adminstering user security

DBA角色: 拥有全部特权,是系统最高权限,只有DBA才可以创建数据库结构。
RESOURCE角色:拥有Resource权限的用户只可以创建实体,不可以创建数据库结构。
CONNECT角色:拥有Connect权限的用户只可以登录Oracle,不可以创建实体,不可以创建数据库结构。
对于普通用户:授予connect, resource权限。
对于DBA管理用户:授予connect,resource, dba权限。
给oracle添加一个用户时一般都分配个connect、resource 角色就行了如:

  grant connect,resource to eygle02;

  但这里connect 角色有一个 UNLIMITED TABLESPACE 权限,也就是eygle02这个用户可以在其他表空间

  里随意建表。

  Connected to Oracle Database 11g Enterprise Edition Release 11.1.0.6.0

  Connected as SYS

  SQL> select * from dba_sys_privs where grantee='eygle02';

  GRANTEE                        PRIVILEGE                                ADMIN_OPTION

  ------------------------------ ---------------------------------------- ------------

  eygle02                         UNLIMITED TABLESPACE                     NO

  SQL>

  一般DBA要把这个 UNLIMITED TABLESPACE权限关掉

  SQL> revoke unlimited tablespace from eygle02;   #回收unlimited tablespace权限

  Revoke succeeded

  SQL> alter user eygle02 quota unlimited on eygle02; #其中后面eygle02是表空间名,quota是为了限制用户对表空间的使用

  User altered

  SQL>

  经过这样修改,用imp就不会导入到其他表空间的情况了。
查询resource角色所具有的系统权限

SQL> select * from dba_sys_privs where GRANTEE='RESOURCE';

查看用户所具有的角色
SQL> select * from dba_role_privs where GRANTEE='TEST_PRIVS';
查询用户所具有的系统权限


SQL> select * from dba_sys_privs where GRANTEE='TEST_PRIVS';

查询表空间


SQL> select TABLESPACE_NAME,USERNAME,BYTES,MAX_BYTES from dba_ts_quotas;

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值