码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Oracle】Oracle系列之四--用户管理


    文章目录

    • 往期回顾
    • 前言
    • 1. 创建/删除用户
      • (1)创建用户
      • (2)修改口令
      • (3)删除用户
    • 2. 用户授权管理
      • (1)对用户直接授权
      • (2)通过角色对用户授权

    往期回顾

    • 【Oracle】Oracle系列–Oracle数据类型
    • 【Oracle】Oracle系列之二–Oracle数据字典
    • 【Oracle】Oracle系列之三–Oracle字符集

    前言

    Oracle体系结构包含一系列组件,如下图所示,图中显示了Oracle体系结构中的主要组件,包括实例、用户进程、服务器进程、数据文件及其他文件,如参数文件、口令文件和归档日志文件等。从图中可以看出,实例和数据库是Oracle数据库体系结构的核心组成部分,也是最重要的两个概念;DBA一个很重要的工作就是维护实例和数据库本身的正常工作。

    Oracle数据库的体系结构和用户管理

    Oracle数据库中任何对象都属于一个特定用户, 用户的创建、删除、授权管理相关操作需要具备dba(数据库管理员)权限。

    1. 创建/删除用户

    (1)创建用户

    SQL> create user mytest identified by test123;  #创建用户,默认表空间为users;
    
    • 1

    (2)修改口令

    SQL> alter user mytest identified by test456; #修改密码

    Oracle里通过概要文件实现对用户口令的统一化管理(口令有效期,最大锁定天数,锁定前允许的最大失败登录次数)。

    (3)删除用户

    SQL> drop user mytest cascade;  #删除用户
    
    • 1

    2. 用户授权管理

    (1)对用户直接授权

    SQL> grant connect to mytest;               
    SQL> grant select on scott.dept to mytest with grant option;
    SQL> revoke select on scott.dept from mytest;   #取消授权
    
    • 1
    • 2
    • 3

    (2)通过角色对用户授权

    角色是一组权限的集合,将角色赋给一个用户,这个用户就拥有了这个角色中的所有权限。

    SQL> create role myrole;         #创建角色
    SQL> grant select on scott.dept to myrole;       #对角色授权
    SQL> grant myrole to mytest;      #通过角色来控制用户
    SQL> revoke myrole from mytest;    #取消授权
    
    • 1
    • 2
    • 3
    • 4

    数据库用户安全设计原则如下:

    数据库用户去哪先按照最小分配原则;
    数据库用户可分为管理、应用、维护、备份四类用户;
    不允许使用sys和system用户建立数据库应用对象;
    禁止对普通用户授予dba权限;
    对查询用户只能开放查询权限;
    对新建用户初次登录数据库时强制修改密码;

    一般程序开发人员只要授予 CONNECT和RESOURCE两个角色即可。特别注意,授予这两个角色就包含了授予用户无限制使用默认表空间的权限。

  • 相关阅读:
    全网最详细的下载、安装和使用绘图神器draw.io(drawio),它比visio,processon,wps,亿图图示等更好用,最重要的是它免费
    Windows实时运动控制软核(一):LOCAL高速接口测试之C#
    MongoDB 学习笔记
    Shopee跨境电商怎么快速铺货?要用什么软件上货?
    华为S5700交换机初始化和配置telnet,ssh用户方法
    Windows 上修改 docker 的镜像文件存储位置(修改 WSL 文件映射)
    Vue中的 配置项 setup
    SpringSecurity系列一:03 SpringSecurity 的默认认证数据源是什么?
    基于XYZRGB点云实现欧式聚类分割算法C++代码
    python+nodejs+Vue宠物用品商城系统django源码介绍
  • 原文地址:https://blog.csdn.net/u011397981/article/details/133062052
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号