分享
 
 
 

ORACLE用户的规范化管理

王朝oracle·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

随着ORACLE数据库里的信息量越来越大,能对ORACLE操作的用户也越来越多。

怎样安全地管理各行各业、各公司、各部门的数据,首先要从ORACLE用户管理着

手。

一、目前ORACLE用户管理存在的问题

1、权限过大

对ORACLE数据库编程和浏览的一般用户常常具有DBA (数据库管理员权限),

能对数据库系统做任何修改或删除。

2、安全性差

很多ORACLE用户缺省存储位置都在系统表空间,这样不仅影响系统的正常工

作,而且不同用户的数据信息互相影响、透明,保密性差。随着数据的不断加入,

有可能使整个数据库系统崩溃。

3、密码有规律

在ORACLE调试初期形成的用户名和密码一致的不良习惯保留到现在;系统用

户SYS和SYSTEM的密码也众所皆知。

二、ORACLE用户的规范化管理

综述以上ORACLE用户管理中的种种弊端,再根据数据库使用情况,提出其规

范化管理的建议:

1、ORACLE DBA (数据库管理员)的规范

⑴、SUN Solaris操作系统下ORACLE用户密码应严格保密,绝不该把密码设成

ORACLE;并指定专门的数据库管理员定期修改。

⑵、ORACLE初始化建立的SYS和SYSTEM系统管理员用户密码应由原来的MANAGER

改成别的不易被记忆的字符串。

⑶、ORACLE WEB SERVER的管理端口具备DBA浏览数据库的能力,因此其管理者

ADMIN的密码也应保密,不该把密码设成MANAGER;并指定专门的数据库管理员定

期修改。

⑷、ORACLE DBA最好在SUN SPARC服务器控制台上用窗口式界面实现管理。前提

是ORACLE用户启动服务器,然后在窗口式命令行下输入SVRMGRM,即启动了ORACLE

SERVER MANAGER菜单式管理;用SYSDBA身份登录后,就可做数据库系统维护工作

了。

2、SQL*PLUS编程用户的规范

⑴、存储结构的规范

考虑到用SQL*PLUS编程可实现各行各业、各公司、各部门多种多样的应用

需求,我们的SQL*PLUS编程用户也应该朝这个方向规范:不同种类的应用必须有

不同的用户;不同种类的应用必须有不同的存储位置,包括物理文件、缺省表空

间、临时表空间的创建和规划:当准备编写某一较大规模(从ORACLE数据量和面向

用户量考虑)应用程序时,首先应该创建一个逻辑的存储位置-表空间,同时定义

物理文件的存放路径和所占硬盘的大小。

①、物理文件缺省的存放路径在/oracle_home/dbs下,在命令行下用UNIX指令

df -k 可查看硬盘资源分区的使用情况。如果oracle_home使用率达90‰以上,而

且有一个或多个较为空闲的硬盘资源分区可以利用,我们最好把物理文件缺省的

存放路径改到较为空闲的硬盘资源分区路径下。在此路径下我们可以这样规划资

源物理文件的存储:

xxx表空间

xxx行业/ xxx公司/ xxx 部门/ xxx 服务.dbf

DEMO表空间

default_datafile_home1/col /elec/sys4/demo1.dbf

default_datafile_home1/col /elec/sys4/demo2.dbf

公司系统四部摹拟演示系统物理文件

HUMAN表空间

default_datafile_home1/col/elec/human/human.dbf

公司人事部人事管理系统物理文件

BOOK表空间

default_datafile_home1/col/elec/book/book.dbf

公司资料室图书管理系统物理文件

QUESTION表空间

default_datafile_home1/col/elec/client/question.dbf

公司客户服务部问题库系统物理文件

PC表空间

default_datafile_home1/col/chaoxun/client/pc.dbf

公司PC机售后服务系统物理文件

……表空间

default_datafile_home2/……………………………

等等

说明:其中default_datafile_home1指oracle_home/dbs;

default_datafile_home2指较为空闲的硬盘资源分区路径。

②、物理文件的大小根据应用系统的数据量、数据对象、程序包的多少来定。

一般用于摹拟演示的小系统,表空间初始的物理文件为2M即能满足要求,如果信

息量满,还可以增加物理文件,扩充表空间(每次扩充大小也可暂定为2M);一般

实际运行的应用系统可适当增加表空间初始的物理文件大小,但也不要一次分配

太大(因为不易回收空间,却易扩充空间),这也需要根据具体情况具体分析:信

息量大、需长时间保存的应用在条件允许情况下,表空间可以大到几百M甚至上G;

信息量小、短期经常刷新的应用,表空间可以控制在2M以下。

举例: ●创建APP 某应用表空间(窗口菜单方式):

oracle_home/dbs/app.dbf 2M 某应用的物理文件

oracle_home所在的/wwwdg分区使用率为10‰,所以物理文件可放在其缺省路径:oracle_home/dbs 下。

●创建APP 某应用表空间(命令行方式)

oracle_home/dbs/app.dbf 2M 某应用的物理文件

%svrmgrl

SVRMGRconnect internal;

SVRMGR create tablespace app datafile 'app.dbf'size 2M;

说明:物理文件的缺省路径为ORACLE_HOME/DBS

即wwwdg/oracle/app/oracle/product/7.3.2/dbs

③、表空间的名称应该采用同系统应用相似的英文字符或字符缩写,表空间所对

应的一个或多个物理文件名也应有相关性。不同用户所处的缺省表空间不同,存

储的信息就不能互相访问。这比把所有用户信息都储存在系统表空间,安全性大

大提高了。如果用ORACLE WEB SERVER管理端口创建的用户,其缺省和临时表空

间一定是系统表空间,DBA切记要改变用户的缺省表空间。临时表空间存放临时

数据段,处理一些排序、合并等中间操作,根据实际应用的需求可以把它们放在

专门创建的表空间里;如果系统表空间大,也可以把它们放在系统表空间。用户

创建的数据索引最好和数据文件分开存放在不同表空间,以减少数据争用和提高

响应速度。

举例:

●改变dcd用户缺省表空间(窗口菜单方式):

●改变dcd用户缺省表空间(命令行方式)

%svrmgrl

SVRMGRconnect internal;

SVRMGRalter user dcd identified by dcdpwd default tablespace app;

⑵、权限的规范

对ORACLE数据库编程的用户具有CONNECT加RESOURCE权限就足以完成其工作。如果

要开发在INTERNET上可执行的应用程序,我们建议用ORACLE WEB SERVER管理端口

创建SQL*PLUS编程新用户。在 ORACLE WEB SERVER ADMINISTRATION中选PL/SQL

AGENT。

举例:

●创建一个SQL*PLUS编程新用户new (窗口菜单方式)

再选CREATE NEW DCD

选SUBMIT NEW SERVICE按纽后,屏幕提示CREATE DCD SUCCESS!这个过程不

仅创建了ORACLE的新用户,还安装了WEB SERVER的PL/SQL工具包,并确定了其有

效的INTERNET浏览端口。

选CONFIGURE 80

选Directory Mappings

做好端口相应INTERNET资源配置

修改WEB请求插件80

加入新用户WEB请求的应用和路径

做好端口相应INTERNET资源配置和加入新用户的WEB请求插件后,DBA切记要

改变用户的缺省表空间,由系统表空间改到为相关应用而创建的表空间。这样,

有效的面向INTERNET的SQL*PLUS编程用户就规划好了。

⑶、密码和用户名的规范

有相当数量的ORACLE用户名和密码一致,这是个很不安全的因素。我们建议

ORACLE用户名和密码一定不要一样,密码最好在五,六位字符以上。不同用户间

不应该使用相同的密码。用户名的定义可根据实际应用的英文名来设,而依据编

程人员的姓名定义的用户名实际上不规范,可在日后的工作中结合上述有关存储

结构规范的说明逐步改进。

3、特殊要求用户的规范

在ORACLE数据库使用过程中,还会遇到一些有特殊要求的用户:非编程人员

需要对某个表有查询、增加、删除、修改的权利。DBA应创建一个这样的用户,先

确定用户名和密码,再规定相关应用所在缺省表空间(包含某个表)和临时表空间,

最后TABLE属主给其授权:赋予CONNECT角色加SELECT、INSERT、DELETE、UPDATE

ON THE TABLE的对象级权限,这可根据实际需求自由取舍。

举例:●给新用户授于对象级权限(命令行方式):

假设新用户NEW2需要有查询、删除、修改DCD用户的表EMP。

%svrmgrl

SVRMGRconnect internal; 以系统管理员登录

SVRMGRcreate user new2 identified by new2345 default tablespace app;

SVRMGRconnect dcd/dcdpwd; 以dcd用户登录

SVRMGRgrant connect to new2;

SVRMGRgrant select on emp to new2;

SVRMGRgrant delete on emp to new2;

SVRMGRgrant update on emp to new2;

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有