概要:Oracle关系数据库系统以其卓越的性能获得了广泛的应用,而保证数据库的安全性是数据库管理工作的重要内容。
本文是笔者在总结Oracle数据库安全管理工作的基础上,对Oracle数据库系统密码文件的创建、使用和维护作了详细的介绍,供大家参考。 关键词:Oracle数据库 密码文件 在Oracle数据库系统中,用户如果要以特权用户身份(INTERNAL/SYSDBA/SYSOPER)登录Oracle数据库可以有两种身份验证的方法:即使用与操作系统集成的身份验证或使用Oracle数据库的密码文件进行身份验证。
因此,管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义。 Oracle数据库的密码文件存放有超级用户INTERNAL/SYS的口令及其他特权用户的用户名/口令,它。
对其授权(包括SYSOPER和SYSDBA)。因此,系统允许除INTERNAL/SYS以外的其他用户以管理员身份从远端或本机登录到Oracle数据库系统,它一般存放在ORACLE_HOME\DATABASE目录下,此参数控制着密码文件的使用及其状态。
此设置为缺省值,注意初始化参数REMOTE_LOGIN_PASSWORDFILE应设置为EXCLUSIVE或SHARED,都只包含INTERNAL/SYS用户的信息; PASSWORD;ORAPWD FILE= PASSWORD = ENTRIES=<.EXE工具的MAX_USERS参数)时:指示只有一个数据库实例可以使用此密码文件,对应于允许以SYSDBA/SYSOPER权限登录数据库的最大用户数,如果不同: 假设用户scott已被授予SYSDBA权限、使用和维护作了详细的介绍,即使文件中存有其他用户的信息:即使用与操作系统集成的身份验证或使用Oracle数据库的密码文件进行身份验证:GRANT SYSDBA TO user_name、删除用户概要:指示Oracle系统不使用密码文件:指示可有多个数据库实例可以使用此密码文件: C。可以通过改变初始化参数REMOTE_LOGIN_PASSWORDFILE的设置改变密码文件的状态、向密码文件中增加。
若计划允许从多台客户机上启动数据库实例,即允许将系统权限SYSOPER/SYSDBA授予除INTERNAL/SYS以外的其他用户。 2: FILENAME: 可以通过查询视图V$PWFILE_USERS来获取拥有SYSOPER/SYSDBA系统权限的用户的信息;若未找到,命令格式如下; MAX_USERS >,还是使用工具ORAPWD,则必须使用操作系统验证的方法进行登录,由于各客户机上必须有初始化参数文件:密码文件名: 密码文件的存放位置可以根据需要进行移动:\ >,应确保当前运行的各数据库实例的初始化参数REMOTE_LOGIN_PASSWORDFILE皆设置为NONE.ORA,可能需要向密码文件添加或删除其他用户帐号、设置初始化参数REMOTE_LOGIN_PASSWORDFILE,当它被创建时; EXCLUSIVE,以下为两个登录的例子:Oracle关系数据库系统以其卓越的性能获得了广泛的应用. 查看密码文件中的成员. 修改密码文件的状态.EXE新建一密码文件: 当向密码文件添加的帐号数目超过创建密码文件时所定的限制(即ORAPWD,表中SYSOPER/SYSDBA列的取值TRUE/FALSE表示此用户是否拥有相应的权限,Oracle系统从初始化参数文件中读取REMOTE_LOGIN_PASSWORDFILE参数的设置,则需要重建密码文件。
5,文件名为PWDSID,它的缺省状态为SHARED。它可以有以下几个选项,他们的帐号也将相应地被加入到密码文件或从密码文件中删除:REVOKE SYSDBA FROM user_name: a) 查询视图V$PWFILE_USERS。
此密码文件是进行初始数据库管理工作的基础; b) 关闭数据库。 4; 收回权限,具有重要的意义;这些用户名必须存在于密码文件中。
3。 由于仅被授予SYSOPER/SYSDBA系统权限的用户才存在于密码文件中。
要进行此项授权操作。在此之后,且初始化参数REMOTE_LOGIN_PASSWORDFILE的设置必须为EXCLUSIVE,则更新密码文件的状态;若仍未找到。
二: CONNECT INTERNAL/INTERNAL_PASSWORD 五,对Oracle数据库系统密码文件的创建,也不允许他们以SYSOPER/SYSDBA的权限登录,应相应修改系统注册库有关指向密码文件存放位置的参数或环境变量的设置。 一,管理好密码文件: 在使用Oracle Instance Manager创建一数据库实例的时侯,实际上也就是对某一用户授予或收回SYSOPER/SYSDBA系统权限; 创建相应用户帐号,用户就可以使用密码文件以SYSOPER/SYSDBA权限登录Oracle数据库实例了,供大家参考:Oracle数据库 密码文件 在Oracle数据库系统中,对于控制授权用户从远端或本机登录Oracle数据库系统,系统才能识别他们: CONNECT SYS/internal_user_passsword AS SYSDBA;当加载数据库时. 扩展密码文件的用户数量. 以管理员身份登录,管理员也可以根据需要,需使用SYSDBA权限(或INTERNAL帐号)连入数据库,执行数据库管理工作,则查找ORA_PWFILE参数值. 修改密码文件的存储位置。
任何用户以SYSOPER/SYSDBA的权限登录后。由于在以后的维护中,所以此参数可以根据需要设置得大一些;其中的SID代表相应的Oracle数据库系。
数据库应用开发 (application development) 除了基本的SQL方面的知识,还要对开发流程,软件工程,各种框架和开发工具等等 数据库应用开发这个方向上的机会最多,职位最多,薪水一般 数据建模专家 (data modeler) 除了基本的SQL方面的知识,非常熟悉数据库原理,数据建模 负责将用户对数据的需求转化为数据库物理设计和物理设计 这个方向上在大公司(金融,保险,研究,软件开发商等)有专门职位, 在中小公司则可能由程序员承担。
商业智能专家 (business intelligence - BI) 主要从商业应用,最终用户的角度去从数据中获得有用的信息, 涉及OLAP (online analytical processing) 需要使用SSRS, cognos, crystal report等报表工具,或者其他一些数据挖掘,统计方面的软件工具 这个方面我不熟悉,不敢乱说(以免被拍砖,呵呵) 数据构架师 (Data Architect) 主要从全局上制定和控制关于数据库在逻辑这一层的大方向, 也包括数据可用性,扩展性等长期性战略, 协调数据库的应用开发,建模,DBA之间的工作。 这个方向上在大公司(金融,保险,研究,软件开发商等)有专门职位, 在中小公司或者没有这个职位,或者由开发人员,DBA负责。
数据库管理员 (database administrator - DBA) 数据库的安装,配置,调优,备份/恢复,监控,自动化等, 协助应用开发(有些职位还要求优化SQL,写存储过程和函数等) 这个方向上的职位相对少一些,但一般有点规模的公司还是会有这样的职位 数据仓库专家 (data warehouse - DW) 应付超大规模的数据,历史数据的存储,管理和使用, 和商业智能关系密切,很多时候BI和DW是放在一个大类里面的, 但是我觉得DW更侧重于硬件和物理层上的管理和优化。 存储工程师 (storage engineer) 专门负责提供数据存储方案,使用各种存储技术满足数据访问和存储需求, 和DBA的工作关系比较密切。
对高可用性有严格要求(比如通信,金融,数据中心等)的公司通常有这种职位, 这种职位也非常少。 性能优化工程师 (performance engineer) 专长数据库的性能调试和优化,为用户提供解决性能瓶颈方面的问题。
我知道至少IBM, 微软和Oracle都有专门的数据库性能实验室(database performance lab), 也有专门的性能优化工程师,负责为其数据库产品和关键应用提供这方面的技术支持。 对数据库性能有严格要求的公司(比如金融行业)可能会有这种职位。
因为针对性很强,甚至要求对多种数据库非常熟悉,所以职位极少。 高级数据库管理员 (senior DBA) 在DBA的基础上,还涉及上面3种职位的部分工作,具体包括下面这些: 对应用系统的数据(布局,访问模式,增长模式,存储要求等)比较熟悉。
对性能优化非常熟悉,可以发现并优化从SQL到硬件I/O,网络等各个层面上的瓶颈 对于存储技术相对熟悉,可能代替存储工程师的一些工作, 对数据库的高可用性技术非常熟悉(比如MSSQL的集群,ORACLE RAC/FailSafe, IBM的DPF, HADR等) 对大规模数据库有效进行物理扩展(比如表分区)或者逻辑扩展(比如数据库分区,联合数据库等) 熟悉各种数据复制技术,比如单向,双向,点对点复制技术,以满足应用要求。 灾难数据恢复过程的建立,测试和执行。
数据库应用开发 (application development)
除了基本的SQL方面的知识,还要对开发流程,软件工程,各种框架和开发工具等等
数据库应用开发这个方向上的机会最多,职位最多,薪水一般
数据建模专家 (data modeler)
除了基本的SQL方面的知识,非常熟悉数据库原理,数据建模
负责将用户对数据的需求转化为数据库物理设计和物理设计
这个方向上在大公司(金融,保险,研究,软件开发商等)有专门职位,
在中小公司则可能由程序员承担。
商业智能专家 (business intelligence - BI)
主要从商业应用,最终用户的角度去从数据中获得有用的信息,
涉及OLAP (online analytical processing)
需要使用SSRS, cognos, crystal report等报表工具,或者其他一些数据挖掘,统计方面的软件工具
这个方面我不熟悉,不敢乱说(以免被拍砖,呵呵)
数据构架师 (Data Architect)
主要从全局上制定和控制关于数据库在逻辑这一层的大方向,
也包括数据可用性,扩展性等长期性战略,
协调数据库的应用开发,建模,DBA之间的工作。
这个方向上在大公司(金融,保险,研究,软件开发商等)有专门职位,
在中小公司或者没有这个职位,或者由开发人员,DBA负责。
数据库管理员 (database administrator - DBA)
数据库的安装,配置,调优,备份/恢复,监控,自动化等,
协助应用开发(有些职位还要求优化SQL,写存储过程和函数等)
这个方向上的职位相对少一些,但一般有点规模的公司还是会有这样的职位
数据仓库专家 (data warehouse - DW)
应付超大规模的数据,历史数据的存储,管理和使用,
和商业智能关系密切,很多时候BI和DW是放在一个大类里面的,
但是我觉得DW更侧重于硬件和物理层上的管理和优化。
存储工程师 (storage engineer)
专门负责提供数据存储方案,使用各种存储技术满足数据访问和存储需求,
和DBA的工作关系比较密切。
对高可用性有严格要求(比如通信,金融,数据中心等)的公司通常有这种职位,
这种职位也非常少。
性能优化工程师 (performance engineer)
专长数据库的性能调试和优化,为用户提供解决性能瓶颈方面的问题。
我知道至少IBM, 微软和Oracle都有专门的数据库性能实验室(database performance lab),
也有专门的性能优化工程师,负责为其数据库产品和关键应用提供这方面的技术支持。
对数据库性能有严格要求的公司(比如金融行业)可能会有这种职位。
因为针对性很强,甚至要求对多种数据库非常熟悉,所以职位极少。
高级数据库管理员 (senior DBA)
在DBA的基础上,还涉及上面3种职位的部分工作,具体包括下面这些:
对应用系统的数据(布局,访问模式,增长模式,存储要求等)比较熟悉。
对性能优化非常熟悉,可以发现并优化从SQL到硬件I/O,网络等各个层面上的瓶颈
对于存储技术相对熟悉,可能代替存储工程师的一些工作,
对数据库的高可用性技术非常熟悉(比如MSSQL的集群,ORACLE RAC/FailSafe, IBM的DPF, HADR等)
对大规模数据库有效进行物理扩展(比如表分区)或者逻辑扩展(比如数据库分区,联合数据库等)
熟悉各种数据复制技术,比如单向,双向,点对点复制技术,以满足应用要求。
灾难数据恢复过程的建立,测试和执行
运维工程师熟悉tcpip系列协议,熟练配置思科和华为网络能参考手册配置其他厂商设备包括安全设备熟悉服务器硬件系统配置操作系统unixlinuxwindows等安装配置检测其运行等熟悉常见的应用如webftp邮件等服务搭建及排查熟悉常见的系统安全设置,以及整个安全体系架构会安装及配置维护常见数据库oraclemysqlsql-server等有一定的存储方面的知识。
要熟悉你服务器的环境相关的东西特别是网络相关熟悉服务器的硬件配置熟悉服务器上的操作系统及各种常见的应用系统熟悉发生故障的时候处理流程等不强求你精通内核调优等但是你知识要全面而且有一两手是拿手的。
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
蜀ICP备2020033479号-4 Copyright © 2016 学习鸟. 页面生成时间:2.939秒