运维必备:Oracle权限管理语句总结
mhr18 2024-09-14 05:36 31 浏览 0 评论
本文将从创建Oracle用户权限表开始学起并进行试验,然后进行登陆和授权等一般性操作,使大家对Oracle用户权限表有深入的了解。
一、系统自带用户
sys;//系统管理员,拥有最高权限;
system;//本地管理员,次高权限;
scott;//普通用户,密码默认为tiger,默认未解锁。
二、登陆
sqlplus / as sysdba;//登陆sys账户;
sqlplus sys as sysdba;//同上;
sqlplus scott/tiger;//登陆普通用户scott。
三、管理用户
CREATE USER sysbq IDENTIFIED BY Oracle;//在管理员账户下,创建用户sysbq设置密码 Oracle ;
ALERT USER sysbq IDENTIFIED BY 123;//修改用户密Oracle变为123;
ALERT USER scott IDENTIFIED BY tiger;//修改用户密码。
四、权限管理
1、默认的普通用户scott默认未解锁,新建的用户也没有任何权限,必须授予权限,即管理员模式下进行授权。
GRANT CREATE SESSION TO sysbq;//授予sysbq用户创建SESSION的权限即登陆权限;
GRANT UNLIMITED SESSION TO sysbq;//授予sysbq用户使用Oracle表空间的权限;
GRANT CREATE TABLE TO sysbq;//授予创建表的权限;
GRANT DROP TABLE TO sysbq;//授予删除表的权限;
GRANT INSERT TABLE TO sysbq;//插入表的权限;
GRANT UPDATE TABLE TO sysbq;//修改表的权限;
GRANT all TO public; //授予所有权限(all)给所有用户(public)。
2、Oracle对权限管理比较严谨,基础于用户对表进行管理,普通用户之间也是默认不能互相访问的,需要互相授权。Oracle对权限管理比较严谨,普通用户之间也是默认不能互相访问的。
GRANT SELECT ON tablename TO sysbq;//授予sysbq用户查看指定表的权限;
GRANT DROP ON tablename TO sysbq;//授予删除表的权限;
GRANT INSERT ON tablename TO sysbq;//授予插入的权限;
GRANT UPDATE ON tablename TO sysbq;//授予修改表的权限;
GRANT INSERT(id) ON tablename TO sysbq;
GRANT UPDATE(id) ON tablename TO sysbq;//授予对指定表特定字段的插入和修改权限,注意,只能是INSERT和UPDATE;
GRANT ALERT all TABLE TO sysbq;//授予sysbq用户ALERT任意表的权限。
五、撤销权限
基本语法格式同GRANT,关键字为revoke。
六、查看权限
SELECT * FROM user_sys_privs;//查看当前用户所有权限;
SELECT * FROM user_tab_privs;//查看所用用户对表的权限。
七、操作表的用户的表
需要在表名前加上用户名,如下:
SELECT * FROM sysbq. tablename。
八、权限传递
即用户A将权限授予B,B可以将操作的权限再授予C,命令如下:
GRANT ALERT TABLE ON tablename TO sysbq WITH ADMIN OPTION;
GRANT ALERT TABLE ON tablename TO sysbq WITH GRANT OPTION;
//关键字 WITH GRANT OPTION效果和admin类似,但是admin是系统权限,GRANT是对象权限。
级联的意思就是第一个用户的权限再授予其他用户,如果第一个用户被取消了该权限,那么通过其他通过第一个用户授予该权限的用户也被波及到,权限同时被取消,不级联的话其他用户就不会被波及。
1、WITH ADMIN OPTION
WITH ADMIN OPTION的意思是被授予该权限的用户有权将某个权限(如CREATE any TABLE)授予其他用户或角色,取消是不级联的。
如授予A系统权限CREATE SESSION WITH ADMIN OPTION,然后A又把CREATE SESSION权限授予B,但管理员收回A的CREATE SESSION权限时,B依然拥有CREATE SESSION的权限。但管理员可以显式收回B CREATE SESSION的权限,即直接revoke CREATE SESSION FROM B。
2、WITH GRANT OPTION
WITH GRANT OPTION的意思是:权限赋予/取消是级联的,如将WITH GRANT OPTION用于对象授权时,被授予的用户也可把此对象权限授予其他用户或角色,不同的是但管理员收回用WITH GRANT OPTION授权的用户对象权限时,权限会因传播而失效,如GRANT SELECT ON TABLE WITH GRANT OPTION TO A,A用户把此权限授予B,但管理员收回A的权限时,B的权限也会失效,但管理员不可以直接收回B的SELECT ON TABLE 权限。
九、角色
角色即权限的集合,可以把一个角色授予给用户。
CREATE ROLE myrole;//创建角色;
GRANT CREATE SESSION TO myrole;//将创建SESSION的权限授予myrole;
GRANT myrole TO sysbq;//授予sysbq用户myrole的角色;
DROP ROLE myrole;删除角色;
但是有些权限是不能授予给角色的,比如unlimited table space和any关键字。
本章是对Oracle系统权限管理进行操作式总结。包含用户管理,权限授权,权限取消及角色。Oracle数据库作为一个强大严谨效率高的数据库系统已被广泛应用于各种管理软件系统中。基于Oracle商业智能,还有很深的知识需要进一步学习以应用于工作中,如数据仓库搭建,查询优化。除了Oracle权限管理,加强用友BQ的应用有助于对Oracle更深的学习。
相关推荐
- 【预警通报】关于WebLogic存在远程代码执行高危漏洞的预警通报
-
近日,Oracle官方发布了2021年1月关键补丁更新公告CPU(CriticalPatchUpdate),共修复了包括CVE-2021-2109(WeblogicServer远程代码执行漏洞)...
- 医院信息系统突发应急演练记录(医院信息化应急演练)
-
信息系统突发事件应急预案演练记录演练内容信息系统突发事件应急预案演练参与人员信息科参与科室:全院各部门日期xxxx-xx-xx时间20:00至24:00地点信息科记录:xxx1、...
- 一文掌握怎么利用Shell+Python实现完美版的多数据源备份程序
-
简介:在当今数字化时代,无论是企业还是个人,数据的安全性和业务的连续性都是至关重要的。数据一旦丢失,可能会造成无法估量的损失。因此,如何有效地对分布在不同位置的数据进行备份,尤其是异地备份,成为了一个...
- docker搭建系统环境(docker搭建centos)
-
Docker安装(CentOS7)1.卸载旧版Docker#检查已安装版本yumlistinstalled|grepdocker#卸载旧版本yumremove-ydocker.x...
- 基础篇:数据库 SQL 入门教程(sql数据库入门书籍推荐)
-
SQL介绍什么是SQLSQL指结构化查询语言,是用于访问和处理数据库的标准的计算机语言。它使我们有能力访问数据库,可与多种数据库程序协同工作,如MSAccess、DB2、Informix、M...
- Java21杀手级新特性!3行代码性能翻倍
-
导语某券商系统用这招,交易延迟从12ms降到0.8ms!本文揭秘Oracle官方未公开的Record模式匹配+虚拟线程深度优化+向量API神操作,代码量直降70%!一、Record模式匹配(代码量↓8...
- 一文读懂JDK21的虚拟线程(java虚拟线程)
-
概述JDK21已于2023年9月19日发布,作为Oracle标准Java实现的一个LTS版本发布,发布了15想新特性,其中虚拟线程呼声较高。虚拟线程是JDK21中引入的一项重要特性,它是一种轻量级的...
- 效率!MacOS下超级好用的Linux虚拟工具:Lima
-
对于MacOS用户来说,搭建Linux虚拟环境一直是件让人头疼的事。无论是VirtualBox还是商业的VMware,都显得过于笨重且配置复杂。今天,我们要介绍一个轻巧方便的纯命令行Linux虚拟工具...
- 所谓SaaS(所谓三维目标一般都应包括)
-
2010年前后,一个科技媒体的主编写一些关于云计算的概念性问题,就可以作为头版头条了。那时候的云计算,更多的还停留在一些概念性的问题上。而基于云计算而生的SaaS更是“养在深闺人未识”,一度成为被IT...
- ORA-00600 「25027」 「x」报错(报错0xc0000001)
-
问题现象:在用到LOB大对象的业务中,进行数据的插入,失败了,在报警文件中报错:ORA-00600:内部错误代码,参数:[25027],[10],[0],[],[],[],[],[...
- 安卓7源码编译(安卓源码编译环境lunch失败,uname命令找不到)
-
前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...
- 编译安卓源码(编译安卓源码 电脑配置)
-
前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...
- 360 Vulcan Team首战告捷 以17.5万美金强势领跑2019“天府杯“
-
2019年11月16日,由360集团、百度、腾讯、阿里巴巴、清华大学与中科院等多家企业和研究机构在成都联合主办了2019“天府杯”国际网络安全大赛暨2019天府国际网络安全高峰论坛。而开幕当日最激荡人...
- Syslog 日志分析与异常检测技巧(syslog发送日志配置)
-
系统日志包含有助于分析网络设备整体运行状况的重要信息。然而,理解并从中提取有效数据往往颇具挑战。本文将详解从基础命令行工具到专业日志管理软件的全流程分析技巧,助你高效挖掘Syslog日志价值。Gr...
- 从Oracle演进看数据库技术的发展(从oracle演进看数据库技术的发展的过程)
-
数据库技术发展本质上是应用需求驱动与基础架构演进的双向奔赴,如何分析其技术发展的脉络和方向?考虑到oracle数据库仍然是这个领域的王者,以其为例,管中窥豹,对其从Oracle8i到23ai版本的核...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (74)
- oracle基目录 (50)
- oracle批量插入数据 (65)
- oracle事务隔离级别 (53)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)