1.0事件还原:
测试库某个对象,使用具有DBA角色用户导出,生产环境普通用户无法导入数据,因此需要回收测试库dba角色,revoke无法回收

2.0操作流程

回收角色报错

测试环境测试,delete删除基表是否回收角色

实际测试库进行操作

3.0实际操作
3,1回收角色报错信息:
revoke dba from xxx;
ORA-08103: object no longer exists;对象不存在;

--查询对象名称:
select * from dba_users where username='xxx';
发现用户名称,状态Open;

--查询用户拥有的角色:---登陆查询的用户
select * from user_role_privs;

3,2测试 delete删除记录
delete删除DBA角色;
---创建测试用户:
create user a_b identified by a_b;
grant connect to a_b;
查询用户具有的角色;
SQL> select * from user_role_privs;
USERNAME             GRANTED_ROLE         
------------------------------ -----------------------
A_B                            CONNECT

--查询用户ID;
select user#,name from user$ where name='A_B';
  99 A_B
--查询用户低层权限;
select grantee#,privilege#,option$,sequence# from sysauth$,user$ where user$.user#=
grantee# and user$.user#=99;    xx号;
        99          2  ( CONNECT    )   1519

授予第二个角色,再次查询视图记录grant resource to a_b;

        99        -15                  1520
        99          2                  1519
        99          3                  1521
授予第三个DBA角色,再次查询视图记录
grant dba to a_b;
--查询;
        99        -15                  1520
        99          2                  1519
        99          3                  1521
        99          4                  1523
--以上,查询验证了基表的相关记录

--如下,进行delete测试

删除:UID查询,DBA,经测试PRIVILEGE为:4;
delete from sysauth$ where grantee#=  UID and privilege#= xx;
commit;            ---此时发现失误可以回滚:rollback;
--从底层删除角色;
--commit后,如果被回收的用户需要exit,重新登陆才生效;
--如何查询是否验证,回收DBA角色是否生效;
使用视图:select * from user_role_privs;  查询角色
   connect / resource
使用视图:select * from user_sys_privs; 查询用户拥有的系统权限;
--需要关注的是否有:UNLIMITED TABLESPACE (无限使用表空间存储)
--如果没有,需要重新授予:
grant unlimited tablespace to xxx;

验证!!!
使用视图:select * from session_privs;  
    !!!查询的当前会话拥有的权限:如果有DBA,200多,此时回收后查询正常10多项;

-----------------------------------------------------------------题外一:如果用户没有unlimited tablespace--------------------------------------
(指定给予了限额除外:alter user abc quota 38m on users)

SQL> create table t1(id int,name varchar2(20));
SQL> insert into t1 values(1,'aa');
insert into t1 values(1,'aa')
            *
ERROR at line 1:
ORA-01950: no privileges on tablespace 'TS_A'
SQL> show user;
USER is "SCOTT"
SQL> select * from user_sys_privs;
------------------------------ ---------------------------------------- ---
SCOTT                          CREATE VIEW                              NO

SQL> select * from user_role_privs;
------------------------------ ------------------------------ --- --- ---
SCOTT                          CONNECT                        NO  YES NO
SCOTT                          RESOURCE                       NO  YES NO

SQL> conn / as sysdba
SQL> grant unlimited tablespace to scott;
SQL> conn scott/tiger
SQL> select * from user_sys_privs;
USERNAME                       PRIVILEGE                                ADM
------------------------------ ---------------------------------------- ---
SCOTT                          CREATE VIEW                              NO
SCOTT                          UNLIMITED TABLESPACE                     NO

*特点一
ADM~代表是否允许联级授予:如果需要的话:
grant unlimited tablespace to scott with admin option;
*特点二、unlimited tablespace这个权限是在授予resource角色附带的;
此次情况是授予了DBA角色,然后回收,附带也把这个权限回收了;

3.3测试库进行delete操作

delete from sysauth$ where grantee#=233 and privilege#=4;

commit;

一次delete基表回收DBA权限的危险性操作的更多相关文章

  1. 关于IMP由拥有DBA权限的用户EXP数据时,数据存放表空间的几种情况(IMP-00013) -1

    关于IMP由拥有DBA权限的用户EXP数据时,数据存放表空间的几种情况(IMP-00013) -1 ORACLE公司来培训BIEE,带了一个DEMO的DMP文件,其导出用户DBO具有DBA权限,缺省表 ...

  2. 【Oracle】查看哪些用户被授予了DBA权限

    查看哪些用户被授予了DBA权限 select * from dba_role_privs where granted_role='DBA'; 回收权限: revoke dba from xxx;

  3. REVOKE DBA权限要小心

      REVOKE DBA权限要小心 转载:http://blog.csdn.net/lwei_998/article/details/6133557 发现某些用户有DBA权限的时候,为了安全,一般我们 ...

  4. 创建表空间、新增用户、给用户赋予DBA权限 、删除用户下的上有数据表

    正文原创 一:查询数据库实例有多少用户: [oracle@localhost ~]$ sqlplus / as sysdba; SQL*Plus: Release 11.2.0.3.0 Product ...

  5. plsql developer 使用sys用户登录,报ORA-01031权限不足,解决sys(dba权限用户)远程登录报错。

    数据库服务器架设在机器A上,此时我在机器B上进行远程连接,使用sys账号远程登录时报ORA-01031:insufficient privileges 或 ORA-01017: invalid use ...

  6. MSSQL DBA权限获取WEBSHELL的过程

    前言 本文主要通过一个案例来演示一下当MSSQL是DBA权限,且不知道路径的时候如何去获取WEBSHELL.当然这种方式对站库分离的无效.我测试的环境是在Win7 64位下,数据库是SQLServer ...

  7. 删除oracle数据库用户的dba权限(当出现同一用户DBA可以登录,normal不能登录)“无法对SYS拥有的对象创建触发器”

    系统报错:“无法对SYS拥有的对象创建触发器”,搞不懂是什么原因了,到底这触发器要用什么用户才能建立啊? ORA-04089: 无法对 SYS 拥有的对象创建触发器 第一种方式: 首先,用sys用户a ...

  8. MYSQL权限表user操作

        MYSQL权限表user cmd中进人mysql找到mysql安装目录     E:\wamp\bin\mysql\mysql5.6.12\bin>mysql.exe -u 用户名  - ...

  9. win10 你没有足够的权限执行此操作。

      win10 你没有足够的权限执行此操作. CreateTime--2018年4月21日08:21:31 Author:Marydon 鼠标悬浮到windows图标上,右键-->选择:以命令提 ...

随机推荐

  1. django模型和字段

    一个模型(model)就是一个单独的.确定的数据的信息源,包含了数据的字段和操作方法.通常,每个模型映射为一张数据库中的表. 基本的原则如下: 每个模型在Django中的存在形式为一个Python类 ...

  2. php程序突然不能用file_get_contents()访问远程网址了?

    php程序用file_get_contents("http://www.***.com"),一直以来好好的,突然间就不能链接远程网址了,在shell下可以ping通远程网址,可是用 ...

  3. SQL 基础学习(2) Joining 和function , 作业没有做,需要看百宝箱。NOsql的概念

    SQL 基础学习(2) Joining 可以同时关联(joining)多张表进行复杂的查询. 相比于用Rails捞出数据再用Ruby进行过滤组合,使用SQL更加高效,节能. 以下是 users has ...

  4. Confluence 6 的 Crowd 设置

    名字(Name) 输入一个有意义的服务器名字,会让你在 Crowd 服务器中更好的识别你的目录服务器: Crowd Server Example Company Crowd 服务器URL(Server ...

  5. spring boot 基础篇 -- 自带图片服务器

    我们平时在日常项目中经常会遇到图片的上传和访问的情景,平时我们可能习惯于把图片传到resource或者项项目中的某个位置,这样会有一个缺点,当我们重新项目打包时,这些图片会丢失.为了解决这一缺点,我们 ...

  6. OAF中trunc函数的使用(转)

    原文地址:OAF中trunc函数的使用 需求:在做OAF开发时,经常会需要查询功能,由于需求的不同,往往不能使用OAF标准的查询功能,需要自己客户化实现查询功能,而在查询功能中,经常会遇到查询的时间范 ...

  7. spring--boot数据库连接以及class建表

    Spring-Boot  数据库连接以及class建表 提前在pom.xml文件中添加:jpa,mysql资源 <dependency> <groupId>org.spring ...

  8. spring--mvc用戶注册用户名验重

    spring--mvc用戶注册用户名验重 注册是验证用户名是否重复.post方法,当表单的用户名文本框失去焦点时,由ajax方法指定,进行@RequestMapping指定的url提交时调用的方法. ...

  9. kubernetes资源清单入门

    创建nginx容器: kubectl run nginx-deploy8 --image=nginx:1.14-alpine --port=80 --replicas=2 deployment &qu ...

  10. Java NIO理解与使用

    https://blog.csdn.net/qq_18860653/article/details/53406723 Netty的使用或许我们看着官网user guide还是很容易入门的.因为java ...