Oracle数据库权限管理一直是DBA必备的内容。数据库权限管理涉及到授予数据库用户访问数据库资源的管理,是安全访问数据库资源的基础。如何掌握Oracle数据库权限管理?今天,我们就来一起学习一些查看权限的技巧。
首先,Oracle提供了一个可视化工具,可以帮助我们查看用户的权限。打开Oracle管理工具,点击节点“Security-role”,可以查看当前用户的角色,当然,也可以查看拥有这个角色的用户。
其次,Oracle自身也提供了一些内置函数,可以用来查看权限,比如:granted_role函数可以查看用户拥有的角色,dba_sys_privs可以查看用户拥有的system权限,dba_tab_privs可以查看用户拥有的表级权限;dba_role_privs可以查看角色拥有的权限等等。
例如:查看用户拥有的角色
“`sql
— 查看用户拥有的角色
select granted_role from dba_role_privs where grantee=’user1′;
最后,DBA可以利用Oracle Auditing功能查看用户登录时候拥有的权限,具体实现步骤如下:
1. 开启Auditing功能
```sql
-- 设置全局auditing
audit all by access;
```
2. 开启Auditing强制跟踪
```sql
-- 设置强制性跟踪
audit session;
3. 查看Auditing登录权限
“`sql
— 查看 audit session 日志
select username,priv_used from sys.aud$ where audsid in
(select distinct sessionid from v$session where username =’用户’);
四、结论
以上就是查看Oracle数据库权限的几种技巧,熟悉了这些技巧,DBA就可以用来更好地审查用户权限,为数据库安全提供有力的力量。