设为首页 收藏本站
查看: 650|回复: 0

[经验分享] [Oracle]用户创建以及权限管理

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-7-31 10:14:12 | 显示全部楼层 |阅读模式
  • #创建用户需要管理员权限
  •     SQL> create user lzz identified by lzz123;//这样创建了一个普通用户,但是还没有解锁
  • #给用户修改密码
  •     #给自己的话:
  •         SQL> password
  •         更改 SCOTT 的口令
  •         旧口令: ****
  •         新口令:****
  •         重新键入新口令:****
  •         口令已更改
  •     #给用户的话:
  •         SQL> alter user lzz identified by lzz;
  • #删除用户(拥有DBA)权限,或者拥有drop user的权限,不可以自己删除自己
  • #如果要删除的用户已经创建了表,那么就需要在删除时带一个参数cascade
  •   SQL> drop user lzz
  •     用户已删除。
  • #拥有给其他用户赋予权限的用户有sys、system,权限的种类很多,有100多种
  • #角色:角色是一组权限的集合,将角色赋给一个用户,这个用户就拥有了这个角色中的所有权限。
  •     自定义角色:用户根据需要自己定义权限给角色
  •     预定义角色:系统预先定义好的(connec,dba,resource)
  •         语句是:grant connect to lzz;
  • #数据对象:表和视图,其他还有约束、序列、函数、存储过程等等
  • #Oracle的权限有2种
  •     系统权限:指的是用户对数据库的相关权限
  •     对象权限:用户对其他用户的数据对象的操作权限(select,insert,update,delete,all)
  •     命令:grant select on emp to lzz;
  • #收回权限的语法
  •   例如:revoke select on emp from lzz;
  • #对权限的维护工作
  •     权限的传递:
  •         --如果是对象权限就加入with grant option
  •         例如:grant select on emp to lzz with grant option;
  •         --如果是系统权限就加入with admin option
  •         例如:grant connect to xiaoming with admin option;
  • #使用profile管理用户口令
  •     profile是口令限制,资源限制的命令集合
  •     (1)账户锁定:指定用户登录时最多可以输入密码的次数,也可以指定锁定
  •                 的时间,一般由dba用户执行该命令;
  •             案例:创建profile文件
  •                     SQL> create profile aa limit
  •                      2  failed_login_attempts 3 password_lock_time 2;
  •                     配置文件已创建。
  •                     SQL> alter user qinke profile aa;
  •                     用户已更改。
  •          #三次错误之后再写正确的密码
  •             SQL> conn qinke/qinke;
  •                     ERROR:
  •                     ORA-28000: the account is locked
  •   (2)给账户解锁:
  •                   SQL> alter user qinke account unlock;
  •                     用户已更改。
  •   (3)终止口令:为了让用户定期修改密码可以使用终止口令来完成
  •         案例:每个10天修改,宽限为2天(单位均以天计算)
  •             SQL> create profile aaa limit password_life_time 10 password_grace_time 2;
  •                 配置文件已创建
  •                 SQL> alter user qinke profile aaa;
  •                 用户已更改。
  •     #删除profile
  •         drop profile password_his [cascade];
这是几个小操作:1 创建一个对象lzz,并使其可以登录(系统权限)
SouthEast.jpg

SouthEast.jpg
给此用户添加一个可以预定义的角色
成功。
2 lzz这个用户可以创建表
SouthEast.jpg
3 lzz这个用户可以查询scott的emp表(对象权限)
SouthEast.jpg
4 scott用户回收lzz查询scott的emp表的查询权限
SouthEast.jpg

5 lzz获得scott的emp表的查询权限并且传递给qinke

SouthEast.jpg
?当scott把emp表的查询权限回收了,那么qinke会怎么样
答案是qinke也无法再查询到emp表的信息了(株连)

SouthEast.jpg


SouthEast.jpg




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-23019-1-1.html 上篇帖子: Oracle的表空间和sqlplus 下篇帖子: rman备份恢复到异机报ORA-01110 ORA-01180错误 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表