码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Oracle Schema Only账户


    概念

    Schema Only Accounts是Oracle 18c的新安全功能,19c进一步增强。

    19c的增强其实就是允许此账户有管理权限:Ability to Grant or Revoke Administrative Privileges to and from Schema-Only Accounts

    A schema only account cannot log in to the database but can proxy in a single session proxy.

    This type of account, designed for some Oracle-provided schemas along with some customer schemas, can be created without the specification of a password or an authentication type. It cannot be authenticated unless an authentication method is assigned by using the ALTER USER statement. A schema only account does not contain an entry in the DBA_USERS_WITH_DEFPWD data dictionary view.

    Schema 账户是实现责权分离的重要手段,之前用户可以直接通过Schema账户或Proxy账户登录并修改Schema。这在审计时就出现了歧义,不能明确来源。而Schema Only账户不能直接登录,只能借由proxy账户登录。这就使得审计路径是唯一的。

    实验

    创建Schema Only账户,由于没有口令,其不能自动登录。

    alter session set container=orclpdb1;
    -- 不指定no authentication,效果一样
    create user schema_owner no authentication quota unlimited on users;
    grant create session, create table, create sequence, create view to schema_owner;
    
    • 1
    • 2
    • 3
    • 4

    根据文档,用户的认证类型可以是EXTERNAL,GLOBAL,PASSWORD和NONE。
    NONE表示没有认证手段,也就是Schema Only账户:

    SELECT
        username,
        account_status,
        authentication_type
    FROM
        dba_users
    WHERE
        username = 'SCHEMA_OWNER';
    
           USERNAME    ACCOUNT_STATUS    AUTHENTICATION_TYPE
    _______________ _________________ ______________________
    SCHEMA_OWNER    OPEN              NONE
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12

    顺便说一下,IDENTIFIED GLOBALLY就是通过目录服务认证,如Microsoft AD, Oracle OID;而IDENTIFIED EXTERNALLY就是OS Authentication。

    创建Proxy账户:

    create user proxy_user identified by Welcome1;
    grant create session to proxy_user;
    alter user schema_owner grant connect through proxy_user;
    
    • 1
    • 2
    • 3

    通过Proxy账户连接Schema成功:

    SQL> connect proxy_user[schema_owner]/Welcome1@orclpdb1
    Connected.
    
    • 1
    • 2

    参考

    • Oracle Help Center: 3.5.1 About Schema Only Accounts
    • Oracle Database Features
    • Schema Only Accounts in Oracle Database 18c
  • 相关阅读:
    基于Hadoop的MapReduce网站日志大数据分析(含预处理MapReduce程序、hdfs、flume、sqoop、hive、mysql、hbase组件、echarts)
    [SpringBoot] Enum枚举的使用
    GPT-4论文精读【论文精读·53】
    docker容器安装MySQL,navicat无法连接报错(10060/10061错误)
    word文档怎么删除多余的空白页?
    计算机毕业设计Java银创科技有限公司人事信息系统(系统+程序+mysql数据库+Lw文档)
    重复的DNA序列(力扣)JAVA
    hands-on-data-analysis 第三单元 模型搭建和评估
    ubuntu 配置 vino-server
    金融开放度指数-世界银行三位数字编码、ISO Alpha-3 Code等多指标数据
  • 原文地址:https://blog.csdn.net/stevensxiao/article/details/132844702
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号