网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 数据库技术 > Oracle > 备份与恢复 > ORACLE入门之关于用户管理  

ORACLE入门之关于用户管理

2002-10-29  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏


  随着ORACLE数据库里的信息量越来越大,能对ORACLE操作的用户也越来越多。怎样安全地管理各行各业、各公司、各部门的数据,首先要从ORACLE用户管理着手。
  一、目前ORACLE用户管理存在的问题
  1、权限过大
  对ORACLE数据库编程和浏览的一般用户常常具有DBA (数据库管理员权限),能对数据库系统做任何修改或删除。
  2、安全性差
  很多ORACLE用户缺省存储位置都在系统表空间,这样不仅影响系统的正常工作,而且不同用户的数据信息互相影响、透明,保密性差。随着数据的不断加入,有可能使整个数据库系统崩溃。
  3、密码有规律
  在ORACLE调试初期形成的用户名和密码一致的不良习惯保留到现在;系统用户SYS和SYSTEM的密码也众所皆知。
  二、ORACLE用户的规范化管理 网管u家u.bitsCN.com
  综述以上ORACLE用户管理中的种种弊端,再根据数据库使用情况,提出其规范化管理的建议:
  1、ORACLE DBA (数据库管理员)的规范
  ⑴、SUN Solaris操作系统下ORACLE用户密码应严格保密,绝不该把密码设成ORACLE;并指定专门的数据库管理员定期修改。
   ⑵、ORACLE初始化建立的SYS和SYSTEM系统管理员用户密码应由原来的MANAGER改成别的不易被记忆的字符串。
  ⑶、ORACLE WEB SERVER的管理端口具备DBA浏览数据库的能力,因此其管理者ADMIN的密码也应保密,不该把密码设成MANAGER;并指定专门的数据库管理员定期修改。
  ⑷、ORACLE DBA最好在SUN SPARC服务器控制台上用窗口式界面实现管理。前提是ORACLE用户启动服务器,然后在窗口式命令行下输入SVRMGRM,即启动了ORACLE

网管bitscn_com


  SERVER MANAGER菜单式管理;用SYSDBA身份登录后,就可做数据库系统维护工作了。
   
   
  2、SQL*PLUS编程用户的规范
  ⑴、存储结构的规范
  考虑到用SQL*PLUS编程可实现各行各业、各公司、各部门多种多样的应用需求,我们的SQL*PLUS编程用户也应该朝这个方向规范:不同种类的应用必须有不同的用户;不同种类的应用必须有不同的存储位置,包括物理文件、缺省表空间、临时表空间的创建和规划:当准备编写某一较大规模(从ORACLE数据量和面向用户量考虑)应用程序时,首先应该创建一个逻辑的存储位置-表空间,同时定义
  物理文件的存放路径和所占硬盘的大小。
  ①、物理文件缺省的存放路径在/oracle_home/dbs下,在命令行下用UNIX指令
  df -k 可查看硬盘资源分区的使用情况。如果oracle_home使用率达90‰以上,而且有一个或多个较为空闲的硬盘资源分区可以利用,我们最好把物理文件缺省的存放路径改到较为空闲的硬盘资源分区路径下。在此路径下我们可以这样规划资源物理文件的存储:

网管网www_bitscn_com


  xxx表空间
  xxx行业/ xxx公司/ xxx 部门/ xxx 服务.dbf
  
  DEMO表空间
  default_datafile_home1/col /elec/sys4/demo1.dbf
  default_datafile_home1/col /elec/sys4/demo2.dbf
  公司系统四部摹拟演示系统物理文件
  HUMAN表空间
  default_datafile_home1/col/elec/human/human.dbf
  公司人事部人事管理系统物理文件
  BOOK表空间
  default_datafile_home1/col/elec/book/book.dbf
  公司资料室图书管理系统物理文件
  QUESTION表空间
  default_datafile_home1/col/elec/client/question.dbf
  公司客户服务部问题库系统物理文件
  PC表空间
  default_datafile_home1/col/chaoxun/client/pc.dbf
  公司PC机售后服务系统物理文件
  ……表空间
  default_datafile_home2/……………………………
  等等
  说明:其中default_datafile_home1指oracle_home/dbs;
  default_datafile_home2指较为空闲的硬盘资源分区路径。
  ②、物理文件的大小根据应用系统的数据量、数据对象、程序包的多少来定。 网管u家u.bitsCN.com
  一般用于摹拟演示的小系统,表空间初始的物理文件为2M即能满足要求,如果信息量满,还可以增加物理文件,扩充表空间(每次扩充大小也可暂定为2M);一般实际运行的应用系统可适当增加表空间初始的物理文件大小,但也不要一次分配太大(因为不易回收空间,却易扩充空间),这也需要根据具体情况具体分析:信
  息量大、需长时间保存的应用在条件允许情况下,表空间可以大到几百M甚至上G;
  信息量小、短期经常刷新的应用,表空间可以控制在2M以下。
  举例: ●创建APP 某应用表空间(窗口菜单方式):
  oracle_home/dbs/app.dbf 2M 某应用的物理文件
   
  oracle_home所在的/wwwdg分区使用率为10‰,所以物理文件可放在其缺省路径:oracle_home/dbs 下。
   
    

网管论坛bbs_bitsCN_com


  ●创建APP 某应用表空间(命令行方式)
  oracle_home/dbs/app.dbf 2M 某应用的物理文件
  %svrmgrl
  SVRMGR>connect internal;
  SVRMGR> create tablespace app datafile 'app.dbf'size 2M;
  说明:物理文件的缺省路径为ORACLE_HOME/DBS
  即wwwdg/oracle/app/oracle/product/7.3.2/dbs
  
  ③、表空间的名称应该采用同系统应用相似的英文字符或字符缩写,表空间所对应的一个或多个物理文件名也应有相关性。不同用户所处的缺省表空间不同,存储的信息就不能互相访问。这比把所有用户信息都储存在系统表空间,安全性大大提高了。如果用ORACLE WEB SERVER管理端口创建的用户,其缺省和临时表空间一定是系统表空间,DBA切记要改变用户的缺省表空间。临时表空间存放临时数据段,处理一些排序、合并等中间操作,根据实际应用的需求可以把它们放在专门创建的表空间里;如果系统表空间大,也可以把它们放在系统表空间。用户创建的数据索引最好和数据文件分开存放在不同表空间,以减少数据争用和提高响应速度。
  举例: ●改变dcd用户缺省表空间(窗口菜单方式):

网管下载dl.bitscn.com


    
网管网www.bitscn.com


TAGs   管理   用户   关于   入门   空间   ORACLE   文件   物理   系统   密码      
 上一篇:ORACLE入门之ORACLE的备份   下一篇:ORACLE入门之关于ROLLBACK SEGEMNT
ORACLE入门之关于用户管理 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: