概要:Oracle關(guān)系數(shù)據(jù)庫系統(tǒng)以其卓越的性能獲得了廣泛的應用,而保證數(shù)據(jù)庫的安全性是數(shù)據(jù)庫管理工作的重要內(nèi)容。
本文是筆者在總結(jié)Oracle數(shù)據(jù)庫安全管理工作的基礎(chǔ)上,對Oracle數(shù)據(jù)庫系統(tǒng)密碼文件的創(chuàng)建、使用和維護作了詳細的介紹,供大家參考。 關(guān)鍵詞:Oracle數(shù)據(jù)庫 密碼文件 在Oracle數(shù)據(jù)庫系統(tǒng)中,用戶如果要以特權(quán)用戶身份(INTERNAL/SYSDBA/SYSOPER)登錄Oracle數(shù)據(jù)庫可以有兩種身份驗證的方法:即使用與操作系統(tǒng)集成的身份驗證或使用Oracle數(shù)據(jù)庫的密碼文件進行身份驗證。
因此,管理好密碼文件,對于控制授權(quán)用戶從遠端或本機登錄Oracle數(shù)據(jù)庫系統(tǒng),執(zhí)行數(shù)據(jù)庫管理工作,具有重要的意義。 Oracle數(shù)據(jù)庫的密碼文件存放有超級用戶INTERNAL/SYS的口令及其他特權(quán)用戶的用戶名/口令,它。
對其授權(quán)(包括SYSOPER和SYSDBA)。因此,系統(tǒng)允許除INTERNAL/SYS以外的其他用戶以管理員身份從遠端或本機登錄到Oracle數(shù)據(jù)庫系統(tǒng),它一般存放在ORACLE_HOME\DATABASE目錄下,此參數(shù)控制著密碼文件的使用及其狀態(tài)。
此設置為缺省值,注意初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE應設置為EXCLUSIVE或SHARED,都只包含INTERNAL/SYS用戶的信息; PASSWORD;ORAPWD FILE= PASSWORD = ENTRIES=<.EXE工具的MAX_USERS參數(shù))時:指示只有一個數(shù)據(jù)庫實例可以使用此密碼文件,對應于允許以SYSDBA/SYSOPER權(quán)限登錄數(shù)據(jù)庫的最大用戶數(shù),如果不同: 假設用戶scott已被授予SYSDBA權(quán)限、使用和維護作了詳細的介紹,即使文件中存有其他用戶的信息:即使用與操作系統(tǒng)集成的身份驗證或使用Oracle數(shù)據(jù)庫的密碼文件進行身份驗證:GRANT SYSDBA TO user_name、刪除用戶概要:指示Oracle系統(tǒng)不使用密碼文件:指示可有多個數(shù)據(jù)庫實例可以使用此密碼文件: C??梢酝ㄟ^改變初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE的設置改變密碼文件的狀態(tài)、向密碼文件中增加。
若計劃允許從多臺客戶機上啟動數(shù)據(jù)庫實例,即允許將系統(tǒng)權(quán)限SYSOPER/SYSDBA授予除INTERNAL/SYS以外的其他用戶。 2: FILENAME: 可以通過查詢視圖V$PWFILE_USERS來獲取擁有SYSOPER/SYSDBA系統(tǒng)權(quán)限的用戶的信息;若未找到,命令格式如下; MAX_USERS >,還是使用工具ORAPWD,則必須使用操作系統(tǒng)驗證的方法進行登錄,由于各客戶機上必須有初始化參數(shù)文件:密碼文件名: 密碼文件的存放位置可以根據(jù)需要進行移動:\ >,應確保當前運行的各數(shù)據(jù)庫實例的初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE皆設置為NONE.ORA,可能需要向密碼文件添加或刪除其他用戶帳號、設置初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE,當它被創(chuàng)建時; EXCLUSIVE,以下為兩個登錄的例子:Oracle關(guān)系數(shù)據(jù)庫系統(tǒng)以其卓越的性能獲得了廣泛的應用. 查看密碼文件中的成員. 修改密碼文件的狀態(tài).EXE新建一密碼文件: 當向密碼文件添加的帳號數(shù)目超過創(chuàng)建密碼文件時所定的限制(即ORAPWD,表中SYSOPER/SYSDBA列的取值TRUE/FALSE表示此用戶是否擁有相應的權(quán)限,Oracle系統(tǒng)從初始化參數(shù)文件中讀取REMOTE_LOGIN_PASSWORDFILE參數(shù)的設置,則需要重建密碼文件。
5,文件名為PWDSID,它的缺省狀態(tài)為SHARED。它可以有以下幾個選項,他們的帳號也將相應地被加入到密碼文件或從密碼文件中刪除:REVOKE SYSDBA FROM user_name: a) 查詢視圖V$PWFILE_USERS。
此密碼文件是進行初始數(shù)據(jù)庫管理工作的基礎(chǔ); b) 關(guān)閉數(shù)據(jù)庫。 4; 收回權(quán)限,具有重要的意義;這些用戶名必須存在于密碼文件中。
3。 由于僅被授予SYSOPER/SYSDBA系統(tǒng)權(quán)限的用戶才存在于密碼文件中。
要進行此項授權(quán)操作。在此之后,且初始化參數(shù)REMOTE_LOGIN_PASSWORDFILE的設置必須為EXCLUSIVE,則更新密碼文件的狀態(tài);若仍未找到。
二: CONNECT INTERNAL/INTERNAL_PASSWORD 五,對Oracle數(shù)據(jù)庫系統(tǒng)密碼文件的創(chuàng)建,也不允許他們以SYSOPER/SYSDBA的權(quán)限登錄,應相應修改系統(tǒng)注冊庫有關(guān)指向密碼文件存放位置的參數(shù)或環(huán)境變量的設置。 一,管理好密碼文件: 在使用Oracle Instance Manager創(chuàng)建一數(shù)據(jù)庫實例的時侯,實際上也就是對某一用戶授予或收回SYSOPER/SYSDBA系統(tǒng)權(quán)限; 創(chuàng)建相應用戶帳號,用戶就可以使用密碼文件以SYSOPER/SYSDBA權(quán)限登錄Oracle數(shù)據(jù)庫實例了,供大家參考:Oracle數(shù)據(jù)庫 密碼文件 在Oracle數(shù)據(jù)庫系統(tǒng)中,對于控制授權(quán)用戶從遠端或本機登錄Oracle數(shù)據(jù)庫系統(tǒng),系統(tǒng)才能識別他們: CONNECT SYS/internal_user_passsword AS SYSDBA;當加載數(shù)據(jù)庫時. 擴展密碼文件的用戶數(shù)量. 以管理員身份登錄,管理員也可以根據(jù)需要,需使用SYSDBA權(quán)限(或INTERNAL帳號)連入數(shù)據(jù)庫,執(zhí)行數(shù)據(jù)庫管理工作,則查找ORA_PWFILE參數(shù)值. 修改密碼文件的存儲位置。
任何用戶以SYSOPER/SYSDBA的權(quán)限登錄后。由于在以后的維護中,所以此參數(shù)可以根據(jù)需要設置得大一些;其中的SID代表相應的Oracle數(shù)據(jù)庫系。
數(shù)據(jù)庫應用開發(fā) (application development) 除了基本的SQL方面的知識,還要對開發(fā)流程,軟件工程,各種框架和開發(fā)工具等等 數(shù)據(jù)庫應用開發(fā)這個方向上的機會最多,職位最多,薪水一般 數(shù)據(jù)建模專家 (data modeler) 除了基本的SQL方面的知識,非常熟悉數(shù)據(jù)庫原理,數(shù)據(jù)建模 負責將用戶對數(shù)據(jù)的需求轉(zhuǎn)化為數(shù)據(jù)庫物理設計和物理設計 這個方向上在大公司(金融,保險,研究,軟件開發(fā)商等)有專門職位, 在中小公司則可能由程序員承擔。
商業(yè)智能專家 (business intelligence - BI) 主要從商業(yè)應用,最終用戶的角度去從數(shù)據(jù)中獲得有用的信息, 涉及OLAP (online analytical processing) 需要使用SSRS, cognos, crystal report等報表工具,或者其他一些數(shù)據(jù)挖掘,統(tǒng)計方面的軟件工具 這個方面我不熟悉,不敢亂說(以免被拍磚,呵呵) 數(shù)據(jù)構(gòu)架師 (Data Architect) 主要從全局上制定和控制關(guān)于數(shù)據(jù)庫在邏輯這一層的大方向, 也包括數(shù)據(jù)可用性,擴展性等長期性戰(zhàn)略, 協(xié)調(diào)數(shù)據(jù)庫的應用開發(fā),建模,DBA之間的工作。 這個方向上在大公司(金融,保險,研究,軟件開發(fā)商等)有專門職位, 在中小公司或者沒有這個職位,或者由開發(fā)人員,DBA負責。
數(shù)據(jù)庫管理員 (database administrator - DBA) 數(shù)據(jù)庫的安裝,配置,調(diào)優(yōu),備份/恢復,監(jiān)控,自動化等, 協(xié)助應用開發(fā)(有些職位還要求優(yōu)化SQL,寫存儲過程和函數(shù)等) 這個方向上的職位相對少一些,但一般有點規(guī)模的公司還是會有這樣的職位 數(shù)據(jù)倉庫專家 (data warehouse - DW) 應付超大規(guī)模的數(shù)據(jù),歷史數(shù)據(jù)的存儲,管理和使用, 和商業(yè)智能關(guān)系密切,很多時候BI和DW是放在一個大類里面的, 但是我覺得DW更側(cè)重于硬件和物理層上的管理和優(yōu)化。 存儲工程師 (storage engineer) 專門負責提供數(shù)據(jù)存儲方案,使用各種存儲技術(shù)滿足數(shù)據(jù)訪問和存儲需求, 和DBA的工作關(guān)系比較密切。
對高可用性有嚴格要求(比如通信,金融,數(shù)據(jù)中心等)的公司通常有這種職位, 這種職位也非常少。 性能優(yōu)化工程師 (performance engineer) 專長數(shù)據(jù)庫的性能調(diào)試和優(yōu)化,為用戶提供解決性能瓶頸方面的問題。
我知道至少IBM, 微軟和Oracle都有專門的數(shù)據(jù)庫性能實驗室(database performance lab), 也有專門的性能優(yōu)化工程師,負責為其數(shù)據(jù)庫產(chǎn)品和關(guān)鍵應用提供這方面的技術(shù)支持。 對數(shù)據(jù)庫性能有嚴格要求的公司(比如金融行業(yè))可能會有這種職位。
因為針對性很強,甚至要求對多種數(shù)據(jù)庫非常熟悉,所以職位極少。 高級數(shù)據(jù)庫管理員 (senior DBA) 在DBA的基礎(chǔ)上,還涉及上面3種職位的部分工作,具體包括下面這些: 對應用系統(tǒng)的數(shù)據(jù)(布局,訪問模式,增長模式,存儲要求等)比較熟悉。
對性能優(yōu)化非常熟悉,可以發(fā)現(xiàn)并優(yōu)化從SQL到硬件I/O,網(wǎng)絡等各個層面上的瓶頸 對于存儲技術(shù)相對熟悉,可能代替存儲工程師的一些工作, 對數(shù)據(jù)庫的高可用性技術(shù)非常熟悉(比如MSSQL的集群,ORACLE RAC/FailSafe, IBM的DPF, HADR等) 對大規(guī)模數(shù)據(jù)庫有效進行物理擴展(比如表分區(qū))或者邏輯擴展(比如數(shù)據(jù)庫分區(qū),聯(lián)合數(shù)據(jù)庫等) 熟悉各種數(shù)據(jù)復制技術(shù),比如單向,雙向,點對點復制技術(shù),以滿足應用要求。 災難數(shù)據(jù)恢復過程的建立,測試和執(zhí)行。
數(shù)據(jù)庫應用開發(fā) (application development)
除了基本的SQL方面的知識,還要對開發(fā)流程,軟件工程,各種框架和開發(fā)工具等等
數(shù)據(jù)庫應用開發(fā)這個方向上的機會最多,職位最多,薪水一般
數(shù)據(jù)建模專家 (data modeler)
除了基本的SQL方面的知識,非常熟悉數(shù)據(jù)庫原理,數(shù)據(jù)建模
負責將用戶對數(shù)據(jù)的需求轉(zhuǎn)化為數(shù)據(jù)庫物理設計和物理設計
這個方向上在大公司(金融,保險,研究,軟件開發(fā)商等)有專門職位,
在中小公司則可能由程序員承擔。
商業(yè)智能專家 (business intelligence - BI)
主要從商業(yè)應用,最終用戶的角度去從數(shù)據(jù)中獲得有用的信息,
涉及OLAP (online analytical processing)
需要使用SSRS, cognos, crystal report等報表工具,或者其他一些數(shù)據(jù)挖掘,統(tǒng)計方面的軟件工具
這個方面我不熟悉,不敢亂說(以免被拍磚,呵呵)
數(shù)據(jù)構(gòu)架師 (Data Architect)
主要從全局上制定和控制關(guān)于數(shù)據(jù)庫在邏輯這一層的大方向,
也包括數(shù)據(jù)可用性,擴展性等長期性戰(zhàn)略,
協(xié)調(diào)數(shù)據(jù)庫的應用開發(fā),建模,DBA之間的工作。
這個方向上在大公司(金融,保險,研究,軟件開發(fā)商等)有專門職位,
在中小公司或者沒有這個職位,或者由開發(fā)人員,DBA負責。
數(shù)據(jù)庫管理員 (database administrator - DBA)
數(shù)據(jù)庫的安裝,配置,調(diào)優(yōu),備份/恢復,監(jiān)控,自動化等,
協(xié)助應用開發(fā)(有些職位還要求優(yōu)化SQL,寫存儲過程和函數(shù)等)
這個方向上的職位相對少一些,但一般有點規(guī)模的公司還是會有這樣的職位
數(shù)據(jù)倉庫專家 (data warehouse - DW)
應付超大規(guī)模的數(shù)據(jù),歷史數(shù)據(jù)的存儲,管理和使用,
和商業(yè)智能關(guān)系密切,很多時候BI和DW是放在一個大類里面的,
但是我覺得DW更側(cè)重于硬件和物理層上的管理和優(yōu)化。
存儲工程師 (storage engineer)
專門負責提供數(shù)據(jù)存儲方案,使用各種存儲技術(shù)滿足數(shù)據(jù)訪問和存儲需求,
和DBA的工作關(guān)系比較密切。
對高可用性有嚴格要求(比如通信,金融,數(shù)據(jù)中心等)的公司通常有這種職位,
這種職位也非常少。
性能優(yōu)化工程師 (performance engineer)
專長數(shù)據(jù)庫的性能調(diào)試和優(yōu)化,為用戶提供解決性能瓶頸方面的問題。
我知道至少IBM, 微軟和Oracle都有專門的數(shù)據(jù)庫性能實驗室(database performance lab),
也有專門的性能優(yōu)化工程師,負責為其數(shù)據(jù)庫產(chǎn)品和關(guān)鍵應用提供這方面的技術(shù)支持。
對數(shù)據(jù)庫性能有嚴格要求的公司(比如金融行業(yè))可能會有這種職位。
因為針對性很強,甚至要求對多種數(shù)據(jù)庫非常熟悉,所以職位極少。
高級數(shù)據(jù)庫管理員 (senior DBA)
在DBA的基礎(chǔ)上,還涉及上面3種職位的部分工作,具體包括下面這些:
對應用系統(tǒng)的數(shù)據(jù)(布局,訪問模式,增長模式,存儲要求等)比較熟悉。
對性能優(yōu)化非常熟悉,可以發(fā)現(xiàn)并優(yōu)化從SQL到硬件I/O,網(wǎng)絡等各個層面上的瓶頸
對于存儲技術(shù)相對熟悉,可能代替存儲工程師的一些工作,
對數(shù)據(jù)庫的高可用性技術(shù)非常熟悉(比如MSSQL的集群,ORACLE RAC/FailSafe, IBM的DPF, HADR等)
對大規(guī)模數(shù)據(jù)庫有效進行物理擴展(比如表分區(qū))或者邏輯擴展(比如數(shù)據(jù)庫分區(qū),聯(lián)合數(shù)據(jù)庫等)
熟悉各種數(shù)據(jù)復制技術(shù),比如單向,雙向,點對點復制技術(shù),以滿足應用要求。
災難數(shù)據(jù)恢復過程的建立,測試和執(zhí)行
運維工程師熟悉tcpip系列協(xié)議,熟練配置思科和華為網(wǎng)絡能參考手冊配置其他廠商設備包括安全設備熟悉服務器硬件系統(tǒng)配置操作系統(tǒng)unixlinuxwindows等安裝配置檢測其運行等熟悉常見的應用如webftp郵件等服務搭建及排查熟悉常見的系統(tǒng)安全設置,以及整個安全體系架構(gòu)會安裝及配置維護常見數(shù)據(jù)庫oraclemysqlsql-server等有一定的存儲方面的知識。
要熟悉你服務器的環(huán)境相關(guān)的東西特別是網(wǎng)絡相關(guān)熟悉服務器的硬件配置熟悉服務器上的操作系統(tǒng)及各種常見的應用系統(tǒng)熟悉發(fā)生故障的時候處理流程等不強求你精通內(nèi)核調(diào)優(yōu)等但是你知識要全面而且有一兩手是拿手的。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡傳播權(quán)保護條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請在一個月內(nèi)通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:2.939秒