Accueil Finances personnelles Bases de Privileges dans Oracle 12c - mannequins

Bases de Privileges dans Oracle 12c - mannequins

Vidéo: PostgreSQL - 13. Index : le hash ou fonction de hashing 2025

Vidéo: PostgreSQL - 13. Index : le hash ou fonction de hashing 2025
Anonim

Après avoir créé un utilisateur, vous devez décider quels types de choses l'utilisateur peut faire dans la base de données Oracle 12c. Vous souhaiterez probablement autoriser l'utilisateur à se connecter, mais vous devrez peut-être limiter l'exécution des tâches suivantes:

  • Accès à certaines données

  • Démarrage et arrêt de la base de données

  • Création de tables, index et vues

  • Suppression des données

  • Effectuer des sauvegardes

Vous déterminez ce qu'un utilisateur peut faire via les privilèges . La base de données possède deux types de privilèges:

  • Les privilèges système contrôlent ce qu'un utilisateur peut faire dans la base de données. Par exemple, peuvent-ils créer des tables, créer des utilisateurs et supprimer des tablespaces? Ces privilèges s'appliquent principalement à l'ajout ou au changement de structures dans la base de données.

  • Les privilèges d'objet contrôlent la façon dont un utilisateur peut accéder aux données réelles dans la base de données. Par exemple, quelles données peut-il voir, modifier ou supprimer? Ces privilèges s'appliquent principalement aux lignes d'une table ou d'une vue.

Vous gérez tous les privilèges avec les commandes GRANT et REVOKE. Il est clair d'après leurs noms que l'on donne et que l'on cède. Cependant, vous formez les commandes en fonction du type de privilège. Par exemple, quand vous donnez, vous ACCORDEZ et quand vous prenez REVOKE DE.

Les privilèges système sont les premiers privilèges dont un utilisateur a besoin. Il y a littéralement des centaines de privilèges système.

Avant qu'un utilisateur puisse faire quoi que ce soit avec la base de données, il doit pouvoir se connecter. Le privilège CREATE SESSION permet aux utilisateurs d'accéder à la base de données. Sans ce privilège, aucun autre privilège n'a d'importance.

Procédez comme suit pour accorder des privilèges CREATE SESSION à l'utilisateur DTITILAH:

  1. Connectez-vous à la base de données en tant que l'utilisateur SYSTEM.

  2. Tapez ce qui suit:

    
    

    Vous voyez ce qui suit, ce qui signifie que DTITILAH peut se connecter à la base de données:

    Grant a réussi.
    

Que se passe-t-il si le mot de passe de l'utilisateur DTITILAH a été compromis? Un moyen rapide de s'assurer que l'utilisateur ne peut plus accéder à la base de données, de manière externe ou non, consiste à révoquer le privilège CREATE SESSION de cet utilisateur.

Révoquez la CREATE SESSION à partir de DTITILAH en procédant comme suit:

  1. Connectez-vous à la base de données en tant que SYSTEM.

  2. Tapez ce qui suit:

    
    

    Vous voyez ceci:

    Revoke réussi.
    

    Lorsque cet utilisateur essaie de se connecter, il voit ceci:

    ERREUR: ORA-01045: l'utilisateur DTITILAH n'a pas le privilège CREATE SESSION; Connexion refusée
    
  3. Corrigez la faille de sécurité en découvrant pourquoi le mot de passe a été piraté.

Un utilisateur peut également disposer de ces privilèges système lui permettant de créer des objets dans la base de données:

  • RESUMABLE permet de suspendre les travaux et de les reprendre lorsque les restrictions d'espace sont satisfaites.

  • FLASHBACK ARCHIVE permet aux utilisateurs de récupérer des données du passé.

  • CREATE JOB permet aux utilisateurs de créer des travaux pouvant être exécutés dans Oracle Scheduler.

  • CREATE SYNONYM permet aux utilisateurs de créer un alias pour les objets afin de faciliter l'accès.

Les privilèges suivants s'appliquent généralement aux développeurs:

  • CREATE TABLE

  • CREATE VIEW

  • CREATE SEQUENCE

  • CREATE PROCEDURE

  • CREATE TRIGGER

Les administrateurs de bases de données (DBA) ont généralement ces privilèges: < CREATE ANY TABLE

  • crée des tables dans le schéma de n'importe quel utilisateur. DROP ANY TABLE

  • supprime les tables du schéma de n'importe quel utilisateur. CREATE TABLESPACE

  • crée des zones de stockage d'espace de stockage. ALTER USER

  • change les caractéristiques de l'utilisateur. DROP USER

  • … laisse tomber un utilisateur. ALTER SYSTEM

  • change les paramètres de fonctionnement du système. GRANT ANY OBJECT

  • permet au bénéficiaire de gérer n'importe quel privilège d'objet par rapport à n'importe quel objet de la base de données. Très puissant! WITH ADMIN OPTION est une autre fonctionnalité associée aux privilèges système. Vous pouvez utiliser cette option lors de l'octroi d'un privilège système pour autoriser l'utilisateur à accorder le privilège à quelqu'un d'autre. Par exemple, dites que vous avez engagé un nouvel administrateur de base de données avec le nom d'utilisateur RPLEW.

Vous voulez que l'utilisateur MJAUST se connecte à la base de données avec le privilège CREATE SESSION, mais vous voulez également qu'il puisse accorder ce privilège à quelqu'un d'autre.

Pour accorder un privilège système WITH ADMIN OPTION, procédez comme suit:

Connectez-vous à SQL * Plus en tant que SYSTEM.

  1. Tapez ce qui suit:

  2. Vous voyez ceci:

    
    

    Grant a réussi.

    MAUST peut maintenant administrer CREATE SESSION.
    

    Si WITH ADMIN OPTION est révoqué, tous les utilisateurs auxquels ce privilège a été accordé conservent les privilèges. Agir en conséquence. Ce n'est pas une révocation en cascade comme l'option WITH GRANT.
Bases de Privileges dans Oracle 12c - mannequins

Le choix des éditeurs

Principes de base du protocole de routage IP Multicast - dummies

Principes de base du protocole de routage IP Multicast - dummies

IP Le routage multicast est le routage du trafic multicast. La nature des données IP Multicast est telle qu'elle a ses propres problèmes de routage de réseau Cisco. Il existe quatre protocoles de multidiffusion principaux pris en charge par le Cisco IOS actuel. L'illustration vous montre approximativement où les protocoles sont utilisés; Ce qui suit est ...

Comment le protocole STP (Spanning Tree Protocol) gère les modifications du réseau - dummies

Comment le protocole STP (Spanning Tree Protocol) gère les modifications du réseau - dummies

Nouveau concentrateur ou passer à un réseau mappé STP (Spanning Tree Protocol)? Pour cet exemple, un concentrateur était connecté à un port sur les deux commutateurs 11: 99 et 77: 22. Un concentrateur était utilisé car il ne disposait pas d'une intelligence réseau. L'effet net est en fait le même que ...

Types de réseau local (LAN) - nuls

Types de réseau local (LAN) - nuls

Un WAN est un type de réseau local (LAN) . Un réseau local est un réseau privé généralement constitué d'une connexion réseau fiable, rapide et bien connectée. Les alternatives sur le framework LAN incluent CAN, MAN et WAN. Ces trois options de réseau sont illustrées ci-dessous: CAN Si vous utilisez le réseau LAN ...

Le choix des éditeurs

Bebo est l'application de médias sociaux pour vous? - les nuls

Bebo est l'application de médias sociaux pour vous? - les nuls

Comment savez-vous quel est le bon média social pour vous? La culture moderne devient de plus en plus dépendante des médias sociaux tels que Bebo, Facebook, Twitter et What'sApp, ainsi que de nombreux autres. Le questionnaire suivant vous aidera à déterminer si vous avez ou non ce qu'il faut pour être social sur le nouveau ...

Comment utiliser Bebo - dummies

Comment utiliser Bebo - dummies

Bebo, la nouvelle application des médias sociaux, est aussi facile à utiliser que C'est amusant à regarder. Vous pouvez obtenir cette nouvelle application sur Google Play Store et Apple App Store. Lancez Bebo et suivez les instructions à l'écran pour terminer le processus de création de compte. Après avoir téléchargé avec succès, ...

Le choix des éditeurs

Ce que vous pouvez trouver dans une barre latérale de blog - des mannequins

Ce que vous pouvez trouver dans une barre latérale de blog - des mannequins

La plupart des blogs contiennent du matériel de barre latérale. La plupart des blogs sont disposés en deux ou trois colonnes, et le contenu de la barre latérale apparaît généralement dans les deuxième et / ou troisième colonnes. Certains blogs n'ont pas de barres latérales, et sur d'autres blogs, vous pouvez découvrir des éléments supplémentaires au-delà de ce que vous voyez ici. Archives basées sur la date: Presque tous les blogs sont ...

Lorsqu'un réseau publicitaire est approprié pour votre blog maman - les mannequins

Lorsqu'un réseau publicitaire est approprié pour votre blog maman - les mannequins

Ne sont que quelques-unes modèles conflit en cours d'exécution des publicités avec vos meilleurs intérêts. C'est quand vous bloguez pour vendre vos propres produits ou pour promouvoir vos services professionnels. Même dans ce cas, il est toujours possible de diffuser des annonces sur ces blogs, surtout si les annonces font la promotion de produits et de services complémentaires et non concurrents. Mais si vous êtes ...

Quand maman blogue pour Swag is Okay - les mannequins

Quand maman blogue pour Swag is Okay - les mannequins

Dans certaines circonstances légitimes vous pouvez vous sentir travailler gratuitement vaut votre temps et la publicité que vous offrez à une marque. Cela peut être comparé à un stage non rémunéré. Si vous êtes stagiaire et que vous avez une excellente expérience de travail, alors c'est une entreprise précieuse. Si vous êtes stagiaire et que vous ne versez que du café et que vous livrez ...