如何限制用户访问数据库

日期: 2008-07-14 作者:Dan Norris翻译:April 来源:TechTarget中国 英文

问:有没有一种办法能让Oracle8.0,8i以及9i阻止某些应用程序如Microsoft Access访问数据库?   答:解决这一问题的方法之一就是使用安全应用程序的Role。创建Role的过程如下: create ROLE app_role IDENTIFIED USING app_owner.some_package;    你在这一语句中输入some_package包并命名触发器中的一个程序。这一程序能够执行验证过程,如果它们通过验证,它会在DBMS_SESSION.SET_ROLE中设置app_role。如果没有……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:有没有一种办法能让Oracle8.0,8i以及9i阻止某些应用程序如Microsoft Access访问数据库?

  答:解决这一问题的方法之一就是使用安全应用程序的Role。创建Role的过程如下:


create ROLE app_role IDENTIFIED USING app_owner.some_package; 

  你在这一语句中输入some_package包并命名触发器中的一个程序。这一程序能够执行验证过程,如果它们通过验证,它会在DBMS_SESSION.SET_ROLE中设置app_role。如果没有通过验证,那就表示还没有设置安全应用程序Role。由于定义了Role的范围,使之生效的唯一方法就是运行some_package包中的一个程序。如果你所有的权限都在安全应用程序Role范围之内(或范围相似的几个Role里),那你就不必再阻止用户登录并且还要创建Session。然而,一旦用其中某个工具登录成功,用户就没有任何应用程序权限,并且只能访问PUBLIC授予权限的对象。

翻译

April
April

相关推荐