oracle 跟踪文件--审计日志

1.审计目录

SYS@orcl> show parameter audit_file_dest;

进入审计目录:

cd /home/u01/app/oracle/admin/orcl/adump

[oracle@apollo adump]$ du -sh
806M    .
[oracle@apollo adump]$ pwd
/home/u01/app/oracle/admin/orcl/adump

查询文件夹内文件数量:

[oracle@apollo adump]$ ls |wc -l
4549

2.审计内容 

1)超级用户的连接会被审计

[oracle@apollo adump]$ cat orcl_m003_22182_20231214200853255988048418.aud

 

 

2)停库也会被审计

(连测试)

SQL> show parameter audit_file_dest;

NAME                                 TYPE        VALUE
------------------------------------ ----------- ------------------------------
audit_file_dest                      string      /data1/u01/app/oracle/admin/prod/adump
 

-bash-4.2$ cd /data1/u01/app/oracle/admin/prod/adump
-bash-4.2$ ls |wc -l
208127
-bash-4.2$ du -sh
26G     .
-bash-4.2$

清理文件夹:cd  /data1/u01/app/oracle/admin/prod/adump/

     rm -f *

3.修改审计目录位置

1)参数是否动态  能改是动态,不能改是静态参数

    静态参数只能在文件里改


SQL> alter system set audit_file_dest='/home/oracle/adump';
alter system set audit_file_dest='/home/oracle/adump'
                                                    *
ERROR at line 1:
ORA-02096: specified initialization parameter is not modifiable with this
option

2)是spfile 还是pfile

SQL> alter system set audit_file_dest='/home/oracle/adump' scope=spfile;

System altered.
 

3) 静态文件需要重启库

SQL> shut immediate
Database closed.
Database dismounted.
ORACLE instance shut down.
SQL> startup
ORA-09925: Unable to create audit trail file
Linux-x86_64 Error: 2: No such file or directory
Additional information: 9925
SQL>
 

启动库时校验是否存在文件

mkdir /home/oracle/adump

startup后 审计日志到新位置:


SQL> show parameter audit

  • 28
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值