Oracle11g审计--权限审计+对象审计

Oracle11g审计--权限审计+对象审计

ID:40490839

大小:123.40 KB

页数:4页

时间:2019-08-03

Oracle11g审计--权限审计+对象审计_第1页
Oracle11g审计--权限审计+对象审计_第2页
Oracle11g审计--权限审计+对象审计_第3页
Oracle11g审计--权限审计+对象审计_第4页
资源描述:

《Oracle11g审计--权限审计+对象审计》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、例子:Oracle10g审计默认关闭,Oracle11g默认情况是开启的,查看参数,audit_trail=DB,此时只开启系统级别审计权限,包括:登陆、退出、增删改用户等。查看对象拥有的审计内容,发现没有针对单独用户设置权限设置用户test系统级别审计TEST用户执行SQL:CREATETABLEZM123456(IDINT);COMMIT;select*from  dba_audit_trailorderbyEXTENDED_TIMESTAMPdesc;Java代码  1. 2> 权限审计: 对某一个系统权限的使用状况进行审计。这里强调系统权限()。  2.a. 

2、使用audit语句定义权限审计语法如下:  3.audit  privilege_name [by user_name]

3、 [by session

4、access] [whenever [not] successful]  4.privilege_name: 表示系统权限名称  5.user_name:  表示用户名  6.例如:audit create table 可以表示对涉及creat table 权限的操作进行审计。  7.  8.b. 使用noaudit语句取消权限审计  9.如:noaudit alter table by scott;  10.  11.查

5、看对哪些用户进行了权限Audit  12.select user_name, privilege,success,failure from dba_priv_audit_opts order by user_name;  Java代码  1.3> 对象Audit:监视所有用户对某一个对象(表,视图...)的访问情况。对一个特殊模式对象上的DML(Data Manipulation Language)语句进行审计。记录作用在指定对象上的操作。  2.   例如:audit select on scott.dept语句,表示对指定scott用户的dept表,Audit对其

6、进行的select语句。  3.     audit select,update,delete on scott.dept;        4.设置对象审计  5.audit  schema_object_clause on schema [by session

7、access] [whenever [not] successful]  6.schema_object_clause:  指定对象访问的类型以及访问对象;  7.schema:         表示所属的用户名,或者所属的用户模式名称。  8.  9.停止对用户对象进行审计: 使用noaudit  10.查

8、询对象审计的信息:select username,timestamp,owner,action_name,obj_name from dba_audit_object;  Java代码  1.审计相关的视图  2.dba_audit_trail:保存所有的audit trail,实际上它只是一个基于aud$的视图。其它的视图dba_audit_session,dba_audit_object,dba_audit_statement都只是dba_audit_trail的一个子集。  1.dba_stmt_audit_opts:可以用来查看statement审计级别的au

9、dit options,即数据库设置过哪些statement级别的审计。  2.dba_obj_audit_opts,dba_priv_audit_opts视图功能与之类似  3.all_def_audit_opts:用来查看数据库用on default子句设置了哪些默认对象审计。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。