动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Oracle教程 ]的信息

本月文章推荐
.Oracle Optimizer:迁移到使用基于.
.Oracle容灾复制解决方案SharePlex.
.Oracle9i新特点-SPFILE的使用.
.Oracle数据库常见问题答疑.
.Oracle精髓之ORACLE简介及常见错.
.Oracle Jdbc的一些限制(10.2.0.1).
.为最佳性能而调优 Red Hat(5).
.关于Oracle中执行计划稳定性深入.
.在ORACLE中利用角色增强应用系统.
.关于Oracle中表外键更名规则详细.
.Oracle的共享内存段.
.Oracle中临时表的深入研究.
.如何在硬碟建置Linux系统之关於虚.
.RMAN恢复实践.
.Oralcle 10g Fedora Core X上快速.
.用JAVA实现ORACLE的文件上传,下载.
.Oracle在Linux下的安装小结.
.Oracle数据库中使用DBMS_PROFILE.
.自动运行管理任务──作业.
.在 Oracle 数据库上构建 .NET 应.

Oracle环境的安全性

发表日期:2008-2-9 |



  (1)用户
    如:create user spgroup identified by spgroup
      default tablespace data
      temporary tablespace temp
      quota 20k on system;
      quota unlimited on data;
      grant create session to spgroup;//此用户可使用,必须被授予create session的系统权限
    创建Oracle用户时,若不指定缺省的表空间,Oracle就会将system表空间作为其存储数据对象的缺省位置。
  临时表空间时新用户创建临时段的位置,所有用户的临时段应建在一个单独的表空间中,以避免在其他表空间造成空闲空间碎片。
    配额可以指定用户在哪个表空间用有配额。分配给该用户的存储空间可存储任何类型的数据库对象。用来创建临时段的表空间不需要配额。
    select * from dba_ts_quotas where username='FLOWER';查看分配给用户的配额。  
    alter user fowler identified by price;//改用户名
    alter user fowler quota 0 on user_data;//阻止fowler用户再使用数据库中的//更多空间。
    drop user bradley1;//若用户下不包含对象
    drop user bradley cascade;//若用户下包含对象,必须加cascade,将删除所有用户下对象,//但不会删除其他模式的对象,如基于删除用户模式的对象的同义词、视图、存储过程、函数、包,他们会失效。
  
    (2)权限
    1、系统级权限
    grant create table to permjit; 
    grant create table to permjit with admin option;
    grant create any table to permjit;//any可以使一oracle用户创建其他任何用户的表
    grant create table to public;//public表示数据库的所有的用户
    revoke create table from permjit,fowler;
    revoke create table from public;//直接授予的系统权限不受影响
    select * from dba_sys_privs where grantee='SPGROUP';//若系统权限是直接授予用户的,可从此处查
  //直接授予的系统权限指不是通过role和public授予的,而直接显示被授予的
    2、对象级权限
    grant Select on spgroup.STAFF_FUNC to csp_connect ;
    grant Select on spgroup.STAFF_FUNC to role_user ;
    grant execute on spgroup.sosp_addr_i to role_user;
    //使用execute权限,存储过程在被调用时,该过程在其属主的用户内部执行,和其属主的用户调用效果一样,影响并使用表和其他对象,因此不用授予存储过程使用的相关表的任何权限。
    alter,index,references的权限不常用。
    grant all on spgroup.so to fzbase;//赋所有的对象级权限。
    grant Select on spgroup.STAFF_FUNC to csp_connect with grant option;
    //使被授权的Oracle用户再将这种对象级权限授予另外的用户。
    查看对象级权限:
    select * from table_privileges where GRANTEE='CSP_CONNECT';
    **** select * from table_privileges where GRANTEE='PUBLIC';
    //table_privileges显示用户拥有的所有的对象级权限列表,column_privileges显示用户拥有的所有的列级权限列表。(不论是直接授予还是通过角色授予的)
    一个oracle用户的权限包括直接授予该用户的权限,授予public用户的权限和授予用户所具有的角色的权限,这些角色必须是答应的。
  
    (3)角色
    授权与回收与权限一致,也可使用public;
    set role;禁止角色。
    set role all;打开所有的角色
    set role all except salesperson;
    set role manager;只打开角色manager
    查看角色:
    select * from dba_roles;//数据库中的所有角色的名字
    select * from dba_role_privs where grantee='FZBASE';//哪个用户具有哪个角色
    select * from role_sys_privs;//角色的系统级权限
    角色的对象级的权限不放在role_table_privs而在
    select * from table_privileges where grantee='ROLEUSER';(Oracle 8的变化)
    角色的缺点:
    假如对象的权限是通过角色获得的,则不能在其上创建过程化对象(过程、函数、包)。

上一篇:实现数据库表空间的备份或迁移 人气:763
下一篇:系统启动脚本分析(6)--其它一些脚本简介 人气:483
浏览全部Oracle教程的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-7 Web Wiz Forums(论坛系统) v9.53
2008-10-7 Web Wiz Forums(论坛系统) v9.53
2008-10-7 Web Wiz Forums(论坛系统) v9.53
2008-10-7 HDWiki v4.0.1 bulid 081007 UTF
2008-10-7 迅易评选投票管理系统 v10.0
2008-10-7 HDWiki v4.0.1 bulid 081007 GBK
2008-10-7 Bitrac单用户博客 v1.14 bulid 0
2008-10-7 OpenX(广告管理系统) v2.6.2 多国
2008-10-7 乐铺网店系统免费普及版 v3.41
2008-9-29 酷狗音乐(原KuGoo)2008 v5.310 正
2008-9-29 QQTab 1.1
2008-9-29 网络传送带 Net Transport 2.64a
2008-9-29 谷歌金山词霸v1.8
2008-9-29 TweakVI 1.0 Build 1090
2008-9-29 ACDSee Pro 2.5 Build 333 汉化绿
2008-9-29 Winamp v5.541(2189) 周明波简体
2008-9-27 CCleaner 2.12.651
2008-9-27 Mozilla Thunderbird 2.0.0.17 英
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成