动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Oracle教程 ]的信息

本月文章推荐
.Oracle Jdbc的一些限制(10.2.0.1).
.如何查询redo logfile的使用率.
.Oracle Index 三讲.
.在*.SQL文件里获取并使用变量.
.The Oracle DBA‘s Guide to NT.
.Oracle 数据库的安全策略.
.推荐:学习使用 Oracle触发器心得.
.Oracle SQLCODE/SQLERRM 的应用.
.Application Server产品简介.
.Oracle大批量删除数据方法.
.Oracle常用技巧和脚本.
.实现数据仓库的upsert.
.直接挖掘数据文件的数据.
./initrd目录的作用和当删除时出现.
.oracle statspack实例(一).
.何时Oracle使用绑定变量性能反而.
.指定一个where条件来有条件地导出.
.安装Ora9i_9204要用到的补丁,刚.
.ORACLE SERVICE不能启动.
.从Oracle Developer/2000 调 用VB.

ORACLE 用户的规范化管理

发表日期:2008-2-9 |



  随着Oracle数据库里的信息量越来越大,能对ORACLE操作的用户也越来越多。
  怎样安全地治理各行各业、各公司、各部门的数据,首先要从ORACLE用户治理着
  手。
  
  一、目前ORACLE用户治理存在的问题
  1、权限过大
  对ORACLE数据库编程和浏览的一般用户经常具有DBA (数据库治理员权限),
  能对数据库系统做任何修改或删除。
  
  2、安全性差
  很多ORACLE用户缺省存储位置都在系统表空间,这样不仅影响系统的正常工
  作,而且不同用户的数据信息互相影响、透明,保密性差。随着数据的不断加入,
  有可能使整个数据库系统崩溃。
  
  3、密码有规律
  在ORACLE调试初期形成的用户名和密码一致的不良习惯保留到现在;系统用
  户SYS和SYSTEM的密码也众所皆知。
  
  二、ORACLE用户的规范化治理
  综述以上ORACLE用户治理中的种种弊端,再根据数据库使用情况,提出其规
  范化治理的建议:
  
  1、ORACLE DBA (数据库治理员)的规范
  
  ⑴、SUN Solaris操作系统下ORACLE用户密码应严格保密,绝不该把密码设成
  ORACLE;并指定专门的数据库治理员定期修改。
  ⑵、ORACLE初始化建立的SYS和SYSTEM系统治理员用户密码应由原来的MANAGER
  改成别的不易被记忆的字符串。
  ⑶、ORACLE WEB SERVER的治理端口具备DBA浏览数据库的能力,因此其治理者
  ADMIN的密码也应保密,不该把密码设成MANAGER;并指定专门的数据库治理员定
  期修改。
  ⑷、ORACLE DBA最好在SUN SPARC服务器控制台上用窗口式界面实现治理。前提
  是ORACLE用户启动服务器,然后在窗口式命令行下输入SVRMGRM,即启动了ORACLE
  SERVER MANAGER菜单式治理;用SYSDBA身份登录后,就可做数据库系统维护工作
  了。
  
  
  2、SQL*PLUS编程用户的规范
  
  ⑴、存储结构的规范
  考虑到用SQL*PLUS编程可实现各行各业、各公司、各部门多种多样的应用
  需求,我们的SQL*PLUS编程用户也应该朝这个方向规范:不同种类的应用必须有
  不同的用户;不同种类的应用必须有不同的存储位置,包括物理文件、缺省表空
  间、临时表空间的创建和规划:当预备编写某一较大规模(从ORACLE数据量和面向
  用户量考虑)应用程序时,首先应该创建一个逻辑的存储位置-表空间,同时定义
  物理文件的存放路径和所占硬盘的大小。
  
  ①、物理文件缺省的存放路径在/oracle_home/dbs下,在命令行下用UNIX指令
  df -k 可查看硬盘资源分区的使用情况。假如oracle_home使用率达90‰以上,而
  且有一个或多个较为空闲的硬盘资源分区可以利用,我们最好把物理文件缺省的
  存放路径改到较为空闲的硬盘资源分区路径下。在此路径下我们可以这样规划资
  源物理文件的存储:
  xxx表空间
  xxx行业/ xxx公司/ xxx 部门/ xxx 服务.dbf
  
  DEMO表空间
  default_datafile_home1/col /elec/sys4/demo1.dbf
  default_datafile_home1/col /elec/sys4/demo2.dbf
  公司系统四部摹拟演示系统物理文件
  HUMAN表空间
  default_datafile_home1/col/elec/human/human.dbf
  公司人事部人事治理系统物理文件
  BOOK表空间
  default_datafile_home1/col/elec/book/book.dbf
  公司资料室图书治理系统物理文件
  QUESTION表空间
  default_datafile_home1/col/elec/client/question.dbf
  公司客户服务部问题库系统物理文件
  PC表空间
  default_datafile_home1/col/chaoxun/client/pc.dbf
  公司PC机售后服务系统物理文件
  ……表空间
  default_datafile_home2/……………………………
  等等
  说明:其中default_datafile_home1指oracle_home/dbs;
  default_datafile_home2指较为空闲的硬盘资源分区路径。

  
  ②、物理文件的大小根据应用系统的数据量、数据对象、程序包的多少来定。
  一般用于摹拟演示的小系统,表空间初始的物理文件为2M即能满足要求,假如信
  息量满,还可以增加物理文件,扩充表空间(每次扩充大小也可暂定为2M);一般
  实际运行的应用系统可适当增加表空间初始的物理文件大小,但也不要一次分配
  太大(因为不易回收空间,却易扩充空间),这也需要根据具体情况具体分析:信
  息量大、需长时间保存的应用在条件答应情况下,表空间可以大到几百M甚至上G;
  信息量小、短期经常刷新的应用,表空间可以控制在2M以下。
  
  举例: ●创建APP 某应用表空间(窗口菜单方式):
  oracle_home/dbs/app.dbf 2M 某应用的物理文件
  
  
  
  oracle_home所在的/wwwdg分区使用率为10‰,所以物理文件可放在其缺省路径:oracle_home/dbs 下。
  
  
  
  
  ●创建APP 某应用表空间(命令行方式)
  
  oracle_home/dbs/app.dbf 2M 某应用的物理文件
  
  %svrmgrl
  SVRMGR>connect internal;
  SVRMGR> create tablespace app datafile 'app.dbf'size 2M;
  说明:物理文件的缺省路径为ORACLE_HOME/DBS
  即wwwdg/oracle/app/oracle/prodUCt/7.3.2/dbs
  
  ③、表空间的名称应该采用同系统应用相似的英文字符或字符缩写,表空间所对
  应的一个或多个物理文件名也应有相关性。不同用户所处的缺省表空间不同,存
  储的信息就不能互相访问。这比把所有用户信息都储存在系统表空间,安全性大
  大提高了。假如用ORACLE WEB SERVER治理端口创建的用户,其缺省和临时表空
  间一定是系统表空间,DBA切记要改变用户的缺省表空间。临时表空间存放临时
  数据段,处理一些排序、合并等中间操作,根据实际应用的需求可以把它们放在
  专门创建的表空间里;假如系统表空间大,也可以把它们放在系统表空间。用户
  创建的数据索引最好和数据文件分开存放在不同表空间,以减少数据争用和提高
  响应速度。
  
  举例:
  ●改变dcd用户缺省表空间(窗口菜单方式):
  
  
  
  ●改变dcd用户缺省表空间(命令行方式)
  %svrmgrl
  SVRMGR>connect internal;
  SVRMGR>alter user dcd identified by dcdpwd default tablespace app;
  
  ⑵、权限的规范
  对ORACLE数据库编程的用户具有CONNECT加RESOURCE权限就足以完成其工作。假如
  要开发在INTERNET上可执行的应用程序,我们建议用ORACLE WEB SERVER治理端口
  创建SQL*PLUS编程新用户。在 ORACLE WEB SERVER ADMINISTRATION中选PL/SQL
  AGENT。
  
  举例:
  ●创建一个SQL*PLUS编程新用户new (窗口菜单方式)
  
  
  
  
  再选CREATE NEW DCD
  
  
  选SUBMIT NEW SERVICE按纽后,屏幕提示CREATE DCD SUCCESS!这个过程不
  仅创建了ORACLE的新用户,还安装了WEB SERVER的PL/SQL工具包,并确定了其有
  效的INTERNET浏览端口。
  
  选CONFIGURE 80
  
  
  
  选Directory Mappings
  做好端口相应INTERNET资源配置
  
  
  修改WEB请求插件80
  
  加入新用户WEB请求的应用和路径
  
  
  做好端口相应INTERNET资源配置和加入新用户的WEB请求插件后,DBA切记要
  改变用户的缺省表空间,由系统表空间改到为相关应用而创建的表空间。这样,
  有效的面向INTERNET的SQL*PLUS编程用户就规划好了。
  
  ⑶、密码和用户名的规范
  有相当数量的ORACLE用户名和密码一致,这是个很不安全的因素。我们建议
  ORACLE用户名和密码一定不要一样,密码最好在五,六位字符以上。不同用户间
  不应该使用相同的密码。用户名的定义可根据实际应用的英文名来设,而依据编
  程人员的姓名定义的用户名实际上不规范,可在日后的工作中结合上述有关存储
  结构规范的说明逐步改进。
  
  3、非凡要求用户的规范
  在ORACLE数据库使用过程中,还会碰到一些有非凡要求的用户:非编程人员
  需要对某个表有查询、增加、删除、修改的权利。DBA应创建一个这样的用户,先
  确定用户名和密码,再规定相关应用所在缺省表空间(包含某个表)和临时表空间,
  最后TABLE属主给其授权:赋予CONNECT角色加SELECT、INSERT、DELETE、UPDATE
  ON THE TABLE的对象级权限,这可根据实际需求自由取舍。
  
  举例:●给新用户授于对象级权限(命令行方式):
  假设新用户NEW2需要有查询、删除、修改DCD用户的表EMP。
  
  %svrmgrl
  SVRMGR>connect internal;
以系统治理员登录
  SVRMGR>create user new2 identified by new2345 default tablespace app;
  SVRMGR>connect dcd/dcdpwd; 以dcd用户登录
  SVRMGR>grant connect to new2;
  SVRMGR>grant select on emp to new2;
  SVRMGR>grant delete on emp to new2;
  SVRMGR>grant update on emp to new2;
上一篇:Oracle体系结构简介 人气:1144
下一篇:手工设定 LILO 人气:354
浏览全部Oracle教程的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-14 25175学生成绩管理系统 v2.88
2008-10-14 冰雪CMS v2.0 bulid 081013
2008-10-14 Modoer多功能点评系统 v1.1 Beta
2008-10-14 乐风CMS乐风影视版 v2008.10.13
2008-10-14 FeitecCMS 40T免费资源网整站源码
2008-10-14 Asoft签到管理系统 v3.0 Pack2
2008-10-14 金博人才招聘求职网黄金版 v4.2
2008-10-14 游戏推广无限制版本
2008-10-14 AmEav WebSite 业网站管理系统 英
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成