profile文件对sysdba用户的影响

在学习profile过程中,对于profile文件对sysdba用户能不能控制,一直不确定, 实验证明:
profile文件对sysdba的用户是不会起作用的
首先profile文件如下:
SQL> select * from dba_profiles where profile='FRANK_PROFILE';
PROFILE        RESOURCE_NAME                    RESOURCE LIMIT
-------------- -------------------------------- -------- ---------------
FRANK_PROFILE  COMPOSITE_LIMIT                  KERNEL   DEFAULT
FRANK_PROFILE  SESSIONS_PER_USER                KERNEL   5
FRANK_PROFILE  CPU_PER_SESSION                  KERNEL   DEFAULT
FRANK_PROFILE  CPU_PER_CALL                     KERNEL   DEFAULT
FRANK_PROFILE  LOGICAL_READS_PER_SESSION        KERNEL   DEFAULT
FRANK_PROFILE  LOGICAL_READS_PER_CALL           KERNEL   DEFAULT
FRANK_PROFILE  IDLE_TIME                        KERNEL   2
FRANK_PROFILE  CONNECT_TIME                     KERNEL   DEFAULT
FRANK_PROFILE  PRIVATE_SGA                      KERNEL   DEFAULT
FRANK_PROFILE  FAILED_LOGIN_ATTEMPTS            PASSWORD 5
FRANK_PROFILE  PASSWORD_LIFE_TIME               PASSWORD DEFAULT
PROFILE        RESOURCE_NAME                    RESOURCE LIMIT
-------------- -------------------------------- -------- ---------------
FRANK_PROFILE  PASSWORD_REUSE_TIME              PASSWORD DEFAULT
FRANK_PROFILE  PASSWORD_REUSE_MAX               PASSWORD DEFAULT
FRANK_PROFILE  PASSWORD_VERIFY_FUNCTION         PASSWORD DEFAULT
FRANK_PROFILE  PASSWORD_LOCK_TIME               PASSWORD DEFAULT
FRANK_PROFILE  PASSWORD_GRACE_TIME              PASSWORD DEFAULT
resource_limit参数设置为true
SQL> show parameter resource
NAME                                 TYPE        VALUE
------------------------------------ ----------- ------------------------------
resource_limit                       boolean     TRUE
将该profile分配给sys用户
SQL> alter user sys profile frank_profile;
User altered.
SQL> select username,profile from dba_users;
USERNAME                       PROFILE
------------------------------ --------------
MGMT_VIEW                      DEFAULT
SYS                            FRANK_PROFILE
profile 中设置空闲是2分钟断开
但是发现该sys用户的状态一直是inactive
SQL> /
USERNAME                       STATUS
------------------------------ --------
                               ACTIVE
SYS                            INACTIVE
现在考虑如果一个用户被授予sysdba权限会不会被断掉:
SQL> grant sysdba to frank;
Grant succeeded.
SQL> select username,profile from dba_users where username='FRANK';
USERNAME                       PROFILE
------------------------------ --------------
FRANK                          FRANK_PROFILE
打开两个会话,一个用sysdba连入,一个用普通frank用户连入:
SQL> conn frank/frank
Connected.
SQL> conn frank/frank as sysdba
Connected.
发现原来只要由sysdba用户连入的普通用户,默认就变成sys用户,所以肯定也不会受到profile的影响。但是用普通的frank用户连入的会话,2分钟后状态发生改变会话被断开。
SQL> select username,status from v$session;
USERNAME                       STATUS
------------------------------ --------
                               ACTIVE
SYS                            INACTIVE
FRANK                          INACTIVE
SQL> /
USERNAME                       STATUS
------------------------------ --------
                               ACTIVE
SYS                            INACTIVE
                               ACTIVE
SYS                            ACTIVE
                               ACTIVE
                               ACTIVE
FRANK                          SNIPED
所以现在可以确定,sysdba权限会导致profile概要文件的失效,所以生产环境上我们应当谨慎赋予sysdba权限。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/16860121/viewspace-714665/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/16860121/viewspace-714665/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值