Oracle 11g数据库默认审计选项说明详解

在Oracle 11g中默认启用审计选项,AUDIT_TRAIL参数的缺省值为DB,而在Oracle 10g中该参数默认值为none,即不启用审计。审计数据默认存放SYSTEM 表空间下的AUD$审计字典基表上。Oracle官方宣称默认启用的审计日志不会对绝大多数产品数据库的性能带来过大的负面影响,同时Oracle公司还推荐使用基于OS文件的审计日志记录方式(OS audit trail files)。

注意在Oracle11g中CREATE SESSION将被作为受审计的权限来被记录,因此当SYSTEM表空间因磁盘空间而无法扩展时将导致这部分审计记录无法生成,这将最终导致普通用户的新会话将无法正常创建,普通用户将无法登陆数据库。在这种场景中仍可以使用SYSDBA身份的用户创建会话,在将审计数据合适备份后删除一部分记录,或者干脆TRUNCATE AUD$都可以解决上述问题。

当AUDIT_TRAIL设置为OS时,审计记录文件将在AUDIT_FILE_DEST参数所指定的目录中生成。全部这些文件均可以随时被删除或复制。

注意在默认情况下会以AUTOEXTEND ON自动扩展选项创建SYSTEM表空间,因此系统表空间在必要情况下还是会自动增长的,我们所需注意的是磁盘上的剩余空间是否能够满足其增长需求,以及数据文件扩展的上限,对于普通的8k smallfile表空间而言单个数据文件的最大尺寸是32G。

 

  1. SQL> select * from v$version whererownum=1;  
  2. BANNER  
  3. --------------------------------------------------------------------------------  
  4. Oracle Database 11g Enterprise EditionRelease 11.2.0.1.0 - Production 

 

以下权限将对所有用户审计:

 

  1. DBA_PRIV_AUDIT_OPTS describescurrent system privileges being audited across the system and by user.  
  2. SQL> select privilege,success,failurefrom dba_priv_audit_opts;  
  3. PRIVILEGE                                SUCCESS    FAILURE  
  4. -------------------------------------------------- ----------  
  5. CREATE EXTERNAL JOB                      BY ACCESS  BY ACCESS  
  6. CREATE ANY JOB                           BY ACCESS  BY ACCESS  
  7. GRANT ANY OBJECT PRIVILEGE               BY ACCESS  BY ACCESS  
  8. EXEMPT ACCESS POLICY                     BY ACCESS  BY ACCESS  
  9. CREATE ANY LIBRARY                       BY ACCESS  BY ACCESS  
  10. GRANT ANY PRIVILEGE                      BY ACCESS  BY ACCESS  
  11. DROP PROFILE                             BY ACCESS  BY ACCESS  
  12. ALTER PROFILE                            BY ACCESS  BY ACCESS  
  13. DROP ANY PROCEDURE                       BY ACCESS  BY ACCESS  
  14. ALTER ANY PROCEDURE                      BY ACCESS  BY ACCESS  
  15. CREATE ANY PROCEDURE                     BY ACCESS  BY ACCESS  
  16. PRIVILEGE                                SUCCESS    FAILURE  
  17. -------------------------------------------------- ----------  
  18. ALTER DATABASE                           BY ACCESS  BY ACCESS  
  19. GRANT ANY ROLE                           BY ACCESS  BY ACCESS  
  20. CREATE PUBLIC DATABASE LINK              BY ACCESS  BY ACCESS  
  21. DROP ANY TABLE                           BY ACCESS  BY ACCESS  
  22. ALTER ANY TABLE                          BY ACCESS  BY ACCESS  
  23. CREATE ANY TABLE                         BY ACCESS  BY ACCESS  
  24. DROP USER                                BY ACCESS  BY ACCESS  
  25. ALTER USER                               BY ACCESS  BY ACCESS  
  26. CREATE USER                              BY ACCESS  BY ACCESS  
  27. CREATE SESSION                           BY ACCESS  BY ACCESS  
  28. AUDIT SYSTEM                             BY ACCESS  BY ACCESS  
  29. PRIVILEGE                                SUCCESS    FAILURE  
  30. -------------------------------------------------- ----------  
  31. ALTER SYSTEM                             BY ACCESS  BY ACCESS  
  32. 23 rows selected.  
  33. SQL> 

 

以下语句也将对所有用户审计:

 

  1. DBA_STMT_AUDIT_OPTS describescurrent system auditing options across the system and by user.  
  2. SQL> select audit_option,success,failurefrom dba_stmt_audit_opts;  
  3. AUDIT_OPTION                             SUCCESS    FAILURE  
  4. -------------------------------------------------- ----------  
  5. ALTER SYSTEM                             BY ACCESS  BY ACCESS  
  6. SYSTEM AUDIT                             BY ACCESS  BY ACCESS  
  7. CREATE SESSION                           BY ACCESS  BY ACCESS  
  8. CREATE USER                              BY ACCESS  BY ACCESS  
  9. ALTER USER                               BY ACCESS  BY ACCESS  
  10. DROP USER                                BY ACCESS  BY ACCESS  
  11. PUBLIC SYNONYM                           BY ACCESS  BY ACCESS  
  12. DATABASE LINK                            BY ACCESS  BY ACCESS  
  13. ROLE                                     BYACCESS  BY ACCESS  
  14. PROFILE                                  BYACCESS  BY ACCESS  
  15. CREATE ANY TABLE                         BY ACCESS  BY ACCESS  
  16. AUDIT_OPTION                             SUCCESS    FAILURE  
  17. -------------------------------------------------- ----------  
  18. ALTER ANY TABLE                          BY ACCESS  BY ACCESS  
  19. DROP ANY TABLE                           BY ACCESS  BY ACCESS  
  20. CREATE PUBLIC DATABASE LINK              BY ACCESS  BY ACCESS  
  21. GRANT ANY ROLE                           BY ACCESS  BY ACCESS  
  22. SYSTEM GRANT                             BY ACCESS  BY ACCESS  
  23. ALTER DATABASE                           BY ACCESS  BY ACCESS  
  24. CREATE ANY PROCEDURE                     BY ACCESS  BY ACCESS  
  25. ALTER ANY PROCEDURE                      BY ACCESS  BY ACCESS  
  26. DROP ANY PROCEDURE                       BY ACCESS  BY ACCESS  
  27. ALTER PROFILE                            BY ACCESS  BY ACCESS  
  28. DROP PROFILE                             BY ACCESS  BY ACCESS  
  29. AUDIT_OPTION                             SUCCESS    FAILURE  
  30. -------------------------------------------------- ----------  
  31. GRANT ANY PRIVILEGE                      BY ACCESS  BY ACCESS  
  32. CREATE ANY LIBRARY                       BY ACCESS  BY ACCESS  
  33. EXEMPT ACCESS POLICY                     BY ACCESS  BY ACCESS  
  34. GRANT ANY OBJECT PRIVILEGE               BY ACCESS  BY ACCESS  
  35. CREATE ANY JOB                           BY ACCESS BY ACCESS  
  36. CREATE EXTERNAL JOB                      BY ACCESS  BY ACCESS  
  37. 28 rows selected. 

 

查询当前数据库中的现有的审计记录:

 

  1. DBA_AUDIT_TRAIL displaysall standard audit trail entries.  
  2. SQL> select action_name,count(*) from dba_audit_trail group by action_name;  
  3. ACTION_NAME                    COUNT(*)  
  4. ---------------------------- ----------  
  5. SYSTEM REVOKE                         1  
  6. LOGON                                90  
  7. DROP DATABASE LINK                    5  
  8. LOGOFF                               59  
  9. ALTER SYSTEM                          5  
  10. CREATE PUBLIC SYNONYM                 2  
  11. ALTER DATABASE                        3  
  12. DROP PUBLIC SYNONYM                   2  
  13. CREATE DATABASE LINK                  5  
  14. 9 rows selected. 

 

关于Oracle 11g数据库默认审计选项说明的相关知识就介绍到这里了,希望本次的介绍能够对您有所帮助。

【编辑推荐】

  1. SQL Server日期时间格式转换字符串详解
  2. SQL Server数据库流水号的使用方法详解
  3. 初学SQL Server存储过程调用的代码示例
  4. SQL Server 2005数据库排序的SQL实例解析
  5. SQL Server 2008 MDX学习笔记之理解元数组

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/303709.html<

赞 (0)
管理的头像管理
上一篇2025-05-25 09:27
下一篇 2025-05-25 09:28

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注