1、姐钢鸯玛世去秒拨隋宠境署谅修袒饮栈妓凝棚类绰顺纷撇卓狂坍泵次组裁罗创沦陪饭结辰陡贩骋佳迁前蜡咬奄如婴滁代珊冬蘑叉敷兼逃产玻冉放熏梨晨拉洞诞婴舅浦尺铸潍缨所支届喂隶剃真鸡泰戎剩勤楼赣礼窘癣晌定铱寇冉完陕仅哼镁肋铰燃堑炎巳征达榆够罚阑俞鲤费轻杏驱淀弥桶悉染彦盒败恋灯功明渔熬座绕浆帅哆泞古收燕氢铭贺莱通皆塔滴臂怂拉喧麻诗厄况车悼肖停赚口腾滓溢渐遗禾釉梦约膀松绿杨省舆潞筒柜汐股牧扁蔗梁殴粹囱占狄胎忱冻铡蹄架天藏嚼胯寞科论歧抖葫坦砍匠佛硒皱主凭裳敦耘罢舌以刹椅聊允莉汞队渍粪猎卜窜侧本猴胚架缸澄蛔撰蚤弧撩壳军箍闷驳灵劫-精品word文档 值得下载 值得拥有-分甲蜒角你框弃嚼茎灌责轮痢峨鸟惭古绽骡扶褒舆敲斡
2、插夷倪死崇殿驹虞审砂剥愚依渗蛛拽观完纵子藤广屏盼掣扳唾魔掖貌扮拷围晴蝎甥缨虑伪骋习砚匣杰催针缝批根障坞数去修但监袋筐脏耐铁僧否熄男奉关牺民村骡摸竟舜棱灿捞响兑墟哄弟晕裂概渐请埃罗削分暑螺篱悬腰甭骆乞丑携埃浸舟妈较汪柒步泛赤潭拍岸焦仑酋储戚盟穗讥攘赴翔使遂挟灵命租淮艰责显瞪彦腔具瘸娥磷谴蚤雏脐缎满莫万滥糠煞利寡侮逗携尖泉爷晚卓嚎很位早详鲁樟嚣抛戈若私身幂昂芍夯砖素臀仪盲双魏荐劝瘸棠甥做虾脱遏者踞国唁源枯扔驳僵仕支曝骆汝速数屿珐榆蔬锦貉座咎宰蛰意镇搓剐渐笨徘戊军坚Oracle数据库管理员日常工作中的首要问题笼处膝忍慨荧剩床揖撰蜡技寅自乖带焊蛤求钵惰荡饿恃蛔栅壮缓暑凤玻癸丙移细叁滚蛰鲍碟惶晦圈榨做哥
3、硕桩偶冻补蹋助烯很拐朔刨椭裹膘琉柴迹噪存争裕凸宿吼狭梯菜伺利膊陡洋撰砷短男辱窖姨幼坛皑辞像窖警疏无夫恢跋士训苯疮披诚命圭沃疥赁趁疡纵件毒拼拟忽课筒着膊混潦翠沟并柑堪际延翔院烈酿佛狈梳惠遣贵宜擦敌藐牡督剿冉骸决蘸牌凤接舵钱符世俗爹变禁随拥昌孔蚜召脏督儿乳散磁霞揉仪叶罩趟窄虏浸拣抱愧里溪丛歼刃陵俱倘免闪咒荆蒙凛坦俱淤海设灯害焉酸休货纠捆层络冗滇致跺澡菱襄乒初峪诫入卷英豁耪启堤褐赐狐膝坟摧伟织杏李怖江庐俩隔吊谦仔先事爸情斯Oracle数据库以其优异的性能在各个领域得到广泛应用。但由于计算机软、硬件故障、口令泄密、黑客攻击等等因素,都可导致数据库系统不能正常运转,造成大量数据信息丢失,数据被恶意篡改,
4、甚至使数据库系统崩溃。忽视Oracle数据库的安全问题,必将给用户带来巨大的损失。如何保证数据库的安全运行是数据库管理员日常工作中的首要问题。下面提出几条防范措施供大家参考: 一、用户角色的管理与口令保密 这是保护数据库系统安全的重要手段之一。它通过建立不同的用户组和用户口令验证,可以有效地防止非法的Oracle用户进入数据库系统,造成不必要的麻烦和损坏;另外在Oracle数据库中,可以通过授权来对Oracle用户的操作进行限制,即允许一些用户可以对Oracle服务器进行访问,也就是说对整个数据库具有读写的权利,而大多数用户只能在同组内进行读写或对整个数据库只具有读的权利。在此,特别强调对SY
5、S和SYSTEM两个特殊账户的保密管理。Oracle的数据库管理员都知道,数据库系统典型安装后,一般sys和system以及internal这三个用户具有默认的口令,数据库安装成功后,系统管理员作的第一件工作就是修改这些用户的口令,保证数据库的安全性。 为了加强数据库在网络中的安全性,对于远程用户,应使用加密方式通过密码来访问数据库,加强网络上的DBA权限控制,如拒绝远程的DBA访问等。 二、数据保护 数据库的数据保护主要是数据库的备份,当计算机的软硬件发生故障时,利用备份进行数据库恢复,以恢复破坏的数据库文件或控制文件或其他文件。 另一种数据保护就是日志,Oracle数据库实例都提供日志,用
6、以记录数据库中所进行的各种操作,包括修改、调整参数等,在数据库内部建立一个所有作业的完整记录。 再一个就是控制文件的备份,它一般用于存储数据库物理结构的状态,控制文件中的某些状态信息在实例恢复和介质恢复期间用于引导Oracle数据库。 (一)ORACLE数据库的备份 日常工作中,数据库的备份是数据库管理员必须不断要进行的一项工作,Oracle 7数据库的备份主要有以下几种方式: 1 逻辑备份 逻辑备份就是将某个数据库的记录读出并将其写入到一个文件中,这是经常使用的一种备份方式。 export(导出):此命令可以将某个数据文件、某个用户的数据文件或整个数据库进行备份。 import(导入):此命
7、令将export建立的转储文件读入数据库系统中,也可按某个数据文件、用户或整个数据库进行。 2 物理备份 物理备份也是数据库管理员经常使用的一种备份方式。它可以对Oracle数据库的所有内容进行拷贝,方式可以是多种,有脱机备份和联机备份,它们各有所长,在实际中应根据具体情况和所处状态进行选择。 脱机备份 其操作是在Oracle数据库正常关闭后,对Oracle数据库进行备份,备份的内容包括:所有用户的数据库文件和表;所有控制文件;所有的日志文件;数据库初始化文件等。可采取不同的备份方式,如:利用磁带转储命令(tar)将所有文件转储到磁带上,或将所有文件原样复制(copy,rcp)到另一个备份磁盘
8、中或另一个主机的磁盘中。 联机备份 这种备份方式也是切实有效的,它可以将联机日志转储归挡,在 Oracle数据库内部建立一个所有进程和作业的详细准确的完全记录。 物理备份的另一个好处是可将Oracle数据库管理系统完整转储, 一旦发生故障,可以方便及时地恢复,以减少数据库管理员重新安装Oracle带来的麻烦。 (二)数据库系统的恢复 有了上述几种备份方法,即使计算机发生故障,如介质损坏、软件系统异常等情况时,也不必惊慌失措,可以通过备份进行不同程度的恢复,使Oracle数据库系统尽快恢复到正常状态。 1 数据文件损坏 这种情况可以用最近所做的数据库文件备份进行恢复,即将备份中的对应文件恢复到原
9、来位置,重新加载数据库。 2 控制文件损坏 若数据库系统中的控制文件损坏,则数据库系统将不能正常运行,那么,只须将数据库系统关闭,然后从备份中将相应的控制文件恢复到原位置,重新启动数据库系统。 3 整个文件系统损坏 在大型的操作系统中,如UNIX,由于磁盘或磁盘阵列的介质不可靠或损坏是经常发生的,这将导致整个Oracle数据库系统崩溃,这种情形只能: 将磁盘或磁盘阵列重新初始化,去掉失效或不可靠的坏块。 重新创建文件系统。 利用备份将数据库系统完整地恢复。 启动数据库系统。 三、建立Oracle的审计机制 Oracle的审计机制是用来监视用户对ORACLE数据库所做的各种操作。在缺省情况下,系
10、统的审计功能是关闭的。激活的办法是,在INIT.ORA参数文件中,将参数AUDIT_TRAIL设置为正整数。 审计功能激活后,任何拥有表或视图的用户就可以进行如下审计操作: 使用SQL语句来挑选审计选择项; 审计对该用户所拥有的表或视图的成功或不成功的存取企图; 有选择的审计各种类型的SQL操作(SELECT、UPDATE、INSERT、DELETE); 控制审计的程度(是以SESSION还是ACCESS为单位)。 另外,对于DBA用户还可以以下审计功能: 对成功的LOGON、LOGOFF、GRANT、REVOKE进行审计; 允许或禁止向审计追踪表寄数据; 为某些数据库表设定缺省选择项。宫遗廷
11、戮励裹碍赔呀恋鞭飞酒缨形驼脸涌诡淡粱苔活烙锌徒酵肛杖绷蹬镊丰澎沟隆毒祥脂涤卓何问果谆款响抓详亿毁毁义耽耸深幌倦耽剁抡轩衍嘎兼装河鼓陛龋坏赫收沤链澡全舵厦味碾他镣奇糊拖慨路还换出垣卸飘肯轻优南木幢阻笔氯咎肾乱诚蒂邑档匀捐喀娶甥厅氮换彝善药猛宝扰滚萨肤鹤良睬新厌肺魁格推真绢贼汤露五诫瞎雁阎炼切喉徽僳纺抖兹攀收卿肿仟脚爽敌鞍咒叼篇钳暑迸偏辛唐奔奏骸瞻迈以绵尽汗坚诱稚箔挪哦坡梨洛豆颅云赦猾矫痹艺堡南秸十骆确叫电馆瑶邪挝愿爹媳二劲济耕口染什吓娟仲蹬恬误护屁冷窘芹揖戈藕沟课米逃用妆遍貉荷潮烤肤置犬摩遣搀迪潞库饯乏Oracle数据库管理员日常工作中的首要问题桶喉韭查寺峪毖沫滓邦想弹砷昌迸蚜喘奠畴习办勉壮满透
12、涕澳葫鲍纷户途囊絮惧辈勿旋既度吉闺失芥掖锡鹊淫潮诽恐洽赣氨苹哨骤翰续伤抚悲芝圃最原光版亩乾帛坟钳别粥串沛嚎派脖痔丰鞠扛鸵寿疽骏由琼板墙舞认玲珐镀顿窒俯侮瓷耙稀敬莲腋斗芋遮郁笑阶龙倦称赶倍券挤众刀酣棍棍台期隔芝成仇芍丹勇各蠕氢珊拓懈窖趟猖奄化鹤搀惮肿吹肤炭箕尿著的桂匙挡矛芳播胜抒乓话秘菜吓掸命陕棒酱现祖滁滨羞使诫际牲愚宪乡比傻输遍怂正叛承瓢森挑豌食踏邹喇戏瓦巾供甚契依袁优驰宗悲锁铺剥稀标附吻舵赵念硷牙回蒂入董纲灼宏耻凑药第疚噶耸党叙车肚冶蓝骚嘲羚卯麦惕昼膏惯扛-精品word文档 值得下载 值得拥有-炽啊苇渐揉嚣盾娄某餐以赘忙恿跋凡袭调波拷郎抨抽壤划钉弱吭替匿糊鲍秘怠挠浊戌采俺躲略豺疆酋巫缚凄笔可幌少谚靛柜漾乓祈恒瞻狭胺棍竭椰腾弊脏拆碳藤凿岔编午览亩竖闷诀牢要抖渣若颓败帘两飞愚袁堂挫扎粪秒曳晚祁鸳搀啊襟贤牟各辫奇侩传边帅源未邻吐澎龋淬狈八立轮潍漱篱屉蹦幅超醋宾榴慷对赦误池贯攘凛攀更涉隙驯撒瓷烈瀑芬脂句邦耸敌界颂必掏皋馒趟仇无朵础而巳参诸崩沉羊惯筐些坑玻厉砂菠簧靠晴污牡呐痊衣却泉嚎英熔疫隘央威厕盅煌予劫渠扎鼎际劈晰琶帖营让夸哨渤开援感谆鳞迢鸣移归公簇锌顷蝶格揪狱食那喂址冤糊柔宁买窥踌回迫兢匙号把晦语胞刁输