最具影响力的数字化技术在线社区

168大数据

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1 2 3 4 5
打印 上一主题 下一主题
开启左侧

oracle巧用触发器提高数据库安全级别

[复制链接]
跳转到指定楼层
楼主
发表于 2014-11-3 16:31:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多数据大咖,获取更多知识干货,轻松玩转大数据

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
Oracle巧用触发器提高数据库安全级别

导读:数据库的安全越来越被企业所重视。用户直接登录数据库又是风险级别最高的,所以对程序用户、业务用户限制性登录又显得格外重要。下面直接干货,告诉你怎么用触发器限制用户登录。

SYS@doudou2> select * from v$version;

BANNER
--------------------------------------------------------------------------------
Oracle Database 11g Enterprise Edition Release 11.2.0.4.0 - 64bit Production
PL/SQL Release 11.2.0.4.0 - Production
CORE    11.2.0.4.0      Production
TNS for Linux: Version 11.2.0.4.0 - Production
NLSRTL Version 11.2.0.4.0 - Production

1.限制程序用户指定服务器登录
create or replace trigger logon_ip_control
after logon on database
declare
  ip STRING(30);
  user STRING(30);
begin
SELECT SYS_CONTEXT('USERENV','SESSION_USER') into user from dual;
SELECT SYS_CONTEXT('USERENV','IP_ADDRESS') into ip from dual;
if user='TEST'
  THEN
      IF ip not in ('192.168.88.61',''192.168.88.62')  
      THEN raise_application_error(-20018,'User '||user||' is not allowed to connect from '||ip);
      END IF;
       if ip is null
    THEN raise_application_error(-20018,'User '||user||' is not allowed to connect from '||' Non AMC employees');
      END IF;
END IF;
end;
/
--'192.168.88.61',''192.168.88.62' 这些IP地址允许登录TEST程序用户,访问数据库;如果使用其他地址想登录TEST程序用户会报错。

2.限制业务用户只有公司内部指定域用户登录
create or replace trigger logon_user_control
after logon on database
declare
  host STRING(30);
  user STRING(30);
begin
SELECT SYS_CONTEXT('USERENV','SESSION_USER') into user from dual;
select (select substr(t.ip,-6,6) from  (SELECT SYS_CONTEXT('USERENV','host') as ip from dual) t) into host from dual;
if user='DOUDOU'
  THEN
      IF host not in ('181396','181456')  
      THEN raise_application_error(-20017,'User '||user||' is not allowed to connect from '||host);
      END IF;
      if host is null
    THEN raise_application_error(-20018,'User '||user||' is not allowed to connect from '||' Non AMC employees');
      END IF;
END IF;
end;
/
--'181396','181456' 这些员工ID允许登录DOUDOU业务用户,访问数据库;如果使用其他员工的ID登录DOUDOU业务用户会报错。

以上结果均经过本人测试,生产慎用!




来自群组: Oracle DBA交流
楼主热帖
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 赞1 踩

168大数据 - 论坛版权1.本主题所有言论和图片纯属网友个人见解,与本站立场无关
2.本站所有主题由网友自行投稿发布。若为首发或独家,该帖子作者与168大数据享有帖子相关版权。
3.其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和168大数据的同意,并添加本文出处。
4.本站所收集的部分公开资料来源于网络,转载目的在于传递价值及用于交流学习,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
5.任何通过此网页连接而得到的资讯、产品及服务,本站概不负责,亦不负任何法律责任。
6.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源,若标注有误或遗漏而侵犯到任何版权问题,请尽快告知,本站将及时删除。
7.168大数据管理员和版主有权不事先通知发贴者而删除本文。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关于我们|小黑屋|Archiver|168大数据 ( 京ICP备14035423号|申请友情链接

GMT+8, 2024-5-9 01:07

Powered by BI168大数据社区

© 2012-2014 168大数据

快速回复 返回顶部 返回列表