Hem Personliga finanser Grunderna för privilegier i Oracle 12c - dummies <[SET:descriptionsv]När du skapar en användare måste du bestämma vilka typer av saker som ska göras i Oracle 12c

Grunderna för privilegier i Oracle 12c - dummies <[SET:descriptionsv]När du skapar en användare måste du bestämma vilka typer av saker som ska göras i Oracle 12c

Video: Elfrida Bergman. Workshop med grunder i normer, makt, privilegier och livsutrymme. 2024

Video: Elfrida Bergman. Workshop med grunder i normer, makt, privilegier och livsutrymme. 2024
Anonim

När du har skapat en användare, måste du bestämma vilka typer av saker användaren kan göra i Oracle 12c-databasen. Du vill förmodligen tillåta användaren att kunna logga in, men du kan behöva begränsa om användaren kan göra någon av följande uppgifter:

  • Åtkomst till viss data

  • Starta och stoppa databasen

  • Skapa tabeller, index och visningar

  • Radera data

  • Utföra säkerhetskopior

Du bestämmer vad en användare kan göra via privilegier. Databasen har två typer av behörigheter:

  • Systembehörigheter kontrollerar vad en användare kan göra i databasen. Kan de till exempel skapa tabeller, skapa användare och släppa tabellutrymmen? Dessa privilegier gäller huvudsakligen för att lägga till eller ändra strukturer i databasen.

  • Objektbehörigheter styr hur en användare kan komma åt de faktiska data i databasen. Till exempel, vilka data kan han se, ändra eller ta bort? Dessa privilegier gäller främst rader i ett bord eller en vy.

Du hanterar alla privilegier med kommandona GRANT och REVOKE. Det är ganska tydligt från deras namn som man ger och vilken som tar bort. Däremot bildar du kommandon beroende på vilken typ av behörighet som helst. Till exempel, när du ger, ger du till och när du tar dig tillbaka från.

Systembehörigheter är de första privilegierna som någon användare behöver. Det finns bokstavligen hundratals systembehörigheter.

Innan någon användare kan göra något med databasen måste de kunna ansluta. CREATE SESSION-privilegiet ger användarna tillgång till databasen. Utan detta privilegium spelar inga andra privilegier upp.

Följ dessa steg för att ge CREATE SESSION-privilegier till användaren DTITILAH:

  1. Logga in i databasen som användarsystemet.

  2. Skriv följande:

    
    

    Du ser följande, vilket betyder att DTITILAH kan ansluta till databasen:

    Grant lyckades.
    

Vad händer om lösenordet för användaren DTITILAH har äventyras? Ett snabbt sätt att se till att användaren inte längre kan komma åt databasen, externt eller inte, är att återkalla CREATE SESSION-privilegiet från den användaren.

Återkalla CREATE SESSION från DTITILAH med följande steg:

  1. Logga in i databasen som SYSTEM.

  2. Skriv följande:

    
    

    Du ser detta:

    Återkalla lyckades.
    

    När den användaren försöker ansluta ser han detta:

    FEL: ORA-01045: användaren DTITILAH saknar CREATE SESSION privilegium; logon nekad
    
  3. Adress säkerhetsbrottet genom att ta reda på varför lösenordet äventyras.

En användare kan också ha dessa systembehörigheter som gör det möjligt för dem att skapa objekt i databasen:

  • RESUMABLE tillåter att jobb avbryts och återupptas när rymdrestriktioner är uppfyllda.

  • FLASHBACK ARCHIVE tillåter användare att hämta data från det förflutna.

  • CREATE JOB tillåter användare att skapa jobb som kan köras i Oracle Scheduler.

  • CREATE SYNONYM tillåter användare att kunna skapa alias för objekt för enklare åtkomst.

Följande privilegier gäller vanligtvis för utvecklare:

  • CREATE TABLE

  • CREATE VIEW

  • CREATE SEQUENCE

  • SKAPA PROCEDURE

  • CREATE TRIGGER

Databasadministratörer (DBA) har vanligtvis följande privilegier: < CREATE ANY TABLE

  • skapar tabeller i användarens schema. DROP NÅGON TABELL

  • droppar från alla användares scheman. CREATE TABLESPACE

  • skapar utrymme för lagerutrymme. ALTER USER

  • ändrar användaregenskaper. DROP USER

  • … uh, droppar en användare. ALTER SYSTEM

  • ändrar systemets driftsparametrar. GRANT NÅGOT OBJEKT

  • tillåter bidragsmottagaren att hantera eventuella objektbehörigheter mot något objekt i databasen. Väldigt mäktig! MED ADMIN OPTION är en annan funktion som hör samman med systembehörigheter. Du kan använda det här alternativet när du beviljar en systembehörighet för att tillåta användaren att ge privilegiet till någon annan. Till exempel, säg att du har anställt en ny DBA med användarnamnet RPLEW.

Du vill att användaren MJAUST ska ansluta till databasen med CREATE SESSION-privilegiet, men du vill också att han ska kunna ge det privilegiet till någon annan.

För att ge ett systembehörighet med ADMIN-alternativ, gör följande:

Logga in på SQL * Plus som SYSTEM.

  1. Skriv följande:

  2. Du ser detta:

    
    

    Grant lyckades.

    Nu MAUST kan administrera CREATE SESSION också.
    

    Om med ADMIN-OPTION återkallas behåller alla användare som har privilegiet av den personen rättigheterna. Agera i enlighet med detta Det är inte en cascading-återkallelse, som alternativet med stöd.
Grunderna för privilegier i Oracle 12c - dummies <[SET:descriptionsv]När du skapar en användare måste du bestämma vilka typer av saker som ska göras i Oracle 12c

Redaktörens val

Hur man tar bort eller minimerar webbdelar i SharePoint 2013 - dummies

Hur man tar bort eller minimerar webbdelar i SharePoint 2013 - dummies

Du har två alternativ för att ta bort en webbdel från din SharePoint-sida - stängning eller radering. Att stänga en webbdel lämnar webbdelen på sidan så att du kan aktivera den igen för framtida användning. Att ta bort webbdelen tar bort webbdelen från din sida (men tar inte bort den från SharePoint). Till ...

För att ladda ner Apps från SharePoint Store - dummies

För att ladda ner Apps från SharePoint Store - dummies

Förutom de appar som följer med SharePoint, Du kan också lägga till appar från tredje part. Dessa tredjepartsprogram visas i SharePoint-butiken. Om du använder SharePoint Online har du tillgång till hela butiken. Om du använder SharePoint On-Premise kan dina lokala IT-administratörer ha låst ned de appar som ...

Hur man visar visningar via webbdelar i SharePoint 2013 - dummies

Hur man visar visningar via webbdelar i SharePoint 2013 - dummies

Du vill visa din SharePoint appdata med annan text och webbdelar på flera platser, till exempel hemsidor för hemsida, webbsidor eller publiceringssidor. I dessa situationer vill du inte att dina användare ska interagera med själva appen med alla redigeringsalternativ. Du vill bara att de ska se flera ...

Redaktörens val

Vad är Kik? - dummies

Vad är Kik? - dummies

Grundades 2009, är Kik en gratis snabbmeddelandeprogram utvecklad från Kik Interactive. Kik är tillgängligt på Android, Windows Phone och iOS-enheter. Applikationen är modellerad efter BlackBerry Messenger. Kik använder den befintliga smarttelefonens dataplan eller Wi-Fi för att skicka och ta emot meddelanden, videoklipp, foton, mobila webbsidor, skisser och annat innehåll. ...

ÖVersätt Twitter Slang och Jargon - dummies

ÖVersätt Twitter Slang och Jargon - dummies

Diskussioner om och om Twitter är fulla med alla slags förkortningar och jargong som kan förvirra nya Twitter-användare. Vad talar folk om (och tweeting) om? Följande ordlista definierar några av de förvirrande förkortningarna och Twitter-lingo du kan komma över. AFAIK: Så vitt jag vet. bot: Ett konto som drivs av en ...

Vad är Letgo? - dummies

Vad är Letgo? - dummies

Letgo är en mobil klassificerad applikation som tillåter användare att köpa från och sälja till andra lokalt. Du kan använda Letgo till fyndbutik eller slutligen släppa på saker som samlar damm runt ditt hus. I likhet med andra classifieds-applikationer som Wallapop eller Craigslist kommer säljare att skicka ett objekt och vänta på en köpare ...

Redaktörens val

Vanliga kodningsfel - dummies

Vanliga kodningsfel - dummies

Koden fungerar inte? Här är några vanliga misstag som kan gå upp till och med även den mest erfarna kodaren. Om din kod inte kommer att köras, försök att springa ned den här checklistan för att se om du har några av dessa fel: Har inte en slutlig HTML-tagg efter varje öppnande HTML-tagg . Saknade parentes i ...

Grundläggande kodningsordförråd - dummies

Grundläggande kodningsordförråd - dummies

Kodning har ett omfattande vokabulär som för lekmän kan verka som ogenomtränglig technobabble. Oavsett om du läser kodningsrelaterad artikel online eller pratar med en utvecklare på jobbet hörs det kanske ord som du inte har hört förut eller som har en annan mening i en kodande kontext. Här är några vanliga ordförrådsord att veta: Allmänt ...