⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 oracle 用户的规范化管理.htm

📁 微软数据库开发梦工场多媒体教学-oracle篇.rar,是多媒体教学的
💻 HTM
字号:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0054)http://www.greatchinatelecom.com/card/oracle/ouser.htm -->
<HTML><HEAD><TITLE>ORACLE 用户的规范化管理</TITLE>
<META http-equiv=Content-Type content="text/html; charset=gb2312">
<META content="text/html; charset=gb2312" hp-equiv="Content-Type">
<META content="MSHTML 6.00.2600.0" name=GENERATOR></HEAD>
<BODY background="ORACLE 用户的规范化管理.files/wsand.gif">
<P align=center><BR><STRONG><FONT color=#ff0000><BIG>ORACLE 
用户的规范化管理</BIG></FONT></STRONG></P>
<P><BR>&nbsp;&nbsp;&nbsp; 
随着ORACLE数据库里的信息量越来越大,能对ORACLE操作的用户也越来越多。<BR>怎样安全地管理各行各业、各公司、各部门的数据,首先要从ORACLE用户管理着<BR>手。<BR><BR>一、目前ORACLE用户管理存在的问题<BR>&nbsp; 
1、权限过大<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对ORACLE数据库编程和浏览的一般用户常常具有DBA 
(数据库管理员权限),<BR>能对数据库系统做任何修改或删除。<BR><BR>&nbsp; 
2、安全性差<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
很多ORACLE用户缺省存储位置都在系统表空间,这样不仅影响系统的正常工<BR>作,而且不同用户的数据信息互相影响、透明,保密性差。随着数据的不断加入,<BR>有可能使整个数据库系统崩溃。<BR><BR>&nbsp; 
3、密码有规律<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
在ORACLE调试初期形成的用户名和密码一致的不良习惯保留到现在;系统用<BR>户SYS和SYSTEM的密码也众所皆知。<BR><BR>二、ORACLE用户的规范化管理<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
综述以上ORACLE用户管理中的种种弊端,再根据数据库使用情况,提出其规<BR>范化管理的建议:<BR><BR>&nbsp; 1、ORACLE DBA 
(数据库管理员)的规范<BR><BR>&nbsp; ⑴、SUN 
Solaris操作系统下ORACLE用户密码应严格保密,绝不该把密码设成<BR>ORACLE;并指定专门的数据库管理员定期修改。<BR>&nbsp; 
⑵、ORACLE初始化建立的SYS和SYSTEM系统管理员用户密码应由原来的MANAGER<BR>改成别的不易被记忆的字符串。<BR>&nbsp; 
⑶、ORACLE WEB 
SERVER的管理端口具备DBA浏览数据库的能力,因此其管理者<BR>ADMIN的密码也应保密,不该把密码设成MANAGER;并指定专门的数据库管理员定<BR>期修改。<BR>&nbsp; 
⑷、ORACLE DBA最好在SUN 
SPARC服务器控制台上用窗口式界面实现管理。前提<BR>是ORACLE用户启动服务器,然后在窗口式命令行下输入SVRMGRM,即启动了ORACLE 
<BR>SERVER MANAGER菜单式管理;用SYSDBA身份登录后,就可做数据库系统维护工作<BR>了。<BR><IMG height=416 
alt="mgm.gif (7388 bytes)" src="ORACLE 用户的规范化管理.files/mgm.gif" 
width=551><BR></P>
<P><IMG height=394 alt="login.gif (5906 bytes)" 
src="ORACLE 用户的规范化管理.files/login.gif" width=539> </P>
<P>2、SQL*PLUS编程用户的规范<BR><BR>&nbsp; 
⑴、存储结构的规范<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
考虑到用SQL*PLUS编程可实现各行各业、各公司、各部门多种多样的应用<BR>需求,我们的SQL*PLUS编程用户也应该朝这个方向规范:不同种类的应用必须有<BR>不同的用户;不同种类的应用必须有不同的存储位置,包括物理文件、缺省表空<BR>间、临时表空间的创建和规划:当准备编写某一较大规模(从ORACLE数据量和面向<BR>用户量考虑)应用程序时,首先应该创建一个逻辑的存储位置-表空间,同时定义<BR>物理文件的存放路径和所占硬盘的大小。<BR><BR>&nbsp;&nbsp;&nbsp; 
①、物理文件缺省的存放路径在/oracle_home/dbs下,在命令行下用UNIX指令<BR>df -k 
可查看硬盘资源分区的使用情况。如果oracle_home使用率达90‰以上,而<BR>且有一个或多个较为空闲的硬盘资源分区可以利用,我们最好把物理文件缺省的<BR>存放路径改到较为空闲的硬盘资源分区路径下。在此路径下我们可以这样规划资<BR>源物理文件的存储:<BR>xxx表空间 
<BR>xxx行业/ xxx公司/ xxx 部门/ xxx 
服务.dbf<BR><BR>DEMO表空间<BR>default_datafile_home1/col /elec/sys4/demo1.dbf 
<BR>default_datafile_home1/col /elec/sys4/demo2.dbf 
<BR>公司系统四部摹拟演示系统物理文件<BR>HUMAN表空间<BR>default_datafile_home1/col/elec/human/human.dbf<BR>公司人事部人事管理系统物理文件<BR>BOOK表空间<BR>default_datafile_home1/col/elec/book/book.dbf<BR>公司资料室图书管理系统物理文件<BR>QUESTION表空间<BR>default_datafile_home1/col/elec/client/question.dbf<BR>公司客户服务部问题库系统物理文件<BR>PC表空间<BR>default_datafile_home1/col/chaoxun/client/pc.dbf<BR>公司PC机售后服务系统物理文件<BR>……表空间<BR>default_datafile_home2/……………………………<BR>等等<BR>说明:其中default_datafile_home1指oracle_home/dbs;<BR>default_datafile_home2指较为空闲的硬盘资源分区路径。<BR><BR>&nbsp;&nbsp;&nbsp; 
②、物理文件的大小根据应用系统的数据量、数据对象、程序包的多少来定。<BR>一般用于摹拟演示的小系统,表空间初始的物理文件为2M即能满足要求,如果信<BR>息量满,还可以增加物理文件,扩充表空间(每次扩充大小也可暂定为2M);一般<BR>实际运行的应用系统可适当增加表空间初始的物理文件大小,但也不要一次分配<BR>太大(因为不易回收空间,却易扩充空间),这也需要根据具体情况具体分析:信<BR>息量大、需长时间保存的应用在条件允许情况下,表空间可以大到几百M甚至上G;<BR>信息量小、短期经常刷新的应用,表空间可以控制在2M以下。<BR><BR>举例: 
●创建APP 某应用表空间(窗口菜单方式):<BR>oracle_home/dbs/app.dbf 2M 某应用的物理文件<BR><BR><IMG 
height=238 alt="dfk.gif (7058 bytes)" src="ORACLE 用户的规范化管理.files/dfk.gif" 
width=552><BR><BR>oracle_home所在的/wwwdg分区使用率为10‰,所以物理文件可放在其缺省路径:oracle_home/dbs 
下。<BR><BR><BR><IMG height=439 alt="creatbs.gif (11272 bytes)" 
src="ORACLE 用户的规范化管理.files/creatbs.gif" width=623><BR></P>
<P><IMG height=454 alt="creatbs1.gif (11294 bytes)" 
src="ORACLE 用户的规范化管理.files/creatbs1.gif" width=651><BR></P>
<P>●创建APP 某应用表空间(命令行方式)</P>
<P>oracle_home/dbs/app.dbf 2M 某应用的物理文件<BR><BR>%svrmgrl<BR>SVRMGR&gt;connect 
internal;<BR>SVRMGR&gt; create tablespace app datafile 'app.dbf'size 
2M;<BR>说明:物理文件的缺省路径为ORACLE_HOME/DBS<BR>即wwwdg/oracle/app/oracle/product/7.3.2/dbs<BR><BR>③、表空间的名称应该采用同系统应用相似的英文字符或字符缩写,表空间所对<BR>应的一个或多个物理文件名也应有相关性。不同用户所处的缺省表空间不同,存<BR>储的信息就不能互相访问。这比把所有用户信息都储存在系统表空间,安全性大<BR>大提高了。如果用ORACLE 
WEB 
SERVER管理端口创建的用户,其缺省和临时表空<BR>间一定是系统表空间,DBA切记要改变用户的缺省表空间。临时表空间存放临时<BR>数据段,处理一些排序、合并等中间操作,根据实际应用的需求可以把它们放在<BR>专门创建的表空间里;如果系统表空间大,也可以把它们放在系统表空间。用户<BR>创建的数据索引最好和数据文件分开存放在不同表空间,以减少数据争用和提高<BR>响应速度。<BR><BR>举例: 
●改变dcd用户缺省表空间(窗口菜单方式):<BR><BR><IMG height=538 alt="alttbs.gif (12734 bytes)" 
src="ORACLE 用户的规范化管理.files/alttbs.gif" width=719><BR></P>
<P>●改变dcd用户缺省表空间(命令行方式)<BR>%svrmgrl<BR>SVRMGR&gt;connect 
internal;<BR>SVRMGR&gt;alter user dcd identified by dcdpwd default tablespace 
app;<BR><BR>⑵、权限的规范<BR>对ORACLE数据库编程的用户具有CONNECT加RESOURCE权限就足以完成其工作。如果<BR>要开发在INTERNET上可执行的应用程序,我们建议用ORACLE 
WEB SERVER管理端口<BR>创建SQL*PLUS编程新用户。在 ORACLE WEB SERVER 
ADMINISTRATION中选PL/SQL<BR>AGENT。<BR><BR>举例:●创建一个SQL*PLUS编程新用户new 
(窗口菜单方式)<BR><BR><IMG height=538 alt="ows1.gif (20681 bytes)" 
src="ORACLE 用户的规范化管理.files/ows1.gif" width=719></P>
<P><BR><IMG height=426 alt="dcd1.gif (8324 bytes)" 
src="ORACLE 用户的规范化管理.files/dcd1.gif" width=720></P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 再选CREATE NEW DCD <BR><IMG height=403 
alt="ndcd.gif (7172 bytes)" src="ORACLE 用户的规范化管理.files/ndcd.gif" width=720></P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 选SUBMIT NEW SERVICE按纽后,屏幕提示CREATE DCD 
SUCCESS!这个过程不<BR>仅创建了ORACLE的新用户,还安装了WEB 
SERVER的PL/SQL工具包,并确定了其有<BR>效的INTERNET浏览端口。<BR><BR>&nbsp;&nbsp;&nbsp;&nbsp; 
选CONFIGURE 80<BR><BR><IMG height=432 alt="confg.gif (74449 bytes)" 
src="ORACLE 用户的规范化管理.files/confg.gif" width=719><BR><BR>&nbsp;&nbsp;&nbsp; 
选Directory Mappings <BR>&nbsp;&nbsp;&nbsp; 做好端口相应INTERNET资源配置<BR><BR><IMG 
height=311 alt="dmap.gif (24212 bytes)" src="ORACLE 用户的规范化管理.files/dmap.gif" 
width=720></P>
<P><BR>&nbsp;&nbsp;&nbsp; 修改WEB请求插件80<BR><BR><IMG height=184 
alt="mwrb.gif (4256 bytes)" src="ORACLE 用户的规范化管理.files/mwrb.gif" 
width=720><BR><BR>&nbsp;&nbsp;&nbsp; 加入新用户WEB请求的应用和路径<BR><BR><IMG height=480 
alt="dap1.gif (11444 bytes)" src="ORACLE 用户的规范化管理.files/dap1.gif" 
width=691><BR>&nbsp;&nbsp;&nbsp; 
做好端口相应INTERNET资源配置和加入新用户的WEB请求插件后,DBA切记要<BR>改变用户的缺省表空间,由系统表空间改到为相关应用而创建的表空间。这样,<BR>有效的面向INTERNET的SQL*PLUS编程用户就规划好了。<BR><BR>⑶、密码和用户名的规范<BR>&nbsp;&nbsp;&nbsp; 
有相当数量的ORACLE用户名和密码一致,这是个很不安全的因素。我们建议<BR>ORACLE用户名和密码一定不要一样,密码最好在五,六位字符以上。不同用户间<BR>不应该使用相同的密码。用户名的定义可根据实际应用的英文名来设,而依据编<BR>程人员的姓名定义的用户名实际上不规范,可在日后的工作中结合上述有关存储<BR>结构规范的说明逐步改进。<BR><BR>3、特殊要求用户的规范<BR>&nbsp;&nbsp;&nbsp; 
在ORACLE数据库使用过程中,还会遇到一些有特殊要求的用户:非编程人员<BR>需要对某个表有查询、增加、删除、修改的权利。DBA应创建一个这样的用户,先<BR>确定用户名和密码,再规定相关应用所在缺省表空间(包含某个表)和临时表空间,<BR>最后TABLE属主给其授权:赋予CONNECT角色加SELECT、INSERT、DELETE、UPDATE 
<BR>ON THE 
TABLE的对象级权限,这可根据实际需求自由取舍。<BR><BR>举例:●给新用户授于对象级权限(命令行方式):<BR>假设新用户NEW2需要有查询、删除、修改DCD用户的表EMP。<BR><BR>%svrmgrl<BR>SVRMGR&gt;connect 
internal; 以系统管理员登录<BR>SVRMGR&gt;create user new2 identified by new2345 default 
tablespace app;<BR>SVRMGR&gt;connect dcd/dcdpwd; 以dcd用户登录<BR>SVRMGR&gt;grant 
connect to new2;<BR>SVRMGR&gt;grant select on emp to new2;<BR>SVRMGR&gt;grant 
delete on emp to new2;<BR>SVRMGR&gt;grant update on emp to 
new2;<BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR></P></BODY></HTML>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -