应用Oracle数据库监控维护技术维护数据库安全

上传人:re****.1 文档编号:565039601 上传时间:2022-09-26 格式:DOC 页数:4 大小:15.50KB
返回 下载 相关 举报
应用Oracle数据库监控维护技术维护数据库安全_第1页
第1页 / 共4页
应用Oracle数据库监控维护技术维护数据库安全_第2页
第2页 / 共4页
应用Oracle数据库监控维护技术维护数据库安全_第3页
第3页 / 共4页
应用Oracle数据库监控维护技术维护数据库安全_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《应用Oracle数据库监控维护技术维护数据库安全》由会员分享,可在线阅读,更多相关《应用Oracle数据库监控维护技术维护数据库安全(4页珍藏版)》请在金锄头文库上搜索。

1、应用数据库监控维护技术,维护数据库平安论文关键词rale数据库数据库平安论文摘要数据库平安性问题一直是围绕着数据库管理员的噩梦,数据库数据的丧失以及数据库被非法用户的侵入使得数据库管理员身心疲惫。围绕数据库的平安性问题提出一些平安性策略,希望对数据库管理员有所帮助。数据库平安性问题应包括两个局部:一是数据库数据的平安,它应能确保当数据库系统停机时,当数据库数据存储媒体被破坏时以及当数据库用户误操作时,数据库数据信息不至于丧失。二是数据库系统不被非法用户侵入,它应尽可能地堵住潜在的各种破绽,防止非法用户利用它们侵入数据库系统。一、数据库平安的主要内容一用户组和平安性在操作系统下建立用户组是保证数

2、据库平安性的一种有效方法。rale程序为了平安性目的一般分为两类:一类是所有的用户都可执行,另一类只有dba可执行。在unix环境下组设置的配置文件是/et/grup,关于这个文件如何配置,可以参阅unix的有关手册,以下是保证rale数据库平安性的两种方法:1在安装raleserver前,创立数据库管理员组(dba)而且分配rt和rale软件拥有者的用户id给这个组。dba能执行的程序只有710权限。在安装过程中sql*dba系统权限命令被自动分配给dba组。2允许一局部unix用户有限制地访问rale效劳器系统,增加一个由受权用户组成的rale组,确保给rale效劳器实用例程rale组id

3、,公用的可执行程序,比方sql*plus、sql*frs等,应该可被这组执行,然后这个实用例程的权限为710,它将允许同组的用户执行,而其他用户不能。二数据库文件的平安性rale软件的拥有者应该设置这些数据库文件($rale_he/dbs/*.dbf)的使用权限为0600,即文件的拥有者可读可写,同组的和其他组的用户没有写的权限。rale软件的拥有者应该拥有包含数据库文件的目录,为了增加平安性,建议收回同组和其他组用户对这些文件的可读权限。三网络平安性当处理网络平安性时,以下是额外要考虑的几个问题:一是在网络上使用密码,在网上的远端用户可以通过加密或不加密方式键入密码,当使用不加密方式键入密码

4、时,密码很有可能被非法用户截获,破坏了系统的平安性。二是网络上的dba权限控制,可以通过以下两种方式对网络上的dba权限进展控制:一是设置成回绝远程dba访问;二是通过rapd给dba设置特殊的密码。二、制定完好的数据库监控方案,维护数据库平安一般来说,一个rale数据库管理员应该做的rale数据库系统监控方案是这样的。一是每天对rale数据库的运行状态、日志文件、备份情况、数据库的空间使用情况、系统资源的使用情况进展检查,发现并解决问题。二是每周对数据库对象的空间扩展情况、数据的增长情况进展监控,对数据库做安康检查,对数据库对象的状态做检查。三是每月对表和索引等进展analyze,检查表空间

5、碎片,寻找数据库性能调整的时机,进展数据库性能调整,提出下一步空间管理方案。对rale数据库状态进展一次全面检查。制定监控方案的详细步骤如下:在本地建立一个数据库sid,然后使用netnfiguratinassistant工具配置参数,实现与远程数据库的连接。一计算rale数据库的会话连接数其算法描绘如下unt();hilentef(v$sessln)if(usernae=piere)/*usernae(用户名)为piere*/if(ahine=yinglng)/*ahine(机器名)为yinglng*/if(sheanae=piere)/*she-anae(形式名)为piere*/unt+;

6、/*统计连接数*/endifendifendif访问系统的用户数量和数据库的会话连接情况明确为监控对象。二计算rale数据库的会话死连接数if(usernae=plere)if(ahine=yinlng)if(status=inative)/*连接状态为死*/if(sneanae=piere)unt+;三计算rale数据库的会话活连接数if(usernae=ptere)if(ahine=yinglng)if(status=ative)/*连接状态*/if(sheanae=piere)unt+;四系统当前访问用户数量if(t:n_line=1)/*表示用户在线;*/if(t.lg_tie=sys

7、date)/*在线时间*/if(t.lg_lp=)/*用户ip不为空*/unt+三、启用备份保证数据平安对于数据库数据的平安问题,数据库管理员可以参考有关系统双机热备份功能以及数据库的备份和恢复的资料。当我们使用一个数据库时,总希望数据库的内容是可靠的、正确的,但由于计算机系统的故障包括机器故障、介质故障、误操作等,数据库有时也可能遭到破坏,这时如何尽快恢复数据就成为当务之急。假如平时对数据库做了备份,那么此时恢复数据就显得很容易。由此可见,做好数据库的备份是多么的重要,下面笔者就以rale7为例,来讲述一下数据库的备份和恢复。rale数据库有三种标准的备份方法,它们分别为导出/导入exprt

8、/iprt、冷备份、热备份。导出备份是一种逻辑备份,冷备份和热备份是物理备份。随着网络的普及,基于网络的应用也越来越多。网络数据库就是其中之一。通过一台或几台效劳器可以为很多客户提供效劳,这种方式给人们带来了很多方便,但也给不法分子造成了可乘之机。数据库平安就显得非常重要。数据库平安是数据库的生命,作为数据库平安性管理者,应该特别地为每个应用程序首先要保证数据库的平安。参考文献:1杨勇,数据库效劳模型及其加密方法的研究与实现d.四川大学,2022.2赵卫利,基于ssl的数据库平安代理研究与实现d.武汉理工大学,2022.3肖英,信息保障及其评价指标应用根底研究d.武汉大学,2022.4刘娜,浅谈数据库平安j.长沙民政职业技术学院学报,2022,(04).

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号