по дисциплине:”СУРБД”
Использование средств аудита базы данных
Выполнил: ст. гр. ИУСТ-03-1 Ульянченко А.Г. Ставиская Н. М. Краснопольский А. М. |
Проверил: доц. каф. ИУСПанферова И.Ю. |
Лабораторная работа 6
Цель работы: Обучится аудиту баз данных Oracle
Ход работы
1. Предположим, что пользователь system должен контролировать выполняемые в базе данных операции. Для выполнения этой обязанности разрешите использование в базе данных средств аудита. Как это делается?
Необходимо вдать пользователю system привилегию audit system.
SQLWKS> grant audit system to system;
Statement processed.
2. Допустим, что пользователь system должен контролировать попытки подсоединения к базе данных незарегистрированных пользователей.
а. Как устанавливается такой контроль? Установите контроль
SQLWKS> auditconnect;
Statementprocessed.
b. В каком представлении содержится информация об использовании средств аудита для контроля подсоединении к базе данных? Убедитесь, что подсоединения контролируются.
Информация содержится в sys.aud$
SQLWKS> select * from sys.aud$;
SESSIONID ENTRYID STATEMENT TIMESTAMP USERID USERHOST TERMINAL ACTION RETURNCODE OBJ$CREATOR OBJ$NAME AUTH$PRIVILEGES AUTH$GRANTEE NEW$OWNER NEW$NAME SES$ACTIONS SES$TID LOGOFF$LRE LOGOFF$PRE LOGOFF$LWR LOGOFF$DEA LOGOFF$TI COMMENT$TEXT SPARE1 SPARE2 OBJ$LABEL SES$LABEL PRIV$USED
---------- ---------- ---------- --------- ------------------------------ -------------------------------------------------------------------------------- -------------------------------------------------------------------------------- ---------- ---------- --------------
82 1 1 01.06.200 SYSTEM WS-167-6 100 0 Authenticated by: DATABASE guest167 5
1 row selected.
с. Попытайтесь подсоединиться к базе данных как scottleo. Чтополучилось?
SQLWKS> connect scott/leo
ORA-01017: invalid username/password; logon denied
d. Подсоединитесь к базе данных как scotitiger Что получилось?
SQLWKS> connect scott/tiger
ORA-01017: invalid username/password; logon denied
SQLWKS>
e. Подсоединитесь к базе данных как system для проверки результатов аудита
SESSIONID ENTRYID STATEMENT TIMESTAMP USERID USERHOST TERMINAL ACTION RETURNCODE OBJ$CREATOR OBJ$NAME AUTH$PRIVILEGES AUTH$GRANTEE NEW$OWNER NEW$NAME SES$ACTIONS SES$TID LOGOFF$LRE LOGOFF$PRE LOGOFF$LWR LOGOFF$DEA LOGOFF$TI COMMENT$TEXT SPARE1 SPARE2 OBJ$LABEL SES$LABEL PRIV$USED
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.