Casa Finanza personale Nozioni di base su Privilegi in Oracle 12c - dummies

Nozioni di base su Privilegi in Oracle 12c - dummies

Video: Creo un SITO WEB (da Zero) #05 ⋆ DATABASE, COOKIE e SESSIONE, STORAGE LOCALE 2025

Video: Creo un SITO WEB (da Zero) #05 ⋆ DATABASE, COOKIE e SESSIONE, STORAGE LOCALE 2025
Anonim

Dopo aver creato un utente, devi decidere quali tipi di cose l'utente può fare nel database Oracle 12c. Probabilmente vuoi permettere all'utente di essere in grado di accedere, ma potresti aver bisogno di limitare se l'utente può svolgere una qualsiasi delle seguenti attività:

  • Accesso a determinati dati

  • Avvio e arresto del database

  • Creazione di tabelle, indici e viste

  • Cancellazione dati

  • Esecuzione di backup

Determina cosa può fare un utente tramite i privilegi . Il database ha due tipi di privilegi:

  • I privilegi di sistema controllano ciò che un utente può fare nel database. Ad esempio, possono creare tabelle, creare utenti e lasciare spazi tabella? Questi privilegi si applicano principalmente all'aggiunta o modifica delle strutture nel database.

  • I privilegi oggetto controllano in che modo un utente può accedere ai dati effettivi nel database. Ad esempio, quali dati può visualizzare, modificare o eliminare? Questi privilegi si applicano principalmente alle righe in una tabella o vista.

Gestisci tutti i privilegi con i comandi GRANT e REVOKE. È abbastanza chiaro dai loro nomi quale dà e quale toglie. Tuttavia, si formano i comandi in base al tipo di privilegio. Ad esempio, quando si dà, si concede e quando si prende REVOKE FROM.

I privilegi di sistema sono i primi privilegi di cui ogni utente ha bisogno. Ci sono letteralmente centinaia di privilegi di sistema.

Prima che qualsiasi utente possa fare qualsiasi cosa con il database, devono essere in grado di connettersi, il privilegio CREATE SESSION consente agli utenti di accedere al database. Senza questo privilegio, nessun altro privilegio conta.

Attenersi alla seguente procedura per concedere i privilegi CREATE SESSION all'utente DTITILAH:

  1. Accedere al database come SYSTEM utente.

  2. Digitare quanto segue:

    
    

    Si vede quanto segue, il che significa che DTITILAH può connettersi al database:

    Grant riuscito.
    

Cosa succede se la password per l'utente DTITILAH è stata compromessa? Un modo rapido per assicurarsi che l'utente non possa più accedere al database, esternamente o meno, è revocare il privilegio CREATE SESSION da tale utente.

Revocare la CREATE SESSION da DTITILAH con questi passaggi:

  1. Accedere al database come SYSTEM.

  2. Digitare quanto segue:

    
    

    Vedete questo:

    Revoca riuscita.
    

    Quando quell'utente tenta di connettersi, vede questo:

    ERRORE: ORA-01045: l'utente DTITILAH non ha il privilegio di CREATE SESSION; accesso negato
    
  3. Affrontare la violazione della sicurezza scoprendo perché la password è stata compromessa.

Un utente potrebbe disporre anche di questi privilegi di sistema che consentono loro di creare oggetti nel database:

  • RESUMABLE consente di sospendere e riprendere i lavori quando vengono soddisfatte le restrizioni di spazio.

  • FLASHBACK ARCHIVE consente agli utenti di recuperare i dati dal passato.

  • CREATE JOB consente agli utenti di creare lavori che possono essere eseguiti in Oracle Scheduler.

  • CREATE SYNONYM consente agli utenti di essere in grado di creare alias per gli oggetti per un accesso più semplice.

I seguenti privilegi si applicano comunemente agli sviluppatori:

  • CREATE TABLE

  • CREATE VIEW

  • CREATE SEQUENCE

  • CREATE PROCEDURE

  • CREATE TRIGGER

Gli amministratori di database (DBA) hanno comunemente questi privilegi: < CREA QUALSIASI TABELLA

  • crea tabelle in qualsiasi schema dell'utente. DROP ANY TABLE

  • elimina le tabelle dallo schema di qualsiasi utente. CREATE TABLESPACE

  • crea aree di archiviazione tablespace. ALTER USER

  • cambia le caratteristiche dell'utente. DROP USER

  • … uh, rilascia un utente. ALTER SYSTEM

  • modifica i parametri di funzionamento del sistema. GRANT ANY OBJECT

  • consente al beneficiario di gestire qualsiasi privilegio di oggetto rispetto a qualsiasi oggetto nel database. Molto potente! WITH ADMIN OPTION è un'altra funzionalità associata ai privilegi di sistema. È possibile utilizzare questa opzione quando si concede un privilegio di sistema per consentire all'utente di concedere il privilegio a qualcun altro. Ad esempio, supponi di aver assunto un nuovo DBA con il nome utente RPLEW.

Si desidera che l'utente MJAUST si colleghi al database con il privilegio CREATE SESSION, ma si desidera anche che sia in grado di concedere tale privilegio a qualcun altro.

Per garantire un privilegio di sistema CON OPZIONE ADMIN, procedere come segue:

Accedere a SQL * Plus come SISTEMA.

  1. Digitare quanto segue:

  2. Vedete questo:

    
    

    Grant ha avuto successo.

    Ora MAUST può anche amministrare CREATE SESSION.
    

    Se viene revocato WITH ADMIN OPTION, tutti gli utenti che hanno il privilegio di quella persona mantengono i privilegi. Agire in accordo con. Non è una revoca a cascata come la WITH GRANT OPTION.
Nozioni di base su Privilegi in Oracle 12c - dummies

Scelta dell'editore

Vantaggi di base della rete - manichini

Vantaggi di base della rete - manichini

Se la verità viene detta, le reti di computer sono un problema da impostare. Perché i vantaggi di avere una rete rendono la pena di crearne uno utile. Non è necessario essere un dottorato di ricerca per comprendere i vantaggi del networking. Le reti riguardano esclusivamente la condivisione. Nello specifico, le reti riguardano la condivisione di tre elementi: informazioni, risorse, ...

Biometria L'accettazione, la privacy e la legge - manichini

Biometria L'accettazione, la privacy e la legge - manichini

La tecnologia biometrica non è affatto universalmente accettata da tutti gli utenti. Ci sono una serie di considerazioni sociali e legali che danno ad ogni organizzazione una pausa prima di fare il salto a capofitto nell'implementazione di un sistema biometrico. Le persone sono più a loro agio con i sistemi di raccolta biometrici che sono i meno intrusivi. Scanner per retina e nasi elettronici sono ...

Biometria Nozioni di base - manichini

Biometria Nozioni di base - manichini

La biometria non è roba da fantascienza. Puoi trovare una dozzina di modi più o meno efficaci per utilizzare la biometria per identificare qualcuno, ognuno dei quali si divide in due classi: la biometria fisiologica misura una parte specifica della struttura o della forma di una porzione del corpo di un soggetto. La biometria comportamentale è più interessata a come ...

Scelta dell'editore

Come creare un nuovo dizionario personalizzato in Excel 2007 - dummies

Come creare un nuovo dizionario personalizzato in Excel 2007 - dummies

In Excel 2007, è possibile creare dizionari personalizzati da utilizzare quando si esegue il controllo ortografico dei fogli di lavoro. Utilizzare il pulsante Aggiungi al dizionario nella finestra di dialogo Controllo ortografico per aggiungere parole sconosciute a un dizionario personalizzato. Per impostazione predefinita, Excel aggiunge queste parole a un file dizionario personalizzato denominato CUSTOM. DIC, ma è possibile creare una nuova personalizzazione ...

Come creare un componente aggiuntivo da un file di cartella di lavoro Excel Excel normale in VBA - modi di dire

Come creare un componente aggiuntivo da un file di cartella di lavoro Excel Excel normale in VBA - modi di dire

Sebbene sia possibile convertire qualsiasi cartella di lavoro di Excel in un componente aggiuntivo, non tutte le cartelle di lavoro traggono vantaggio da questa conversione. Una cartella di lavoro senza macro rende un componente aggiuntivo inutile. In effetti, gli unici tipi di cartelle di lavoro che traggono vantaggio dall'essere convertiti in un componente aggiuntivo sono quelli con macro. Ad esempio, una cartella di lavoro costituita da macro generiche (Sub ...

Come creare una nuova cartella di lavoro in Excel 2010 - dummy

Come creare una nuova cartella di lavoro in Excel 2010 - dummy

Se si lavora in Microsoft Excel 2010 e vuoi iniziare a lavorare in un nuovo file di cartella di lavoro di Excel, puoi facilmente creare una nuova cartella di lavoro. Per fare ciò, puoi usare un comando nella scheda File o una scorciatoia da tastiera. Fare clic sulla scheda File. Excel visualizza la visualizzazione Backstage, in cui è possibile accedere ai comandi relativi ai file. ...

Scelta dell'editore

Usa lo strumento Gomma in Adobe Illustrator CS5 - manichini

Usa lo strumento Gomma in Adobe Illustrator CS5 - manichini

Adobe Illustrator Creative Suite 5 (Adobe CS5) Illustrator è utilizzato per rimuovere rapidamente aree di grafica con la stessa facilità con cui si cancellano i pixel in Photoshop, accarezzando con il mouse su qualsiasi forma o gruppo di forme. Facendo doppio clic sullo strumento Gomma, è possibile definire il diametro, l'angolo e la rotondità della gomma. Se stai usando un ...

Trasforma gli strumenti in Adobe Illustrator CS5 - dummies

Trasforma gli strumenti in Adobe Illustrator CS5 - dummies

I più popolari strumenti di trasformazione in Adobe Creative Suite 5 (Adobe CS5) Illustrator - Rifletti, scala, inclina, rimodella e Trasformazione libera: sono facili da usare e modificano rapidamente la tua illustrazione. Lo strumento Rifletti Niente è simmetrico, giusto? Forse no, ma gli oggetti non creati simmetricamente in Illustrator possono sembrare off-kilter. Utilizzando lo strumento Rifletti, si ...

Quando utilizzare Adobe CS5 Illustrator - dummies

Quando utilizzare Adobe CS5 Illustrator - dummies

Utilizzando Adobe Creative Suite 5 (Adobe CS5) Illustrator anziché Photoshop , ottieni diversi benefici. Potresti aver sentito che Illustrator è migliore per la grafica vettoriale, ma perché e che altro porta? Illustrator può salvare ed esportare immagini nella maggior parte dei formati di file. Scegliendo di salvare o esportare, è possibile creare un ...