數(shù)據(jù)庫安全審計(jì)
來源:易賢網(wǎng) 閱讀:985 次 日期:2015-09-12 16:30:27
溫馨提示:易賢網(wǎng)小編為您整理了“數(shù)據(jù)庫安全審計(jì)”,方便廣大網(wǎng)友查閱!

用以下的方式可以監(jiān)控登入登出的用戶:

創(chuàng)建如下的兩張表:

create table login_log -- 登入登出信息表

(

session_id int not null, -- sessionid

login_on_time date, -- 登入進(jìn)間

login_off_time date, -- 登出時(shí)間

user_in_db varchar2(30), -- 登入的db user

machine varchar2(20), -- 機(jī)器名

ip_address varchar2(20), -- ip地址

run_program varchar2(20) -- 以何程序登入

);

create table allow_user -- 網(wǎng)域用戶表

(

ip_address varchar2(20), -- ip地址

login_user_name nvarchar2(20) -- 操作者姓名

);

創(chuàng)建如下的兩個(gè)觸發(fā)器:

create or replace trigger login_on_info -- 記錄登入信息的觸發(fā)器

after logon on database

Begin

insert into login_log(session_id,login_on_time,login_off_time,user_in_db,machine,ip_address,run_program)

select AUDSID,sysdate,null,sys.login_user,machine,SYS_CONTEXT('USERENV','IP_ADDRESS'),program

from v$session where AUDSID = USERENV('SESSIONID'); --當(dāng)前SESSION

END;

create or replace trigger login_off_info --記錄登出信息的觸發(fā)器

before logoff on database

Begin

update login_log set login_off_time = sysdate

where session_id = USERENV('SESSIONID'); --當(dāng)前SESSION

exception

when others then

null;

END;

方法二:

用如下的方式可以審記執(zhí)行drop動(dòng)作的事件:

/**

* drop語句的審計(jì)日志表

*/

create table drop_log

(

session_id int not null, -- sessionid

drop_time date, -- drop的時(shí)間

ip_address varchar2(20), -- ip地址

object_owner varchar2(30), -- 對象的所有者

object_name varchar2(30), -- 對象名稱

object_type varchar2(20), -- 對象類型

drop_by_user varchar2(30) -- 執(zhí)行drop語句的用戶

);

create or replace trigger drop_info

after drop on mfg0513user.schema -- 在mfg0513user用戶上創(chuàng)建審記DROP的觸發(fā)器

begin

insert into drop_log

(session_id,

drop_time,

ip_address,

object_owner,

object_name,

object_type,

drop_by_user)

values(USERENV('SESSIONID'),

sysdate,

SYS_CONTEXT('USERENV','IP_ADDRESS'),

sys.dictionary_obj_owner,

sys.dictionary_obj_name,

sys.dictionary_obj_type,

sys.login_user);

end;

更多信息請查看IT技術(shù)專欄

更多信息請查看數(shù)據(jù)庫
易賢網(wǎng)手機(jī)網(wǎng)站地址:數(shù)據(jù)庫安全審計(jì)
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2025國考·省考課程試聽報(bào)名

  • 報(bào)班類型
  • 姓名
  • 手機(jī)號(hào)
  • 驗(yàn)證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 加入群交流 | 手機(jī)站點(diǎn) | 投訴建議
工業(yè)和信息化部備案號(hào):滇ICP備2023014141號(hào)-1 云南省教育廳備案號(hào):云教ICP備0901021 滇公網(wǎng)安備53010202001879號(hào) 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號(hào)
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號(hào):hfpxwx
咨詢QQ:526150442(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報(bào)警專用圖標(biāo)