概要:Oracle關(guān)系數據庫系統以其卓越的性能獲得了廣泛的應用,而保證數據庫的安全性是數據庫管理工作的重要內容。
本文是筆者在總結Oracle數據庫安全管理工作的基礎上,對Oracle數據庫系統密碼文件的創(chuàng )建、使用和維護作了詳細的介紹,供大家參考。 關(guān)鍵詞:Oracle數據庫 密碼文件 在Oracle數據庫系統中,用戶(hù)如果要以特權用戶(hù)身份(INTERNAL/SYSDBA/SYSOPER)登錄Oracle數據庫可以有兩種身份驗證的方法:即使用與操作系統集成的身份驗證或使用Oracle數據庫的密碼文件進(jìn)行身份驗證。
因此,管理好密碼文件,對于控制授權用戶(hù)從遠端或本機登錄Oracle數據庫系統,執行數據庫管理工作,具有重要的意義。 Oracle數據庫的密碼文件存放有超級用戶(hù)INTERNAL/SYS的口令及其他特權用戶(hù)的用戶(hù)名/口令,它。
對其授權(包括SYSOPER和SYSDBA)。因此,系統允許除INTERNAL/SYS以外的其他用戶(hù)以管理員身份從遠端或本機登錄到Oracle數據庫系統,它一般存放在ORACLE_HOME\DATABASE目錄下,此參數控制著(zhù)密碼文件的使用及其狀態(tài)。
此設置為缺省值,注意初始化參數REMOTE_LOGIN_PASSWORDFILE應設置為EXCLUSIVE或SHARED,都只包含INTERNAL/SYS用戶(hù)的信息; PASSWORD;ORAPWD FILE= PASSWORD = ENTRIES=<.EXE工具的MAX_USERS參數)時(shí):指示只有一個(gè)數據庫實(shí)例可以使用此密碼文件,對應于允許以SYSDBA/SYSOPER權限登錄數據庫的最大用戶(hù)數,如果不同: 假設用戶(hù)scott已被授予SYSDBA權限、使用和維護作了詳細的介紹,即使文件中存有其他用戶(hù)的信息:即使用與操作系統集成的身份驗證或使用Oracle數據庫的密碼文件進(jìn)行身份驗證:GRANT SYSDBA TO user_name、刪除用戶(hù)概要:指示Oracle系統不使用密碼文件:指示可有多個(gè)數據庫實(shí)例可以使用此密碼文件: C。可以通過(guò)改變初始化參數REMOTE_LOGIN_PASSWORDFILE的設置改變密碼文件的狀態(tài)、向密碼文件中增加。
若計劃允許從多臺客戶(hù)機上啟動(dòng)數據庫實(shí)例,即允許將系統權限SYSOPER/SYSDBA授予除INTERNAL/SYS以外的其他用戶(hù)。 2: FILENAME: 可以通過(guò)查詢(xún)視圖V$PWFILE_USERS來(lái)獲取擁有SYSOPER/SYSDBA系統權限的用戶(hù)的信息;若未找到,命令格式如下; MAX_USERS >,還是使用工具ORAPWD,則必須使用操作系統驗證的方法進(jìn)行登錄,由于各客戶(hù)機上必須有初始化參數文件:密碼文件名: 密碼文件的存放位置可以根據需要進(jìn)行移動(dòng):\ >,應確保當前運行的各數據庫實(shí)例的初始化參數REMOTE_LOGIN_PASSWORDFILE皆設置為NONE.ORA,可能需要向密碼文件添加或刪除其他用戶(hù)帳號、設置初始化參數REMOTE_LOGIN_PASSWORDFILE,當它被創(chuàng )建時(shí); EXCLUSIVE,以下為兩個(gè)登錄的例子:Oracle關(guān)系數據庫系統以其卓越的性能獲得了廣泛的應用. 查看密碼文件中的成員. 修改密碼文件的狀態(tài).EXE新建一密碼文件: 當向密碼文件添加的帳號數目超過(guò)創(chuàng )建密碼文件時(shí)所定的限制(即ORAPWD,表中SYSOPER/SYSDBA列的取值TRUE/FALSE表示此用戶(hù)是否擁有相應的權限,Oracle系統從初始化參數文件中讀取REMOTE_LOGIN_PASSWORDFILE參數的設置,則需要重建密碼文件。
5,文件名為PWDSID,它的缺省狀態(tài)為SHARED。它可以有以下幾個(gè)選項,他們的帳號也將相應地被加入到密碼文件或從密碼文件中刪除:REVOKE SYSDBA FROM user_name: a) 查詢(xún)視圖V$PWFILE_USERS。
此密碼文件是進(jìn)行初始數據庫管理工作的基礎; b) 關(guān)閉數據庫。 4; 收回權限,具有重要的意義;這些用戶(hù)名必須存在于密碼文件中。
3。 由于僅被授予SYSOPER/SYSDBA系統權限的用戶(hù)才存在于密碼文件中。
要進(jìn)行此項授權操作。在此之后,且初始化參數REMOTE_LOGIN_PASSWORDFILE的設置必須為EXCLUSIVE,則更新密碼文件的狀態(tài);若仍未找到。
二: CONNECT INTERNAL/INTERNAL_PASSWORD 五,對Oracle數據庫系統密碼文件的創(chuàng )建,也不允許他們以SYSOPER/SYSDBA的權限登錄,應相應修改系統注冊庫有關(guān)指向密碼文件存放位置的參數或環(huán)境變量的設置。 一,管理好密碼文件: 在使用Oracle Instance Manager創(chuàng )建一數據庫實(shí)例的時(shí)侯,實(shí)際上也就是對某一用戶(hù)授予或收回SYSOPER/SYSDBA系統權限; 創(chuàng )建相應用戶(hù)帳號,用戶(hù)就可以使用密碼文件以SYSOPER/SYSDBA權限登錄Oracle數據庫實(shí)例了,供大家參考:Oracle數據庫 密碼文件 在Oracle數據庫系統中,對于控制授權用戶(hù)從遠端或本機登錄Oracle數據庫系統,系統才能識別他們: CONNECT SYS/internal_user_passsword AS SYSDBA;當加載數據庫時(shí). 擴展密碼文件的用戶(hù)數量. 以管理員身份登錄,管理員也可以根據需要,需使用SYSDBA權限(或INTERNAL帳號)連入數據庫,執行數據庫管理工作,則查找ORA_PWFILE參數值. 修改密碼文件的存儲位置。
任何用戶(hù)以SYSOPER/SYSDBA的權限登錄后。由于在以后的維護中,所以此參數可以根據需要設置得大一些;其中的SID代表相應的Oracle數據庫系。
數據庫應用開(kāi)發(fā) (application development) 除了基本的SQL方面的知識,還要對開(kāi)發(fā)流程,軟件工程,各種框架和開(kāi)發(fā)工具等等 數據庫應用開(kāi)發(fā)這個(gè)方向上的機會(huì )最多,職位最多,薪水一般 數據建模專(zhuān)家 (data modeler) 除了基本的SQL方面的知識,非常熟悉數據庫原理,數據建模 負責將用戶(hù)對數據的需求轉化為數據庫物理設計和物理設計 這個(gè)方向上在大公司(金融,保險,研究,軟件開(kāi)發(fā)商等)有專(zhuān)門(mén)職位, 在中小公司則可能由程序員承擔。
商業(yè)智能專(zhuān)家 (business intelligence - BI) 主要從商業(yè)應用,最終用戶(hù)的角度去從數據中獲得有用的信息, 涉及OLAP (online analytical processing) 需要使用SSRS, cognos, crystal report等報表工具,或者其他一些數據挖掘,統計方面的軟件工具 這個(gè)方面我不熟悉,不敢亂說(shuō)(以免被拍磚,呵呵) 數據構架師 (Data Architect) 主要從全局上制定和控制關(guān)于數據庫在邏輯這一層的大方向, 也包括數據可用性,擴展性等長(cháng)期性戰略, 協(xié)調數據庫的應用開(kāi)發(fā),建模,DBA之間的工作。 這個(gè)方向上在大公司(金融,保險,研究,軟件開(kāi)發(fā)商等)有專(zhuān)門(mén)職位, 在中小公司或者沒(méi)有這個(gè)職位,或者由開(kāi)發(fā)人員,DBA負責。
數據庫管理員 (database administrator - DBA) 數據庫的安裝,配置,調優(yōu),備份/恢復,監控,自動(dòng)化等, 協(xié)助應用開(kāi)發(fā)(有些職位還要求優(yōu)化SQL,寫(xiě)存儲過(guò)程和函數等) 這個(gè)方向上的職位相對少一些,但一般有點(diǎn)規模的公司還是會(huì )有這樣的職位 數據倉庫專(zhuān)家 (data warehouse - DW) 應付超大規模的數據,歷史數據的存儲,管理和使用, 和商業(yè)智能關(guān)系密切,很多時(shí)候BI和DW是放在一個(gè)大類(lèi)里面的, 但是我覺(jué)得DW更側重于硬件和物理層上的管理和優(yōu)化。 存儲工程師 (storage engineer) 專(zhuān)門(mén)負責提供數據存儲方案,使用各種存儲技術(shù)滿(mǎn)足數據訪(fǎng)問(wèn)和存儲需求, 和DBA的工作關(guān)系比較密切。
對高可用性有嚴格要求(比如通信,金融,數據中心等)的公司通常有這種職位, 這種職位也非常少。 性能優(yōu)化工程師 (performance engineer) 專(zhuān)長(cháng)數據庫的性能調試和優(yōu)化,為用戶(hù)提供解決性能瓶頸方面的問(wèn)題。
我知道至少I(mǎi)BM, 微軟和Oracle都有專(zhuān)門(mén)的數據庫性能實(shí)驗室(database performance lab), 也有專(zhuān)門(mén)的性能優(yōu)化工程師,負責為其數據庫產(chǎn)品和關(guān)鍵應用提供這方面的技術(shù)支持。 對數據庫性能有嚴格要求的公司(比如金融行業(yè))可能會(huì )有這種職位。
因為針對性很強,甚至要求對多種數據庫非常熟悉,所以職位極少。 高級數據庫管理員 (senior DBA) 在DBA的基礎上,還涉及上面3種職位的部分工作,具體包括下面這些: 對應用系統的數據(布局,訪(fǎng)問(wèn)模式,增長(cháng)模式,存儲要求等)比較熟悉。
對性能優(yōu)化非常熟悉,可以發(fā)現并優(yōu)化從SQL到硬件I/O,網(wǎng)絡(luò )等各個(gè)層面上的瓶頸 對于存儲技術(shù)相對熟悉,可能代替存儲工程師的一些工作, 對數據庫的高可用性技術(shù)非常熟悉(比如MSSQL的集群,ORACLE RAC/FailSafe, IBM的DPF, HADR等) 對大規模數據庫有效進(jìn)行物理擴展(比如表分區)或者邏輯擴展(比如數據庫分區,聯(lián)合數據庫等) 熟悉各種數據復制技術(shù),比如單向,雙向,點(diǎn)對點(diǎn)復制技術(shù),以滿(mǎn)足應用要求。 災難數據恢復過(guò)程的建立,測試和執行。
數據庫應用開(kāi)發(fā) (application development)
除了基本的SQL方面的知識,還要對開(kāi)發(fā)流程,軟件工程,各種框架和開(kāi)發(fā)工具等等
數據庫應用開(kāi)發(fā)這個(gè)方向上的機會(huì )最多,職位最多,薪水一般
數據建模專(zhuān)家 (data modeler)
除了基本的SQL方面的知識,非常熟悉數據庫原理,數據建模
負責將用戶(hù)對數據的需求轉化為數據庫物理設計和物理設計
這個(gè)方向上在大公司(金融,保險,研究,軟件開(kāi)發(fā)商等)有專(zhuān)門(mén)職位,
在中小公司則可能由程序員承擔。
商業(yè)智能專(zhuān)家 (business intelligence - BI)
主要從商業(yè)應用,最終用戶(hù)的角度去從數據中獲得有用的信息,
涉及OLAP (online analytical processing)
需要使用SSRS, cognos, crystal report等報表工具,或者其他一些數據挖掘,統計方面的軟件工具
這個(gè)方面我不熟悉,不敢亂說(shuō)(以免被拍磚,呵呵)
數據構架師 (Data Architect)
主要從全局上制定和控制關(guān)于數據庫在邏輯這一層的大方向,
也包括數據可用性,擴展性等長(cháng)期性戰略,
協(xié)調數據庫的應用開(kāi)發(fā),建模,DBA之間的工作。
這個(gè)方向上在大公司(金融,保險,研究,軟件開(kāi)發(fā)商等)有專(zhuān)門(mén)職位,
在中小公司或者沒(méi)有這個(gè)職位,或者由開(kāi)發(fā)人員,DBA負責。
數據庫管理員 (database administrator - DBA)
數據庫的安裝,配置,調優(yōu),備份/恢復,監控,自動(dòng)化等,
協(xié)助應用開(kāi)發(fā)(有些職位還要求優(yōu)化SQL,寫(xiě)存儲過(guò)程和函數等)
這個(gè)方向上的職位相對少一些,但一般有點(diǎn)規模的公司還是會(huì )有這樣的職位
數據倉庫專(zhuān)家 (data warehouse - DW)
應付超大規模的數據,歷史數據的存儲,管理和使用,
和商業(yè)智能關(guān)系密切,很多時(shí)候BI和DW是放在一個(gè)大類(lèi)里面的,
但是我覺(jué)得DW更側重于硬件和物理層上的管理和優(yōu)化。
存儲工程師 (storage engineer)
專(zhuān)門(mén)負責提供數據存儲方案,使用各種存儲技術(shù)滿(mǎn)足數據訪(fǎng)問(wèn)和存儲需求,
和DBA的工作關(guān)系比較密切。
對高可用性有嚴格要求(比如通信,金融,數據中心等)的公司通常有這種職位,
這種職位也非常少。
性能優(yōu)化工程師 (performance engineer)
專(zhuān)長(cháng)數據庫的性能調試和優(yōu)化,為用戶(hù)提供解決性能瓶頸方面的問(wèn)題。
我知道至少I(mǎi)BM, 微軟和Oracle都有專(zhuān)門(mén)的數據庫性能實(shí)驗室(database performance lab),
也有專(zhuān)門(mén)的性能優(yōu)化工程師,負責為其數據庫產(chǎn)品和關(guān)鍵應用提供這方面的技術(shù)支持。
對數據庫性能有嚴格要求的公司(比如金融行業(yè))可能會(huì )有這種職位。
因為針對性很強,甚至要求對多種數據庫非常熟悉,所以職位極少。
高級數據庫管理員 (senior DBA)
在DBA的基礎上,還涉及上面3種職位的部分工作,具體包括下面這些:
對應用系統的數據(布局,訪(fǎng)問(wèn)模式,增長(cháng)模式,存儲要求等)比較熟悉。
對性能優(yōu)化非常熟悉,可以發(fā)現并優(yōu)化從SQL到硬件I/O,網(wǎng)絡(luò )等各個(gè)層面上的瓶頸
對于存儲技術(shù)相對熟悉,可能代替存儲工程師的一些工作,
對數據庫的高可用性技術(shù)非常熟悉(比如MSSQL的集群,ORACLE RAC/FailSafe, IBM的DPF, HADR等)
對大規模數據庫有效進(jìn)行物理擴展(比如表分區)或者邏輯擴展(比如數據庫分區,聯(lián)合數據庫等)
熟悉各種數據復制技術(shù),比如單向,雙向,點(diǎn)對點(diǎn)復制技術(shù),以滿(mǎn)足應用要求。
災難數據恢復過(guò)程的建立,測試和執行
運維工程師熟悉tcpip系列協(xié)議,熟練配置思科和華為網(wǎng)絡(luò )能參考手冊配置其他廠(chǎng)商設備包括安全設備熟悉服務(wù)器硬件系統配置操作系統unixlinuxwindows等安裝配置檢測其運行等熟悉常見(jiàn)的應用如webftp郵件等服務(wù)搭建及排查熟悉常見(jiàn)的系統安全設置,以及整個(gè)安全體系架構會(huì )安裝及配置維護常見(jiàn)數據庫oraclemysqlsql-server等有一定的存儲方面的知識。
要熟悉你服務(wù)器的環(huán)境相關(guān)的東西特別是網(wǎng)絡(luò )相關(guān)熟悉服務(wù)器的硬件配置熟悉服務(wù)器上的操作系統及各種常見(jiàn)的應用系統熟悉發(fā)生故障的時(shí)候處理流程等不強求你精通內核調優(yōu)等但是你知識要全面而且有一兩手是拿手的。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:2.939秒