如何消除Oracle数据库的安全隐患(3)


1. 数据文件损坏

这种情况可以用最近所做的数据库文件备份进行恢复,即将备份中的对应文件恢复到原来位置,重新加载数据库。

2. 控制文件损坏

若数据库系统中的控制文件损坏,则数据库系统将不能正常运行,那么,只须将数据库系统关闭,然后从备份中将相应的控制文件恢复到原位置,重新启动数据库系统。

3. 整个文件系统损坏

在大型的操作系统中,如UNIX,由于磁盘或磁盘阵列的介质不可靠或损坏是经常发生的,这将导致整个Oracle数据库系统崩溃,这种情形只能:

·将磁盘或磁盘阵列重新初始化,去掉失效或不可靠的坏块。

·重新创建文件系统。

·利用备份将数据库系统完整地恢复。

·启动数据库系统。

三、建立Oracle的审计机制

Oracle的审计机制是用来监视用户对ORACLE数据库所做的各种操作。在缺省情况下,系统的审计功能是关闭的。激活的办法是,在INIT.ORA参数文件中,将参数AUDIT_TRAIL设置为正整数。

审计功能激活后,任何拥有表或视图的用户就可以进行如下审计操作:

·使用SQL语句来挑选审计选择项;

·审计对该用户所拥有的表或视图的成功或不成功的存取企图;

·有选择的审计各种类型的SQL操作(SELECT、UPDATE、INSERT、DELETE);

·控制审计的程度(是以SESSION还是ACCESS为单位)。

另外,对于DBA用户还可以以下审计功能:

·对成功的LOGON、LOGOFF、GRANT、REVOKE进行审计;

·允许或禁止向审计追踪表寄数据;

·为某些数据库表设定缺省选择项。

Published At
Categories with 数据库类
Tagged with
comments powered by Disqus