Accueil Finances personnelles Bases de Privileges dans Oracle 12c - mannequins

Bases de Privileges dans Oracle 12c - mannequins

Vidéo: PostgreSQL - 13. Index : le hash ou fonction de hashing 2025

Vidéo: PostgreSQL - 13. Index : le hash ou fonction de hashing 2025
Anonim

Après avoir créé un utilisateur, vous devez décider quels types de choses l'utilisateur peut faire dans la base de données Oracle 12c. Vous souhaiterez probablement autoriser l'utilisateur à se connecter, mais vous devrez peut-être limiter l'exécution des tâches suivantes:

  • Accès à certaines données

  • Démarrage et arrêt de la base de données

  • Création de tables, index et vues

  • Suppression des données

  • Effectuer des sauvegardes

Vous déterminez ce qu'un utilisateur peut faire via les privilèges . La base de données possède deux types de privilèges:

  • Les privilèges système contrôlent ce qu'un utilisateur peut faire dans la base de données. Par exemple, peuvent-ils créer des tables, créer des utilisateurs et supprimer des tablespaces? Ces privilèges s'appliquent principalement à l'ajout ou au changement de structures dans la base de données.

  • Les privilèges d'objet contrôlent la façon dont un utilisateur peut accéder aux données réelles dans la base de données. Par exemple, quelles données peut-il voir, modifier ou supprimer? Ces privilèges s'appliquent principalement aux lignes d'une table ou d'une vue.

Vous gérez tous les privilèges avec les commandes GRANT et REVOKE. Il est clair d'après leurs noms que l'on donne et que l'on cède. Cependant, vous formez les commandes en fonction du type de privilège. Par exemple, quand vous donnez, vous ACCORDEZ et quand vous prenez REVOKE DE.

Les privilèges système sont les premiers privilèges dont un utilisateur a besoin. Il y a littéralement des centaines de privilèges système.

Avant qu'un utilisateur puisse faire quoi que ce soit avec la base de données, il doit pouvoir se connecter. Le privilège CREATE SESSION permet aux utilisateurs d'accéder à la base de données. Sans ce privilège, aucun autre privilège n'a d'importance.

Procédez comme suit pour accorder des privilèges CREATE SESSION à l'utilisateur DTITILAH:

  1. Connectez-vous à la base de données en tant que l'utilisateur SYSTEM.

  2. Tapez ce qui suit:

    
    

    Vous voyez ce qui suit, ce qui signifie que DTITILAH peut se connecter à la base de données:

    Grant a réussi.
    

Que se passe-t-il si le mot de passe de l'utilisateur DTITILAH a été compromis? Un moyen rapide de s'assurer que l'utilisateur ne peut plus accéder à la base de données, de manière externe ou non, consiste à révoquer le privilège CREATE SESSION de cet utilisateur.

Révoquez la CREATE SESSION à partir de DTITILAH en procédant comme suit:

  1. Connectez-vous à la base de données en tant que SYSTEM.

  2. Tapez ce qui suit:

    
    

    Vous voyez ceci:

    Revoke réussi.
    

    Lorsque cet utilisateur essaie de se connecter, il voit ceci:

    ERREUR: ORA-01045: l'utilisateur DTITILAH n'a pas le privilège CREATE SESSION; Connexion refusée
    
  3. Corrigez la faille de sécurité en découvrant pourquoi le mot de passe a été piraté.

Un utilisateur peut également disposer de ces privilèges système lui permettant de créer des objets dans la base de données:

  • RESUMABLE permet de suspendre les travaux et de les reprendre lorsque les restrictions d'espace sont satisfaites.

  • FLASHBACK ARCHIVE permet aux utilisateurs de récupérer des données du passé.

  • CREATE JOB permet aux utilisateurs de créer des travaux pouvant être exécutés dans Oracle Scheduler.

  • CREATE SYNONYM permet aux utilisateurs de créer un alias pour les objets afin de faciliter l'accès.

Les privilèges suivants s'appliquent généralement aux développeurs:

  • CREATE TABLE

  • CREATE VIEW

  • CREATE SEQUENCE

  • CREATE PROCEDURE

  • CREATE TRIGGER

Les administrateurs de bases de données (DBA) ont généralement ces privilèges: < CREATE ANY TABLE

  • crée des tables dans le schéma de n'importe quel utilisateur. DROP ANY TABLE

  • supprime les tables du schéma de n'importe quel utilisateur. CREATE TABLESPACE

  • crée des zones de stockage d'espace de stockage. ALTER USER

  • change les caractéristiques de l'utilisateur. DROP USER

  • … laisse tomber un utilisateur. ALTER SYSTEM

  • change les paramètres de fonctionnement du système. GRANT ANY OBJECT

  • permet au bénéficiaire de gérer n'importe quel privilège d'objet par rapport à n'importe quel objet de la base de données. Très puissant! WITH ADMIN OPTION est une autre fonctionnalité associée aux privilèges système. Vous pouvez utiliser cette option lors de l'octroi d'un privilège système pour autoriser l'utilisateur à accorder le privilège à quelqu'un d'autre. Par exemple, dites que vous avez engagé un nouvel administrateur de base de données avec le nom d'utilisateur RPLEW.

Vous voulez que l'utilisateur MJAUST se connecte à la base de données avec le privilège CREATE SESSION, mais vous voulez également qu'il puisse accorder ce privilège à quelqu'un d'autre.

Pour accorder un privilège système WITH ADMIN OPTION, procédez comme suit:

Connectez-vous à SQL * Plus en tant que SYSTEM.

  1. Tapez ce qui suit:

  2. Vous voyez ceci:

    
    

    Grant a réussi.

    MAUST peut maintenant administrer CREATE SESSION.
    

    Si WITH ADMIN OPTION est révoqué, tous les utilisateurs auxquels ce privilège a été accordé conservent les privilèges. Agir en conséquence. Ce n'est pas une révocation en cascade comme l'option WITH GRANT.
Bases de Privileges dans Oracle 12c - mannequins

Le choix des éditeurs

Découvrir les Méditations de Pleine Conscience Formelle - les nuls

Découvrir les Méditations de Pleine Conscience Formelle - les nuls

Pour approfondir votre conscience consciente, vous devez pratiquer une méditation de pleine conscience sur une base quotidienne. Familiarisez-vous avec certaines des médiations suivantes. Avec le temps, vous deviendrez plus conscient de votre vie quotidienne. Body Meditation Meditation - Cette méditation implique de passer environ une demi-heure, en prenant conscience de ...

Démystifier Dan Brown: Les Templiers Royaux - les nuls

Démystifier Dan Brown: Les Templiers Royaux - les nuls

Les Templiers sont presque aussi fictifs dans Dan Brown Le code Da Vinci comme les chevaliers Jedi sont dans Star Wars. Bien que le héros Robert Langdon hésite d'abord à élever les Templiers dans ses cours, parce que la mention même d'eux fait ressortir les amants du complot, Brown n'a aucun problème à les faire participer ...

Démystification des mythes communs sur la franc-maçonnerie - mannequins

Démystification des mythes communs sur la franc-maçonnerie - mannequins

La franc-maçonnerie moderne existe depuis 1717. Les premières contre-vérités concoctées sur l'Ordre sont apparues en impression à peu près en même temps. Les États-Unis étaient consumés par l'hystérie anti-maçonnique à la fin des années 1820, et l'Europe a fait de Mason-bashing un sport populaire pendant deux siècles, le liant souvent à la propagande antisémite. Internet n'a que ...

Le choix des éditeurs

À L'aide de la boîte de dialogue Configurer l'affichage dans PowerPoint 2011 pour Mac - témoins

À L'aide de la boîte de dialogue Configurer l'affichage dans PowerPoint 2011 pour Mac - témoins

Dans la boîte de dialogue Configurer l'affichage dans PowerPoint, cliquez sur le bouton Configurer l'affichage dans l'onglet Diaporama du ruban Office 2011 pour Mac, ou choisissez Diaporama → Configurer l'affichage dans la barre de menus. Dans les deux cas, la boîte de dialogue Configurer l'affichage polyvalent apparaît. Choisir un type de spectacle dans PowerPoint 2011 pour Mac ...

Enregistrement des fichiers dans Office 2011 pour Mac - témoins

Enregistrement des fichiers dans Office 2011 pour Mac - témoins

Enregistrement d'un fichier sur lequel vous travaillez dans Office 2011 pour Mac est aussi simple que de cliquer sur le bouton Enregistrer dans la barre d'outils Standard, en appuyant sur Commande-S ou en choisissant Fichier → Enregistrer. Si votre fichier a été enregistré précédemment, l'enregistrement du fichier remplace la copie existante du fichier par votre version mise à jour. Si votre fichier n'a pas ...

Fonctionnant avec les modèles de diapositives maîtres dans PowerPoint 2011 pour Mac - les nuls

Fonctionnant avec les modèles de diapositives maîtres dans PowerPoint 2011 pour Mac - les nuls

Dans Office 2011 pour Mac, l'ajout d'une nouvelle présentation de diapositive à une diapositive dans la vue Diapositive maître de PowerPoint 2011 est une tâche assez simple à effectuer. Suivez ces étapes pour commencer: Assurez-vous que vous êtes en mode Masque des diapositives. Choisissez Affichage → Maître → Masque de diapositives dans la barre de menus. Cliquez sur l'onglet Masque des diapositives du ruban, ...

Le choix des éditeurs

Sélectionnez PowerPoint 2007 Objects - dummies

Sélectionnez PowerPoint 2007 Objects - dummies

Avant de pouvoir modifier un objet PowerPoint 2007 sur une diapositive, vous devez le sélectionner. Dans les présentations PowerPoint, les objets peuvent être du texte, des graphiques, des images clipart, des formes, etc. Voici quelques instructions pour sélectionner les objets PowerPoint 2007: Objets texte: Pour sélectionner un objet texte PowerPoint 2007, déplacez le point d'insertion sur le texte qui ...

Définir le contour de la forme sur une diapositive PowerPoint 2007 - dummies

Définir le contour de la forme sur une diapositive PowerPoint 2007 - dummies

Le contrôle shapePoint de powerPoint vous permet style des objets de ligne ou la bordure pour les objets de forme solide sur vos diapositives PowerPoint. Le contrôle Shape Outline se trouve dans le groupe Styles de formes de l'onglet Outils de dessin. Vous pouvez modifier les paramètres suivants pour le contour: Couleur: Définit la couleur utilisée pour ...

PowerPoint 2016 pour les nuls Cheat Sheet - les nuls

PowerPoint 2016 pour les nuls Cheat Sheet - les nuls

PowerPoint 2016 est le logiciel de présentation le plus puissant disponible pour créer et éditer la diapositive montrer des présentations pour le travail, la maison ou l'école. PowerPoint 2016 offre un certain nombre de raccourcis clavier utiles pour effectuer des tâches rapidement. Voici quelques raccourcis pour le formatage PowerPoint commun, l'édition et les tâches de fichiers et de documents. De plus, après avoir créé votre chef-d'œuvre, vous ...