国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術(shù)文章
文章詳情頁

Oracle數(shù)據(jù)庫安全基礎(chǔ)知識

瀏覽:18日期:2023-11-23 17:45:47

隨著計(jì)算機(jī)的普及以及網(wǎng)絡(luò)的發(fā)展,數(shù)據(jù)庫已經(jīng)不再僅僅是那些程序員所專有的話題。而Oracle數(shù)據(jù)庫更是憑借其性能卓越,操作方便靈活的特點(diǎn),在數(shù)據(jù)庫的市場中已經(jīng)占據(jù)了一席之地。但是同樣隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,數(shù)據(jù)信息的不斷增加,數(shù)據(jù)安全已經(jīng)不再是以前的“老生長談”,也更不是以前書本上那些“可望不可及”的條條框框。

或許很久以前,大家都覺得Oracle數(shù)據(jù)庫的安全并不存在隱患,因?yàn)镺racle公司在去年11月份開始促銷其數(shù)據(jù)庫軟件時提出的口號是“只有Oracle9i能夠做到絕對安全”。但是不管它這么說是為了促銷,還是為了擴(kuò)大知名度,總之伴去年12 月份,英國的安全專家 David Litchfield 發(fā)現(xiàn)的9iAS 中存在的程序錯誤導(dǎo)致的緩沖溢出漏洞以及后來,PenTest Limited 和 eEye Digital Security 各自提出了一個小的漏洞,所有使用Oracle公司產(chǎn)品的人都不由地緊張了原本松弛的大腦--這個對于用戶來說,畢竟關(guān)系到了自己的“身家性命”。

下面筆者將帶著大家走進(jìn)Oracle數(shù)據(jù)安全的世界。由于筆者水平有限,所以不足之處在所難免,望大家不吝賜教。

(一)Oracle數(shù)據(jù)庫的一些基本常識

這里僅僅是為了以后的安全奠定一些基礎(chǔ),因?yàn)槲覀兒竺嬉玫剿鼈儭?/P>

1.Oracle所包含的組件:

在 Oracle,數(shù)據(jù)庫是指整個 Oracle RDBMS 環(huán)境,它包括以下組件:

·Oracle 數(shù)據(jù)庫進(jìn)程和緩沖(實(shí)例)。

·SYSTEM 表空間包含一個集中系統(tǒng)類目,它可以由一個或多個數(shù)據(jù)文件構(gòu)成。

·其它由數(shù)據(jù)庫管理員 (DBA)(可選)定義的表空間,每個都由一個或多個數(shù)據(jù)文件構(gòu)成。

·兩個以上的聯(lián)機(jī)恢復(fù)日志。

·歸檔恢復(fù)日志(可選)。

·其它文件(控制文件、Init.ora、Config.ora 等)。

每個 Oracle 數(shù)據(jù)庫都在一個中央系統(tǒng)類目和數(shù)據(jù)字典上運(yùn)行,它位于SYSTEM 表空間。

2.關(guān)于“日志”

Oracle數(shù)據(jù)庫使用幾種結(jié)構(gòu)來保護(hù)數(shù)據(jù):數(shù)據(jù)庫后備、日志、回滾段和控制文件。下面我們將大體上了解一下作為主要結(jié)構(gòu)之一的“日志”:

每一個Oracle數(shù)據(jù)庫實(shí)例都提供日志,記錄數(shù)據(jù)庫中所作的全部修改。每一個運(yùn)行的Oracle數(shù)據(jù)庫實(shí)例相應(yīng)地有一個在線日志,它與 Oracle后臺進(jìn)程LGWR一起工作,立即記錄該實(shí)例所作的全部修改。歸檔(離線)日志是可選擇的,一個Oracle數(shù)據(jù)庫實(shí)例一旦在線日志填滿后,可形成在線日志歸檔文件。歸檔的在線日志文件被唯一標(biāo)識并合并成歸檔日志。

·關(guān)于在線日志:一個Oracle數(shù)據(jù)庫的每一實(shí)例有一個相關(guān)聯(lián)的在線日志。一個在線日志由多個在線日志文件組成。在線日志文件(online redo log file)填入日志項(xiàng)(redo entry),日志項(xiàng)記錄的數(shù)據(jù)用于重構(gòu)對數(shù)據(jù)庫所作的全部修改。

·關(guān)于歸檔日志:Oracle要將填滿的在線日志文件組歸檔時,則要建立歸檔日志(archived redo log)。其對數(shù)據(jù)庫備份和恢復(fù)有下列用處:

<1>數(shù)據(jù)庫后備以及在線和歸檔日志文件,在操作系統(tǒng)和磁盤故障中可保證全部提交的事物可被恢復(fù)。

<2>在數(shù)據(jù)庫打開和正常系統(tǒng)使用下,如果歸檔日志是永久保存,在線后備可以進(jìn)行和使用。

數(shù)據(jù)庫可運(yùn)行在兩種不同方式下:NOARCHIVELOG方式或ARCHIVELOG 方式。數(shù)據(jù)庫在NOARCHIVELOG方式下使用時,不能進(jìn)行在線日志的歸檔。如果數(shù)據(jù)庫在ARCHIVELOG方式下運(yùn)行,可實(shí)施在線日志的歸檔。

3.物理和邏輯存儲結(jié)構(gòu):

Oracle RDBMS是由表空間組成的,而表空間又是由數(shù)據(jù)文件組成的。表空間數(shù)據(jù)文件被格式化為內(nèi)部的塊單位。塊的大小,是由DBA在Oracle第一次創(chuàng)建的時候設(shè)置的,可以在512到8192個字節(jié)的范圍內(nèi)變動。當(dāng)一個對象在Oracle表空間中創(chuàng)建的時候,用戶用叫做長度的單位(初始長度((initial extent)、下一個長度(next extent)、最小長度(min extents)、以及最大長度(max extents))來標(biāo)明該對象的空間大小。一個Oracle長度的大小可以變化,但是要包含一個由至少五個連續(xù)的塊構(gòu)成的鏈。

4.Oracle與Microsoft SQL Server比較下的聯(lián)網(wǎng)協(xié)議:

(二)Oracle數(shù)據(jù)安全的維護(hù)

記得某位哲學(xué)家說過:“事物的變化離不開內(nèi)因和外因。”那么對于Oracle數(shù)據(jù)安全這個話題而言,也勢必分為“內(nèi)”和“外”兩個部分。那么好,我們就先從“內(nèi)”開始說起:

§1.從Oracle系統(tǒng)本身說起

我們先拋開令人聞風(fēng)色變的“hacker”和其他一些外部的原因,先想一下我們的數(shù)據(jù)庫。什么硬盤損壞,什么軟件受損,什么操作事物……一系列由于我們的“疏忽”而造成的系統(tǒng)問題就完全可以讓我們辛苦建立的數(shù)據(jù)庫中的數(shù)據(jù)一去不復(fù)返。那么,我們就先從自己身上找找原因吧。

【一】解決系統(tǒng)本身問題的方法--數(shù)據(jù)庫的備份及恢復(fù)

·數(shù)據(jù)庫的備份:

關(guān)于Oracle數(shù)據(jù)庫的備份,標(biāo)準(zhǔn)地有三中辦法:導(dǎo)出/導(dǎo)入(Export/Import)、冷備份、熱備份。導(dǎo)出備份是一種邏輯備份,冷備份和熱備份是物理備份。

<1>導(dǎo)出/導(dǎo)入(Export/Import)

利用Export可將數(shù)據(jù)從數(shù)據(jù)庫中提取出來,利用Import則可將提取出來的數(shù)據(jù)送回Oracle數(shù)據(jù)庫中去。

a.簡單導(dǎo)出數(shù)據(jù)(Export)和導(dǎo)入數(shù)據(jù)(Import)

Oracle支持三種類型的輸出:

(1)表方式(T方式),將指定表的數(shù)據(jù)導(dǎo)出。

(2)用戶方式(U方式),將指定用戶的所有對象及數(shù)據(jù)導(dǎo)出。

(3)全庫方式(Full方式),將數(shù)據(jù)庫中的所有對象導(dǎo)出。

數(shù)據(jù)導(dǎo)出(Import)的過程是數(shù)據(jù)導(dǎo)入(Export)的逆過程,它們的數(shù)據(jù)流向不同。

b.增量導(dǎo)出/導(dǎo)入

增量導(dǎo)出是一種常用的數(shù)據(jù)備份方法,它只能對整個數(shù)據(jù)庫來實(shí)施,并且必須作為SYSTEM來導(dǎo)出。在進(jìn)行此種導(dǎo)出時,系統(tǒng)不要求回答任何問題。導(dǎo)出文件名缺省為export.dmp,如果不希望自己的輸出文件定名為export.dmp,必須在命令行中指出要用的文件名。

增量導(dǎo)出包括三個類型:

(1)“完全”增量導(dǎo)出(Complete)

即備份整個數(shù)據(jù)庫,比如:

$exp system/manager inctype=complete file=990702.dmp

(2)“增量型”增量導(dǎo)出

備份上一次備份后改變的數(shù)據(jù)。比如:

$exp system/manager inctype=incremental file=990702.dmp

(3)“累計(jì)型”增量導(dǎo)出(Cumulative)

累計(jì)型導(dǎo)出方式只是導(dǎo)出自上次“完全” 導(dǎo)出之后數(shù)據(jù)庫中變化了的信息。比如:

$exp system/manager inctype=cumulative file=990702.dmp

數(shù)據(jù)庫管理員可以排定一個備份日程表,用數(shù)據(jù)導(dǎo)出的三個不同方式合理高效地完成。比如數(shù)據(jù)庫的備份任務(wù)可作如下安排:

·星期一:完全導(dǎo)出(A)

·星期二:增量導(dǎo)出(B)

·星期三:增量導(dǎo)出(C)

·星期四:增量導(dǎo)出(D)

·星期五:累計(jì)導(dǎo)出(E)

·星期六:增量導(dǎo)出(F)

·星期日:增量導(dǎo)出(G)

如果在星期日,數(shù)據(jù)庫遭到意外破壞,數(shù)據(jù)庫管理員可按以下步驟來恢復(fù)數(shù)據(jù)庫:

第一步:用命令CREATE DATABASE重新生成數(shù)據(jù)庫結(jié)構(gòu);

第二步:創(chuàng)建一個足夠大的附加回段。

第三步:完全增量導(dǎo)入A:

$imp system./manager inctype= RECTORE FULL=Y FILE=A

第四步:累計(jì)增量導(dǎo)入E:

$imp system/manager inctype= RECTORE FULL=Y FILE =E

第五步:最近增量導(dǎo)入F:

$imp system/manager inctype=RESTORE FULL=Y FILE=F

<2>冷備份

冷備份發(fā)生在數(shù)據(jù)庫已經(jīng)正常關(guān)閉的情況下,當(dāng)正常關(guān)閉時會提供給我們一個完整的數(shù)據(jù)庫。冷備份是將關(guān)鍵性文件拷貝到另外位置的一種說法。對于備份Oracle信息而言,冷備份是最快和最安全的方法。冷備份的優(yōu)點(diǎn)是:

·是非常快速的備份方法(只需拷貝文件)

·容易歸檔(簡單拷貝即可)

·容易恢復(fù)到某個時間點(diǎn)上(只需將文件再拷貝回去)

·能與歸檔方法相結(jié)合,作數(shù)據(jù)庫“最新狀態(tài)”的恢復(fù)。

·低度維護(hù),高度安全。

但冷備份也有如下不足:

·單獨(dú)使用時,只能提供到“某一時間點(diǎn)上”的恢復(fù)。

·在實(shí)施備份的全過程中,數(shù)據(jù)庫必須要作備份而不能作其它工作。也就是說,在冷備份過程中,數(shù)據(jù)庫必須是關(guān)閉狀態(tài)。

·若磁盤空間有限,只能拷貝到磁帶等其它外部存儲設(shè)備上,速度會很慢。

·不能按表或按用戶恢復(fù)。

如果可能的話(主要看效率),應(yīng)將信息備份到磁盤上,然后啟動數(shù)據(jù)庫(使用戶可以工作)并將所備份的信息拷貝到磁帶上(拷貝的同時,數(shù)據(jù)庫也可以工作)。冷備份中必須拷貝的文件包括:

·所有數(shù)據(jù)文件

·所有控制文件

·所有聯(lián)機(jī)REDO LOG文件

·Init.ora文件(可選)

值得注意的是冷備份必須在數(shù)據(jù)庫關(guān)閉的情況下進(jìn)行,當(dāng)數(shù)據(jù)庫處于打開狀態(tài)時,執(zhí)行數(shù)據(jù)庫文件系統(tǒng)備份是無效的

下面是做冷備份的完整例子:

(1) 關(guān)閉數(shù)據(jù)庫$sqldba lmode=y

SQLDBA >connect internal;

SQLDBA >shutdown normal;

(2) 用拷貝命令備份全部的時間文件、重做日志文件、控制文件、初始化參數(shù)文件

SQLDBA >! cp < file > < backup directory >

(3) 重啟Oracle數(shù)據(jù)庫

$sqldba lmode=y

SQLDBA >connect internal;

SQLDBA >startup;

<3>熱備份

熱備份是在數(shù)據(jù)庫運(yùn)行的情況下,采用archivelog mode方式備份數(shù)據(jù)的方法。所以,如果你有昨天夜里的一個冷備份而且又有今天的熱備份文件,在發(fā)生問題時,就可以利用這些資料恢復(fù)更多的信息。熱備份要求數(shù)據(jù)庫在Archivelog方式下操作,并需要大量的檔案空間。一旦數(shù)據(jù)庫運(yùn)行在archivelog狀態(tài)下,就可以做備份了。熱備份的命令文件由三部分組成:

1.數(shù)據(jù)文件一個表空間一個表空間地備份。

(1)設(shè)置表空間為備份狀態(tài)

(2)備份表空間的數(shù)據(jù)文件

(3)恢復(fù)表空間為正常狀態(tài)

2.備份歸檔log文件。

(1)臨時停止歸檔進(jìn)程

(2)log下那些在archive redo log目標(biāo)目錄中的文件

(3)重新啟動archive進(jìn)程

(4)備份歸檔的redo log 文件

3.用alter database backup controlfile命令來備份拷貝文件

熱備份的優(yōu)點(diǎn)是:

·可在表空間或數(shù)據(jù)文件級備份,備份時間短。

·備份時數(shù)據(jù)庫仍可使用。

·可達(dá)到秒級恢復(fù)(恢復(fù)到某一時間點(diǎn)上)。

·可對幾乎所有數(shù)據(jù)庫實(shí)體作恢復(fù)。

·恢復(fù)是快速的,在大多數(shù)情況下在數(shù)據(jù)庫仍工作時恢復(fù)。

熱備份的不足是:

·不能出錯,否則后果嚴(yán)重。

·若熱備份不成功,所得結(jié)果不可用于時間點(diǎn)的恢復(fù)。

·因難于維護(hù),所以要特別仔細(xì)小心,不允許“以失敗而告終”。

【二】來自內(nèi)部的另外一個隱患--用戶管理以及密碼問題

在這里,其實(shí)作為一個差不多點(diǎn)的數(shù)據(jù)庫管理員都很清楚,Oracle數(shù)據(jù)庫本身就使用了很多種手段來加強(qiáng)數(shù)據(jù)庫的安全性,經(jīng)常見到的就有密碼,角色,權(quán)限等等。那么我們就從最簡單的DBSNMP

說起:

Oralce數(shù)據(jù)庫如果采用典型安裝后,自動創(chuàng)建了一個叫做DBSNMP的用戶,該用戶負(fù)責(zé)運(yùn)行Oracle系統(tǒng)的智能代理 (Intelligent Agent),該用戶的缺省密碼也是“DBSNMP”。如果忘記修改該用戶的口令,任何人都可以通過該用戶存取數(shù)據(jù)庫系統(tǒng)。現(xiàn)在我們來看一下該用戶具有哪些權(quán)限和角色,然后來分析一下該用戶對數(shù)據(jù)庫系統(tǒng)可能造成的損失。

啟動SQL/PLUS程序,使用該用戶登錄進(jìn)入:

SQL> select * from session_privs;

CREATE SESSION

ALTER SESSION

UNLIMITED TABLESPACE

CREATE TABLE

CREATE CLUSTER

CREATE SYNONYM

CREATE PUBLIC SYNONYM

CREATE VIEW

CREATE SEQUENCE

CREATE DATABASE LINK

CREATE PROCEDURE

CREATE TRIGGER

ANALYZE ANY

CREATE TYPE

CREATE OPERATOR

CREATE INDEXTYPE

可以看到該用戶不是SYS或SYSTEM管理用戶,然而,它卻具有兩個系統(tǒng)級權(quán)限:UNLIMITED TABLESPACE和CREATE PUBLIC SYNONYM。

看到這兩個權(quán)限你應(yīng)該馬上想到,這些都是安全隱患,尤其是UNLIMITED TABLESPACE,它是破壞數(shù)據(jù)庫系統(tǒng)的攻擊點(diǎn)之一。如果這時候你還依然認(rèn)為,即使有人利用這個沒有修改的口令登錄進(jìn)數(shù)據(jù)庫也造成不了什么損失的話,我就不得不提醒你:該用戶具有UNLIMITED TABLESPACE的系統(tǒng)權(quán)限,它可以寫一個小的腳本,然后惡意將系統(tǒng)用垃圾數(shù)據(jù)填滿,這樣數(shù)據(jù)庫系統(tǒng)也就無法運(yùn)行,并將直接導(dǎo)致最終的癱瘓。目前很多數(shù)據(jù)庫系統(tǒng)都要求7X24的工作,如果出現(xiàn)了系統(tǒng)用垃圾數(shù)據(jù)填滿的情況,那么,等數(shù)據(jù)庫系統(tǒng)恢復(fù)時,恐怕不可挽回的損失已經(jīng)造成了。

標(biāo)簽: Oracle 數(shù)據(jù)庫
主站蜘蛛池模板: www.夜色.com| 成人a毛片免费全部播放 | 国产一级性生活 | 国产在线视频精品视频免费看 | 国产一级一级一级国产片 | 国产理论在线观看 | 一区二区三区视频免费观看 | 国产精品网址 | 国产女王s调视频vk 国产女王vk | 精品久久久影院 | 日韩一级高清 | 国产精品免费大片一区二区 | 免费成年人视频网站 | 看三级毛片 | 一级片免费视频 | 中文一级国产特级毛片视频 | 国产一区二区在线 |播放 | 久青草免费视频手机在线观看 | 久久久香蕉 | 亚洲欧美日韩高清在线看 | 欧美特黄一区二区三区 | 九九九国产在线 | 她也啪在线视频精品网站 | 国内免费视频成人精品 | 欧美精品午夜毛片免费看 | 亚洲影院在线播放 | 亚洲高清国产品国语在线观看 | 成人综合在线观看 | 欧美aaa视频| 国产美女在线精品亚洲二区 | 久久国产三级 | 怡红院在线观看在线视频 | 综合视频在线 | 亚洲欧美7777 | 一级待一黄aaa大片在线还看 | 亚洲免费中文 | 福利视频午夜 | 99精品一区二区三区 | 在线看黄网址 | 欧美成人免费xxx大片 | 日韩免费一区二区三区 |