码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Oracle】Oracle系列之四--用户管理


    文章目录

    • 往期回顾
    • 前言
    • 1. 创建/删除用户
      • (1)创建用户
      • (2)修改口令
      • (3)删除用户
    • 2. 用户授权管理
      • (1)对用户直接授权
      • (2)通过角色对用户授权

    往期回顾

    • 【Oracle】Oracle系列–Oracle数据类型
    • 【Oracle】Oracle系列之二–Oracle数据字典
    • 【Oracle】Oracle系列之三–Oracle字符集

    前言

    Oracle体系结构包含一系列组件,如下图所示,图中显示了Oracle体系结构中的主要组件,包括实例、用户进程、服务器进程、数据文件及其他文件,如参数文件、口令文件和归档日志文件等。从图中可以看出,实例和数据库是Oracle数据库体系结构的核心组成部分,也是最重要的两个概念;DBA一个很重要的工作就是维护实例和数据库本身的正常工作。

    Oracle数据库的体系结构和用户管理

    Oracle数据库中任何对象都属于一个特定用户, 用户的创建、删除、授权管理相关操作需要具备dba(数据库管理员)权限。

    1. 创建/删除用户

    (1)创建用户

    SQL> create user mytest identified by test123;  #创建用户,默认表空间为users;
    
    • 1

    (2)修改口令

    SQL> alter user mytest identified by test456; #修改密码

    Oracle里通过概要文件实现对用户口令的统一化管理(口令有效期,最大锁定天数,锁定前允许的最大失败登录次数)。

    (3)删除用户

    SQL> drop user mytest cascade;  #删除用户
    
    • 1

    2. 用户授权管理

    (1)对用户直接授权

    SQL> grant connect to mytest;               
    SQL> grant select on scott.dept to mytest with grant option;
    SQL> revoke select on scott.dept from mytest;   #取消授权
    
    • 1
    • 2
    • 3

    (2)通过角色对用户授权

    角色是一组权限的集合,将角色赋给一个用户,这个用户就拥有了这个角色中的所有权限。

    SQL> create role myrole;         #创建角色
    SQL> grant select on scott.dept to myrole;       #对角色授权
    SQL> grant myrole to mytest;      #通过角色来控制用户
    SQL> revoke myrole from mytest;    #取消授权
    
    • 1
    • 2
    • 3
    • 4

    数据库用户安全设计原则如下:

    数据库用户去哪先按照最小分配原则;
    数据库用户可分为管理、应用、维护、备份四类用户;
    不允许使用sys和system用户建立数据库应用对象;
    禁止对普通用户授予dba权限;
    对查询用户只能开放查询权限;
    对新建用户初次登录数据库时强制修改密码;

    一般程序开发人员只要授予 CONNECT和RESOURCE两个角色即可。特别注意,授予这两个角色就包含了授予用户无限制使用默认表空间的权限。

  • 相关阅读:
    [附源码]计算机毕业设计JAVA闲置物品交易管理系统
    Xcode与Swift开发小记
    详解如何通过稀疏向量优化信息检索
    代码坏味道与重构之神秘命名
    【FPGA教程案例43】图像案例3——通过verilog实现图像sobel边缘提取,通过MATLAB进行辅助验证
    计算机网络:帧中继的概念
    蓝桥杯KMP总结
    git使用杂记
    解决ubuntu23.10 virtualbox 启动错误modprobe vboxdrv, Kernel driver not installed
    侯捷 C++ STL标准库和泛型编程 —— 4 分配器 + 5 迭代器
  • 原文地址:https://blog.csdn.net/u011397981/article/details/133062052
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号