审计是监视和记录所选用户的数据活动的。审计操作类型包括登录企图、对象访问和数据库操作。审计记录包括被审计的操作、执行操作的用户、操作的时间等信息。

1 、 启用审计

其具体步骤如下:

(1 ) 进入Oracle 的企业管理器,在服务器下面的数据库配置中选择初始化参数。

(2

) 点击初始化后进入如下初始化参数界面

该界面有两个选项界面,当前和SPFile

,其中当前是展示参数值的,而SPFile

是修改参数值的。

(3

) 在SPFile

界面找到audit_trail

参数,该参数是管理审计的,修改它的值。它的取值范围为:DB

、True

、false

、none

、os

、db_extended

、xml

和extended

。如果该参数的值为True

或db

,则审计记录将被记录到sys.aud$

表中;如果参数值为os

,则写入一个操作系统文件。

(4

) 修改以后单击应用按钮,然后重启数据库。

2

、登录审计

登录审计的命令如下:

1

audit session

:开启会话审计

2

audit session whenever successful

:开启成功操作审计

3

audit session whenever not successful

:开启失败操作审计

4

noaudit session

:禁止会话审计

3

、操作审计

对表、表空间等数据库对象的任何操作都可被审计。

语法格式如下:

audit {statement_opt | system_priv} [by user,…n]

[by {session | access}] [whenever [not] successful]

注:

statement_opt

:审计操作。

system_priv

:指定审计的系统权限

by user,…n

:指定审计的用户,如果不指定将为所有的用户审计

by session

:表示同一会话中的同一类型的

sql

语句仅写单个记录

by access

:每个被审计的语句写一个记录。

Whenever [not] successful

:表示成功或失败的时候审计

示例代码,对用户

andy

的新建表操作都审计:

audit create table by andy by access;

4

、对象审计

还可以审计对象的数据处理操作,这些操作包括对表的更新、选择、插入和删除等。

语法格式如下:

audit {object_opt | all} on

{[schema.]object | drectory directory_name | default}

[by session | access]

[whenever [not] successful]

其中,

object_opt

指审计操作;

all

表示所有对象操作;

object

表示审计对象;

default

:默认的审计选项

directory directory_name

:审计的目录名

示例代码,审计用户

andy

t_module

表的

insert

操作:

audit insert on andy.t_module;

通过对

dba_audit_object

视图进行查询,就可以看到审计记录。

5

、权限审计

权限审计表示只对系统的某一权限的使用情况进行审计。

示例代码:

audit select any table whenever successful;

通过查询

dba_priv_audit_opts

可以看到权限审计的结果

http://haohaoxuexi.iteye.com/blog/1572243

oracle --审计的更多相关文章

  1. [转]ORACLE 审计功能

    审计是对选定的用户动作的监控和记录,通常用于: u          审查可疑的活动.例如:数据被非授权用户所删除,此时安全管理员可决定对该 数据库的所有连接进行审计,以及对数据库的所有表的成功地或不 ...

  2. 转-利用Oracle审计功能来监测试环境的变化

    http://blog.csdn.net/luowangjun/article/details/5627102利用Oracle审计功能来监测试环境的变化 做过测试的人都应该会碰到这样的情况:测试发现的 ...

  3. 转--Oracle 审计和测试操作

    http://blog.itpub.net/21605631/viewspace-759640/转 Oracle 审计和测试操作 :: 分类: Linux 1.1 相关参数 AUDIT_SYS_OPE ...

  4. oracle 审计功能

    Oracle 11g推出了审计功能,但这个功能会针对很多操作都产生审计文件.aud,日积月累下来这些文件也很多,默认情况下,系统为了节省资源,减少I/0操作,其审计功能是关闭的 一.审计功能关闭 1. ...

  5. ORACLE审计小结

    ORACLE审计小结 1.什么是审计 审计(Audit)用于监视用户所执行的数据库操作,并且Oracle会将审计跟踪结果存放到OS文件(默认位置为$ORACLE_BASE/admin/$ORACLE_ ...

  6. oracle审计表迁移

    ============ oracle审计表迁移到新的表空间 ============ 前言 oracle数据库开启审计功能后会占用大量的SYSTEM系统表空间,要么定时对审计表进行清理,要么对系统表 ...

  7. Oracle 审计文件

    Oracle审计功能: Oracle11g推出了审计功能,但这个功能会针对很多操作都产生审计文件.aud,日积月累下来这些文件也很多,默认情况下,系统为了节省资源,减少I/0操作,其审计功能是关闭的 ...

  8. oracle审计详解-转

    http://blog.chinaunix.net/u2/66903/showart_2082884.htmlOracle使用大量不同的审计方法来监控使用何种权限,以及访问哪些对象.审计不会防止使用这 ...

  9. [转]oracle审计详解

    http://blog.chinaunix.net/u2/66903/showart_2082884.html Oracle使用大量不同的审计方法来监控使用何种权限,以及访问哪些对象.审计不会防止使用 ...

  10. oracle审计

    Orcale审计机制研究 1.   设置审计 1.1.  查看审计状态 SQL>conn /as sysdba; 已连接 SQL>show parameters audit_trail; ...

随机推荐

  1. MySQL社区版是世界上最流行的开源数据库的免费

    昨天晚上搞了很久,终于搞清楚mysql的安装配置了,我真是太low了.当我在云服务器上登进Mysql时,真是高兴哈哈,咱一步一步来,彻底搞懂Mysql的安装配置. 我的安装环境: 阿里云服务器 1 2 ...

  2. 50.Ext_数字输入框_Ext.form.NumberField

    转自:https://blog.csdn.net/inflaRunAs/article/details/84033618 <mce:script type="text/javascri ...

  3. thinkphp vender

    vender在thinkphp里面时引入系统的类库的意思,具体用法如下. Vendor('Classes.PHPExcel');表示引入vendor目录下的classes文件夹下面的phpexcel文 ...

  4. C语言过时了?为什么还要推荐每一位程序员都来学一下C语言?

    互联网蓬勃发展的时代,有一类人做出了巨大的贡献,这一群人被大家称之为程序员,怎样才能成为一名优秀的程序员呢,为什么每一个程序员都需要学习C语言呢? 就让我来跟大家分享分享:   在学习C/C++或者想 ...

  5. 设计模式 |备忘录模式(memento)

    定义: 在不破坏封装性的前提下,捕获一个对象的内部状态,并在该对象之外保存这个状态.这样以后就可以将该对象恢复到原先保存的状态. 结构:(书中图,侵删) Originator:需要备份的类(写在便签上 ...

  6. Nginx 配置https请求

    通过阿里云生成指定的https证书文件xxxx.key 和 xxxx.pem文件 在阿里云上申请的https证书的是pem格式,转成cer 先在终端cd到文件目录下 然后 openssl x509 - ...

  7. ACM_情人节

    情人节 Time Limit: 2000/1000ms (Java/Others) Problem Description: 某发每天都在各大群水啊水,然后认识了很多崇拜他的妹子,毕竟是数学专业.这不 ...

  8. 347 Top K Frequent Elements 前K个高频元素

    给定一个非空的整数数组,返回其中出现频率前 k 高的元素.例如,给定数组 [1,1,1,2,2,3] , 和 k = 2,返回 [1,2].注意:    你可以假设给定的 k 总是合理的,1 ≤ k ...

  9. python--11、协程

    协程,又称微线程,纤程.英文名Coroutine. 子程序,或者称为函数,在所有语言中都是层级调用,比如A调用B,B在执行过程中又调用了C,C执行完毕返回,B执行完毕返回,最后是A执行完毕. 所以子程 ...

  10. JS高级——instanceof语法

    基本语法 对象 instanceof 构造函数 基本使用 <script> function Person() { } //p--->Person.prototype--->O ...