1 / 21
文档名称:

《Oracle 10g管理及应用》-第十章 审计与优化.ppt

格式:ppt   页数:21
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

《Oracle 10g管理及应用》-第十章 审计与优化.ppt

上传人:企业资源 2012/1/16 文件大小:0 KB

下载得到文件列表

《Oracle 10g管理及应用》-第十章 审计与优化.ppt

文档介绍

文档介绍:Oracle 10g管理及应用
第十章审计与优化
11 十一月 2017
Oracle 10g管理及应用
第十章审计与优化
审计
优化
实训8 审计与优化
11 十一月 2017
Oracle 10g管理及应用
审计
准备审计
登录审计
操作审计
对象审计
11 十一月 2017
Oracle 10g管理及应用
审计
Oracle能够对数据库里发生的一切进行审计。审计的记录可以记录到操作系中,$表中。利用审计信息,可以审查可疑的数据库活动,发现非法操作。
Oracle中值得审计的操作行为主要有三大类:登录尝试、对象存取以及数据库动作。在默认设置中,Oracle审计功能激活后,Oracle的审计功能把成功和不成功的命令都记录,但实际应用中,常常不需要对两种行为都进行跟踪。
11 十一月 2017
Oracle 10g管理及应用
准备审计
由于在默认情况下,Oracle系统关闭了审计功能,所以在审计前必须先激活审计功能,为进行审计做好准备。
由于部分对象或动作被审计后,可能将影响Oracle系统的性能,同时由于审计日志的迅速增大,将占用许多的存储空间,所以在开始审计前,必须先对被审计的内容进行设计和规划。
要想激活数据库的审计功能,需要在这个数据库的初始化参数文件中设置audit_trail参数的值:
参数值
说明
none
禁用审计功能
false
禁用审计功能
true
激活审计功能,$表中
db
激活审计功能,$表中
db_extended
激活审计功能,$表中
os
激活审计功能,审计记录将写到操作系统的审计跟踪中
11 十一月 2017
Oracle 10g管理及应用
登录审计
数据库攻击者往往采用猜测口令的方法来尝试登录到各种账户上,为了提高数据库的安全性,可以对数据库的每一次登录尝试都进行审计。
审计的语法格式如下所示:
AUDIT {语句选项| 对象选项}
[BY SESSION | ACCESS]
[WHENEVER [NOT] ESSFUL]
开始审计所有的登录尝试:
AUDIT SESSION;
关闭审计功能的指令为:
NOAUDIT SESSION;

说明
0
本次登录成功
1005
登录尝试失败,登录者输入了一个用户名但没有输入密码
1017
登录尝试失败,登录者输入了一个错误的密码
11 十一月 2017
Oracle 10g管理及应用
操作审计
对影响数据库的对象(表、表空间、同义词、回退段、用户等)的操作也可以进行审计。
系统级命令也是可以审计的操作,但为这些命令的数量比较多,所以把多个命令组合在一组进行审计可以减少审计记录的数量、减少需要设置的审计参数、简化审计工作的管理负担。
审计影响到角色的一切命令:
AUDIT ROLE;
结束影响到角色的审计:
NOAUDIT ROLE;
演示 DBA_AUDIT_OBJECT视图查询操作行为对数据库对象所产生的影响
11 十一月 2017
Oracle 10g管理及应用
对象审计
Oracle不仅能对数据库对象上的系统级操作行为进行审计,还可以对数据库对象上的数据操作行为进行审计。数据操作行为主要指对表的SELECT、INSERT、UPDATE和DELETE操作。
对用户scott和systerm查询表和更新表的操作进行审计:
AUDIT SELECT TABLE, UPDATE TABLE BY SCOTT, SYSTERM;
对表中的删除操作进行审计:
AUDIT DELETE ANY TABLE;
对数据库中新建对象的ALTER、GRANT、INSERT、UPDATE和DELETE操作停止审计的命令为:
NOAUDIT ALTER, GRANT, INSERT, UPDATE, DELETE ON DEFAULT;
$表中的审计记录可以使用以下指令:
AUDIT ALL ON $ BY ACCESS;
11 十一月 2017
Oracle 10g管理及应用
对象审计
对象
操作

视图
序列
过程/函数/包
ALTER


AUDIT




SELECT


DELETE


UPDATE


INSERT


最近更新

2025年冶炼助剂项目发展计划 53页

2025年光纤传输的波分复用设备项目建议书 57页

2025年剥线机项目合作计划书 51页

第5讲流程再造与组织变革(3) 49页

2025年西安欧亚学院单招职业技能考试题库附答.. 43页

2025年达州中医药职业学院单招综合素质考试模.. 44页

考虑海岛零碳微电网惯量及调频要求的风-光-储.. 7页

2025年长沙幼儿师范高等专科学校单招职业倾向.. 44页

2025年青海民族大学单招职业适应性考试模拟测.. 44页

2025广东佛山市南海区桂城街道映月中学教师招.. 48页

2025广西梧州市蒙山县人民医院招聘护理人员3人.. 50页

2025重庆大渡口区经济和信息化委员会公开招聘.. 49页

僵蚕醇溶蛋白质制备血管紧张素转换酶抑制肽工.. 31页

2026年C语言题库a4版 13页

2026年中国城市建设史复习题100道附参考答案【.. 44页

2026年会计专业技术资格考试题库200道(精选题.. 89页

2026年六盘水幼儿师范高等专科学校单招职业技.. 45页

2026年北海康养职业学院单招职业技能测试模拟.. 44页

2026年危化品安全生产知识题库附答案(完整版.. 41页

2026年国开电大城市管理学形考题库100道含完整.. 38页

第二章有毒有害气体综合防治措施2 104页

2026年山东城市服务职业学院单招职业技能考试.. 45页

2025年镇江市高等专科学校单招职业技能考试题.. 44页

2026中国社会科学院招聘第一批专业技术人员16.. 45页

基于微创修复理念的隧道既有支护段落局部塌方.. 30页

基于航站预报的机理天气学预报方法的提出及对.. 6页

设计艾灸排烟系统施工方案 6页

刮板式花生脱壳机结构设计 39页

江苏省住建厅发布《江苏省城镇排水管网排查评.. 1页

约瑟的一生PPT精选文档50页文档 50页