統(tǒng)標識符。此密碼文件是進行初始數(shù)據(jù)庫管理工作的基礎。在此之后,管理員也可以根據(jù)需要,使用工具ORAPWD.EXE手工創(chuàng)建密碼文件,命令格式如下:

C:\ >ORAPWD FILE=< FILENAME > PASSWORD

=< PASSWORD > ENTRIES=< MAX_USERS >

各命令參數(shù)的含義為:

FILENAME:密碼文件名;

PASSWORD:設置INTERNAL/SYS帳號的口令;

MAX_USERS:密碼文件中可以存放的最大用戶數(shù),對應于允許以SYSDBA/SYSOPER權(quán)限登錄數(shù)據(jù)庫的最大用戶數(shù)。由于在以后的維護中,若用戶數(shù)超出了此限制,則需要重建密碼文件,所以此參數(shù)可以根據(jù)需要設置得大一些。

二、設置初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE:

有了密碼文件之后,需要設置初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE來控制密碼文件的使用狀態(tài)。

在Oracle數(shù)據(jù)庫實例的初始化參數(shù)文件中,此參數(shù)控制著密碼文件的使用及其狀態(tài)。它可以有以下幾個選項:

NONE:指示Oracle系統(tǒng)不使用密碼文件,特權(quán)用戶的登錄通過操作系統(tǒng)進行身份驗證;

EXCLUSIVE:指示只有一個數(shù)據(jù)庫實例可以使用此密碼文件。只有在此設置下的密碼文件可以包含有除INTERNAL/SYS以外的用戶信息,即允許將系統(tǒng)權(quán)限SYSOPER/SYSDBA授予除INTERNAL/SYS以外的其他用戶。

SHARED:指示可有多個數(shù)據(jù)庫實例可以使用此密碼文件。在此設置下只有INTERNAL/SYS帳號能被密碼文件識別,即使文件中存有其他用戶的信息,也不允許他們以SYSOPER/SYSDBA的權(quán)限登錄。此設置為缺省值。

在REMOTE_LOGIN_PASSWORDFILE參數(shù)設置為EXCLUSIVE、SHARED情況下,Oracle系統(tǒng)搜索密碼文件的次序為:在系統(tǒng)注冊庫中查找ORA_SID_PWFILE參數(shù)值(它為密碼文件的全路徑名);若未找到,則查找ORA_PWFILE參數(shù)值;若仍未找到,則使用缺省值ORACLE_HOME\DATABASE\PWDSID.ORA;其中的SID代表相應的Oracle數(shù)據(jù)庫系統(tǒng)標識符。

三、向密碼文件中增加、刪除用戶:

當初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE設置為EXCLUSIVE時,系統(tǒng)允許除INTERNAL/SYS以外的其他用戶以管理員身份從遠端或本機登錄到Oracle數(shù)據(jù)庫系統(tǒng),執(zhí)行數(shù)據(jù)庫管理工作;這些用戶名必須存在于密碼文件中,系統(tǒng)才能識別他們。由于不管是在創(chuàng)建數(shù)據(jù)庫實例時自動創(chuàng)建的密碼文件,還是使用工具ORAPWD.EXE手工創(chuàng)建的密碼文件,都只包含INTERNAL/SYS用戶的信息;為此,在實際操作中,可能需要向密碼文件添加或刪除其他用戶帳號。

由于僅被授予SYSOPER/SYSDBA系統(tǒng)權(quán)限的用戶才存在于密碼文件中,所以當向某一用戶授予或收回SYSOPER/SYSDBA系統(tǒng)權(quán)限時,他們的帳號也將相應地被加入到密碼文件或從密碼文件中刪除。由此,向密碼文件中增加或刪除某一用戶,實際上也就是對某一用戶授予或收回SYSOPER/SYSDBA系統(tǒng)權(quán)限。

要進行此項授權(quán)操作,需使用SYSDBA權(quán)限(或INTERNAL帳號)連入數(shù)據(jù)庫,且初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE的設置必須為EXCLUSIVE。具體操作步驟如下:

創(chuàng)建相應的密碼文件;

設置初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE=EXCLUSIVE;

使用SYSDBA權(quán)限登錄:

CONNECT SYS/internal_user_passsword AS SYSDBA;

啟動數(shù)據(jù)庫實例并打開數(shù)據(jù)庫;

創(chuàng)建相應用戶帳號,對其授權(quán)(包括SYSOPER和SYSDBA):

授予權(quán)限:GRANT SYSDBA TO user_name;

收回權(quán)限:REVOKE SYSDBA FROM user_name;

四、使用密碼文件登錄:

現(xiàn)在這些用戶可以以管理員身份登錄數(shù)據(jù)庫系統(tǒng)了;

有了密碼文件后,用戶就可以使用密碼文件以SYSOPER/SYSDBA權(quán)限登錄Oracle數(shù)據(jù)庫實例了,注意初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE應設置為EXCLUSIVE或SHARED。任何用戶以SYSOPER/SYSDBA的權(quán)限登錄后,將位于SYS用戶的Schema之下,以下為兩個登錄的例子:

1. 以管理員身份登錄:

假設用戶scott已被授予SYSDBA權(quán)限,則他可以使用以下命令登錄:

CONNECT scott/tiger AS SYSDBA

2. 以INTERNAL身份登錄:

CONNECT INTERNAL/INTERNAL_PASSWORD

五、密碼文件的維護:

1. 查看密碼文件中的成員:

可以通過查詢視圖V$PWFILE_USERS來獲取擁有SYSOPER/SYSDBA系統(tǒng)權(quán)限的用戶的信息,表中SYSOPER/SYSDBA列的取值TRUE/FALSE表示此用戶是否擁有相應的權(quán)限。這些用戶也就是相應地存在于密碼文件中的成員。

2. 擴展密碼文件的用戶數(shù)量:

當向密碼文件添加的帳號數(shù)目超過創(chuàng)建密碼文件時所定的限制(即ORAPWD.EXE工具的MAX_USERS參數(shù))時,為擴展密碼文件的用戶數(shù)限制,需重建密碼文件,具體步驟如下:

a) 查詢視圖V$PWFILE_USERS,記錄下?lián)碛蠸YSOPER/SYSDBA系統(tǒng)權(quán)限的用戶信息;

b) 關閉數(shù)據(jù)庫;

c) 刪除密碼文件;

d) 用ORAPWD.EXE新建一密碼文件;

e) 將步驟a中獲取的用戶添加到密碼文件中。

3. 修改密碼文件的狀態(tài):

密碼文件的狀態(tài)信息存放于此文件中,當它被創(chuàng)建時,它的缺省狀態(tài)為SHARED。可以通過改變初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE的設置改變密碼文件的狀態(tài)。當啟動數(shù)據(jù)庫事例時,Oracle系統(tǒng)從初始化參數(shù)文件中讀取REMOTE_LOGIN_PASSWORDFILE參數(shù)的設置;當加載數(shù)據(jù)庫時,系統(tǒng)將此參數(shù)與口令文件的狀態(tài)進行比較,如果不同,則更新密碼文件的狀態(tài)。若計劃允許從多臺客戶機上啟動數(shù)據(jù)庫實例,由于各客戶機上必須有初始化參數(shù)文件,所以應確保各客戶機上的初始化參數(shù)文件的一致性,以避免意外地改變了密碼文件的狀態(tài),造成數(shù)據(jù)庫登陸的失敗。

4. 修改密碼文件的存儲位置:

密碼文件的存放位置可以根據(jù)需要進行移動,但作此修改后,應相應修改系統(tǒng)注冊庫有關指向密碼文件存放位置的參數(shù)或環(huán)境變量的設置。

5. 刪除密碼文件:

在刪除密碼文件前,應確保當前運行的各數(shù)據(jù)庫實例的初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE皆設置為NONE。在刪除密碼文件后,若想要以管理員身份連入數(shù)據(jù)庫的話,則必須使用操作系統(tǒng)驗證的方法進行登錄。

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25 Weibo Article 26 Weibo Article 27 Weibo Article 28 Weibo Article 29 Weibo Article 30 Weibo Article 31 Weibo Article 32 Weibo Article 33 Weibo Article 34 Weibo Article 35 Weibo Article 36 Weibo Article 37 Weibo Article 38 Weibo Article 39 Weibo Article 40
主站蜘蛛池模板: 精品自拍视频在线观看 | 欧美一区二区三区免费观看视频 | 国产精品久久久久久久午夜片 | 在线视频不卡一区 | 成人亚洲精品777777大片 | 精品亚洲永久免费精品 | 亚洲精品视频区 | 在线观看国产视频 | 欧美日韩亚洲一区二区 | 欧美黄色一区 | 91精品欧美久久久久久动漫 | 午夜成人免费电影 | 国产精品国产三级国产aⅴ原创 | 国产精品99久久久久久动医院 | 一区在线视频 | 国产一区美女视频 | 精品www | 日韩免费网站 | 一区二区免费在线观看 | 亚洲一区二区中文字幕 | 美色阁av| 久久av网| 欧美中文一区二区三区 | 日本一区二区三区在线视频 | 国产成人精品一区二区三区 | 日韩精品免费 | 国产精品99久久 | 可以看的毛片网站 | 国产高清免费 | 日韩电影网站 | 精品国产91乱码一区二区三区 | 久久久高清 | 国产欧美一区二区 | 久久久久久极品 | 日韩一区电影 | 亚洲欧美在线一区 | 亚洲 成人 av| 国产一区二区高清在线 | 久毛片| 成人免费看片 | 国产99久久精品一区二区永久免费 |