溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

如何分析Oracle SYSDBA審核

發(fā)布時(shí)間:2021-11-12 09:47:47 來源:億速云 閱讀:107 作者:柒染 欄目:關(guān)系型數(shù)據(jù)庫

這篇文章給大家介紹如何分析Oracle SYSDBA審核,內(nèi)容非常詳細(xì),感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。

Oracle SYSDBA審核受初始化參數(shù)audit_sys_operations的控制,它是一個(gè)靜態(tài)參數(shù),默認(rèn)為false,若將其設(shè)為true,則SYSDBA審核功能被打開。

啟用sysdba審核

alter system set audit_sys_operations=true scope=spfile;

重啟數(shù)據(jù)庫實(shí)例生效

shutdown immediate

startup

此時(shí)作為sysdbasysoper連接到數(shù)據(jù)庫的用戶所發(fā)出的每一條語句都會(huì)被寫入操作系統(tǒng)審核跟蹤,從而能記錄DBA所進(jìn)行操作的完整記錄。

sysdba審核記錄的目標(biāo)位置由系統(tǒng)平臺(tái)決定,Windows系統(tǒng)為Windows應(yīng)用程序日志,Unix系統(tǒng)則由初始化參數(shù)audit_file_dest決定。Windows應(yīng)用程序日志可由Windows事件查看器打開,即運(yùn)行eventvwraudit_file_dest的默認(rèn)位置11g數(shù)據(jù)庫一般為$ORACLE_BASE/admin/$ORACLE_SID/adump,而10g數(shù)據(jù)庫一般為$ORACLE_BASE/product/10.2.0/admin/$ORACLE_SID/adump

以下是Windows事件查看器里的應(yīng)用程序日志,記錄了sys執(zhí)行的語句:

如何分析Oracle SYSDBA審核

以下是Linux中審核文件的記錄,顯示了sys執(zhí)行的語句:

如何分析Oracle SYSDBA審核

關(guān)于如何分析Oracle SYSDBA審核就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識(shí)。如果覺得文章不錯(cuò),可以把它分享出去讓更多的人看到。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI