Casa Finanza personale Nozioni di base su Privilegi in Oracle 12c - dummies

Nozioni di base su Privilegi in Oracle 12c - dummies

Video: Creo un SITO WEB (da Zero) #05 ⋆ DATABASE, COOKIE e SESSIONE, STORAGE LOCALE 2024

Video: Creo un SITO WEB (da Zero) #05 ⋆ DATABASE, COOKIE e SESSIONE, STORAGE LOCALE 2024
Anonim

Dopo aver creato un utente, devi decidere quali tipi di cose l'utente può fare nel database Oracle 12c. Probabilmente vuoi permettere all'utente di essere in grado di accedere, ma potresti aver bisogno di limitare se l'utente può svolgere una qualsiasi delle seguenti attività:

  • Accesso a determinati dati

  • Avvio e arresto del database

  • Creazione di tabelle, indici e viste

  • Cancellazione dati

  • Esecuzione di backup

Determina cosa può fare un utente tramite i privilegi . Il database ha due tipi di privilegi:

  • I privilegi di sistema controllano ciò che un utente può fare nel database. Ad esempio, possono creare tabelle, creare utenti e lasciare spazi tabella? Questi privilegi si applicano principalmente all'aggiunta o modifica delle strutture nel database.

  • I privilegi oggetto controllano in che modo un utente può accedere ai dati effettivi nel database. Ad esempio, quali dati può visualizzare, modificare o eliminare? Questi privilegi si applicano principalmente alle righe in una tabella o vista.

Gestisci tutti i privilegi con i comandi GRANT e REVOKE. È abbastanza chiaro dai loro nomi quale dà e quale toglie. Tuttavia, si formano i comandi in base al tipo di privilegio. Ad esempio, quando si dà, si concede e quando si prende REVOKE FROM.

I privilegi di sistema sono i primi privilegi di cui ogni utente ha bisogno. Ci sono letteralmente centinaia di privilegi di sistema.

Prima che qualsiasi utente possa fare qualsiasi cosa con il database, devono essere in grado di connettersi, il privilegio CREATE SESSION consente agli utenti di accedere al database. Senza questo privilegio, nessun altro privilegio conta.

Attenersi alla seguente procedura per concedere i privilegi CREATE SESSION all'utente DTITILAH:

  1. Accedere al database come SYSTEM utente.

  2. Digitare quanto segue:

    
    

    Si vede quanto segue, il che significa che DTITILAH può connettersi al database:

    Grant riuscito.
    

Cosa succede se la password per l'utente DTITILAH è stata compromessa? Un modo rapido per assicurarsi che l'utente non possa più accedere al database, esternamente o meno, è revocare il privilegio CREATE SESSION da tale utente.

Revocare la CREATE SESSION da DTITILAH con questi passaggi:

  1. Accedere al database come SYSTEM.

  2. Digitare quanto segue:

    
    

    Vedete questo:

    Revoca riuscita.
    

    Quando quell'utente tenta di connettersi, vede questo:

    ERRORE: ORA-01045: l'utente DTITILAH non ha il privilegio di CREATE SESSION; accesso negato
    
  3. Affrontare la violazione della sicurezza scoprendo perché la password è stata compromessa.

Un utente potrebbe disporre anche di questi privilegi di sistema che consentono loro di creare oggetti nel database:

  • RESUMABLE consente di sospendere e riprendere i lavori quando vengono soddisfatte le restrizioni di spazio.

  • FLASHBACK ARCHIVE consente agli utenti di recuperare i dati dal passato.

  • CREATE JOB consente agli utenti di creare lavori che possono essere eseguiti in Oracle Scheduler.

  • CREATE SYNONYM consente agli utenti di essere in grado di creare alias per gli oggetti per un accesso più semplice.

I seguenti privilegi si applicano comunemente agli sviluppatori:

  • CREATE TABLE

  • CREATE VIEW

  • CREATE SEQUENCE

  • CREATE PROCEDURE

  • CREATE TRIGGER

Gli amministratori di database (DBA) hanno comunemente questi privilegi: < CREA QUALSIASI TABELLA

  • crea tabelle in qualsiasi schema dell'utente. DROP ANY TABLE

  • elimina le tabelle dallo schema di qualsiasi utente. CREATE TABLESPACE

  • crea aree di archiviazione tablespace. ALTER USER

  • cambia le caratteristiche dell'utente. DROP USER

  • … uh, rilascia un utente. ALTER SYSTEM

  • modifica i parametri di funzionamento del sistema. GRANT ANY OBJECT

  • consente al beneficiario di gestire qualsiasi privilegio di oggetto rispetto a qualsiasi oggetto nel database. Molto potente! WITH ADMIN OPTION è un'altra funzionalità associata ai privilegi di sistema. È possibile utilizzare questa opzione quando si concede un privilegio di sistema per consentire all'utente di concedere il privilegio a qualcun altro. Ad esempio, supponi di aver assunto un nuovo DBA con il nome utente RPLEW.

Si desidera che l'utente MJAUST si colleghi al database con il privilegio CREATE SESSION, ma si desidera anche che sia in grado di concedere tale privilegio a qualcun altro.

Per garantire un privilegio di sistema CON OPZIONE ADMIN, procedere come segue:

Accedere a SQL * Plus come SISTEMA.

  1. Digitare quanto segue:

  2. Vedete questo:

    
    

    Grant ha avuto successo.

    Ora MAUST può anche amministrare CREATE SESSION.
    

    Se viene revocato WITH ADMIN OPTION, tutti gli utenti che hanno il privilegio di quella persona mantengono i privilegi. Agire in accordo con. Non è una revoca a cascata come la WITH GRANT OPTION.
Nozioni di base su Privilegi in Oracle 12c - dummies

Scelta dell'editore

Come utilizzare le funzionalità dell'app Klout su dispositivi Apple - dummies

Come utilizzare le funzionalità dell'app Klout su dispositivi Apple - dummies

L'esperienza mobile di Klout è più limitato rispetto al sito web completo. Tuttavia, molte funzionalità sono ancora disponibili con l'app per dispositivi mobili, incluso dare + K ai tuoi influenzatori, controllare il tuo punteggio Klout e apportare semplici modifiche al tuo profilo. E con l'implementazione di Klout per il tuo iPhone Passbook puoi persino usare Klout per ottenere ...

Metriche dei social media: App Android SDK di Google Analytics - dummies

Metriche dei social media: App Android SDK di Google Analytics - dummies

Tracciamento delle metriche di un'applicazione ( un'app) è stata semplificata, ma le app sono ancora isolate. Puoi tenere traccia di ogni app, ma le soluzioni sono ancora in fase di creazione per tenere traccia di tutte le app. Per andare avanti con Google Analytics SDK per la tua app Android, segui questi passaggi: Scarica l'SDK di Google Analytics per Android. Aggiungi la libreria libGoogleanalytics. jar ...

Metriche sui social media: individuazione del momento di trazione con Google+ - dummies

Metriche sui social media: individuazione del momento di trazione con Google+ - dummies

In i social media, il momento di trazione potrebbe anche essere chiamato il "miglior tempo per condividere su Google+ o altri siti sociali. "Il momento migliore per te potrebbe non essere il momento migliore per i tuoi colleghi generatori di contenuti. (Il merito di questo suggerimento principale va a Christopher Penn che per primo condivise la sua osservazione sulla ricerca ...

Scelta dell'editore

Combinazione di due foto sulla tua Nikon D3400 con sovrapposizione immagini - manichini

Combinazione di due foto sulla tua Nikon D3400 con sovrapposizione immagini - manichini

L'opzione Sovrapposizione immagini sulla Il menu di ritocco di Nikon D3400 consente di unire due foto in una. Questa opzione è stata utilizzata per combinare una foto di un lupo mannaro, mostrato a sinistra, con una scena da giardino notturno, mostrata nel mezzo. Il risultato è l'immagine spettrale mostrata a destra. Oooh, spaventoso! Su ...

Scelta di una modalità Esposizione per una Nikon DSLR - manichini

Scelta di una modalità Esposizione per una Nikon DSLR - manichini

La prima impostazione da prendere in considerazione quando si le riprese con la tua Nikon D3100, D5100 o D7000 sono la modalità di esposizione, che puoi selezionare tramite la ghiera dei modi. La tua scelta determina la quantità di controllo che hai rispetto a due impostazioni di esposizione critiche - diaframma e tempo di posa - oltre a molte altre opzioni, incluse quelle relative ...

Scelta del formato immagine JPEG per una reflex Nikon - dummies

Scelta del formato immagine JPEG per una reflex Nikon - dummies

Offerte Nikon D3100, D5100 o D7000 i due tipi di file comuni nella maggior parte delle fotocamere digitali odierne: JPEG e Camera Raw, o semplicemente Raw in breve, che passa dallo specifico moniker NEF (Nikon Electronic Format) sulle fotocamere Nikon. Il tipo di file, talvolta noto anche come formato file, determina come i dati dell'immagine ...

Scelta dell'editore

Comprensione della struttura delle classi Java - dummies

Comprensione della struttura delle classi Java - dummies

Impossibile creare un'applicazione Java senza creare una classe. Tuttavia, i modi in cui si usano le classi all'inizio quando si apprendono su di essi sono stati relativamente semplicistici - Java è in grado di avere una complessità considerevolmente maggiore, che è il punto di questo capitolo. Le classi hanno una struttura specifica. Proprio come i progetti ...

Come utilizzare i metodi astratti in Java - dummies

Come utilizzare i metodi astratti in Java - dummies

Sia le interfacce che le classi astratte hanno metodi astratti in Java. Ma i metodi astratti giocano ruoli leggermente diversi in questi due tipi di tipi di riferimento. Come puoi tenere tutto dritto nella tua mente? La prima cosa da fare è ricordare che nessuno impara a conoscere i concetti di programmazione orientata agli oggetti senza ottenere molti ...

Come utilizzare l'interfaccia CharSequence in Java - dummies

Come utilizzare l'interfaccia CharSequence in Java - dummies

L'API Java include un'interfaccia utile chiamata CharSequence. Tutte e tre queste classi - String, StringBuilder e StringBuffer - implementano questa interfaccia. Questo metodo esiste principalmente per consentire di utilizzare String, StringBuilder e StringBuffer in modo intercambiabile. A tal fine, molti dei metodi delle classi String, StringBuilder e StringBuffer utilizzano CharSequence come parametro ...