审计是监视和记录所选用户的数据活动的。审计操作类型包括登录企图、对象访问和数据库操作。审计记录包括被审计的操作、执行操作的用户、操作的时间等信息。

1 、 启用审计

其具体步骤如下:

(1 ) 进入Oracle 的企业管理器,在服务器下面的数据库配置中选择初始化参数。

(2

) 点击初始化后进入如下初始化参数界面

该界面有两个选项界面,当前和SPFile

,其中当前是展示参数值的,而SPFile

是修改参数值的。

(3

) 在SPFile

界面找到audit_trail

参数,该参数是管理审计的,修改它的值。它的取值范围为:DB

、True

、false

、none

、os

、db_extended

、xml

和extended

。如果该参数的值为True

或db

,则审计记录将被记录到sys.aud$

表中;如果参数值为os

,则写入一个操作系统文件。

(4

) 修改以后单击应用按钮,然后重启数据库。

2

、登录审计

登录审计的命令如下:

1

audit session

:开启会话审计

2

audit session whenever successful

:开启成功操作审计

3

audit session whenever not successful

:开启失败操作审计

4

noaudit session

:禁止会话审计

3

、操作审计

对表、表空间等数据库对象的任何操作都可被审计。

语法格式如下:

audit {statement_opt | system_priv} [by user,…n]

[by {session | access}] [whenever [not] successful]

注:

statement_opt

:审计操作。

system_priv

:指定审计的系统权限

by user,…n

:指定审计的用户,如果不指定将为所有的用户审计

by session

:表示同一会话中的同一类型的

sql

语句仅写单个记录

by access

:每个被审计的语句写一个记录。

Whenever [not] successful

:表示成功或失败的时候审计

示例代码,对用户

andy

的新建表操作都审计:

audit create table by andy by access;

4

、对象审计

还可以审计对象的数据处理操作,这些操作包括对表的更新、选择、插入和删除等。

语法格式如下:

audit {object_opt | all} on

{[schema.]object | drectory directory_name | default}

[by session | access]

[whenever [not] successful]

其中,

object_opt

指审计操作;

all

表示所有对象操作;

object

表示审计对象;

default

:默认的审计选项

directory directory_name

:审计的目录名

示例代码,审计用户

andy

t_module

表的

insert

操作:

audit insert on andy.t_module;

通过对

dba_audit_object

视图进行查询,就可以看到审计记录。

5

、权限审计

权限审计表示只对系统的某一权限的使用情况进行审计。

示例代码:

audit select any table whenever successful;

通过查询

dba_priv_audit_opts

可以看到权限审计的结果

http://haohaoxuexi.iteye.com/blog/1572243

oracle --审计的更多相关文章

  1. [转]ORACLE 审计功能

    审计是对选定的用户动作的监控和记录,通常用于: u          审查可疑的活动.例如:数据被非授权用户所删除,此时安全管理员可决定对该 数据库的所有连接进行审计,以及对数据库的所有表的成功地或不 ...

  2. 转-利用Oracle审计功能来监测试环境的变化

    http://blog.csdn.net/luowangjun/article/details/5627102利用Oracle审计功能来监测试环境的变化 做过测试的人都应该会碰到这样的情况:测试发现的 ...

  3. 转--Oracle 审计和测试操作

    http://blog.itpub.net/21605631/viewspace-759640/转 Oracle 审计和测试操作 :: 分类: Linux 1.1 相关参数 AUDIT_SYS_OPE ...

  4. oracle 审计功能

    Oracle 11g推出了审计功能,但这个功能会针对很多操作都产生审计文件.aud,日积月累下来这些文件也很多,默认情况下,系统为了节省资源,减少I/0操作,其审计功能是关闭的 一.审计功能关闭 1. ...

  5. ORACLE审计小结

    ORACLE审计小结 1.什么是审计 审计(Audit)用于监视用户所执行的数据库操作,并且Oracle会将审计跟踪结果存放到OS文件(默认位置为$ORACLE_BASE/admin/$ORACLE_ ...

  6. oracle审计表迁移

    ============ oracle审计表迁移到新的表空间 ============ 前言 oracle数据库开启审计功能后会占用大量的SYSTEM系统表空间,要么定时对审计表进行清理,要么对系统表 ...

  7. Oracle 审计文件

    Oracle审计功能: Oracle11g推出了审计功能,但这个功能会针对很多操作都产生审计文件.aud,日积月累下来这些文件也很多,默认情况下,系统为了节省资源,减少I/0操作,其审计功能是关闭的 ...

  8. oracle审计详解-转

    http://blog.chinaunix.net/u2/66903/showart_2082884.htmlOracle使用大量不同的审计方法来监控使用何种权限,以及访问哪些对象.审计不会防止使用这 ...

  9. [转]oracle审计详解

    http://blog.chinaunix.net/u2/66903/showart_2082884.html Oracle使用大量不同的审计方法来监控使用何种权限,以及访问哪些对象.审计不会防止使用 ...

  10. oracle审计

    Orcale审计机制研究 1.   设置审计 1.1.  查看审计状态 SQL>conn /as sysdba; 已连接 SQL>show parameters audit_trail; ...

随机推荐

  1. bzoj2648

    http://www.lydsy.com/JudgeOnline/problem.php?id=2648 kdtree裸题... 抄板子一边抄对了... 挺好理解的,就是说我们先找出中间的元素,然后小 ...

  2. ubuntu16.04 Kafka 安装

    Kafka核心概念: 下面介绍Kafka相关概念,以便运行下面实例的同时,更好地理解Kafka. 1. Broker Kafka集群包含一个或多个服务器,这种服务器被称为broker 2. Topic ...

  3. 让谷歌浏览器(chrome)保存调试代码workspace

    方法/步骤  chrome浏览器早期版本的操作方法与我现在要讲的方法有所不同,因此操作前请注意浏览器的版本号. 示例中的版本号: 53.0.2785.116 m  任意打开一个需要调试的html文件 ...

  4. 用vue-cli快速构建项目

    用vue-cli脚手架快速构建项目的过程:1.首先要在node的环境下安装: 1>安装node:https://nodejs.org/en/(带npm,但是npm太慢了,建议安装cnpm,cnp ...

  5. P3398仓鼠(LCA)

    题目描述 小仓鼠的和他的基(mei)友(zi)sugar住在地下洞穴中,每个节点的编号为1~n.地下洞穴是一个树形结构.这一天小仓鼠打算从从他的卧室(a)到餐厅(b),而他的基友同时要从他的卧室(c) ...

  6. JavaSE综合项目演练

    光阴似箭日月如梭,大家学习已经有了一段时间了,转眼间,从刚开始如何配置JDK已经到了现在快学完网络编程了.学了这么多,眼看就要进入下一个阶段了,数据库编程了,那么在进入下个阶段前,我们来完成一个综合性 ...

  7. hdu2026(water~~)

    http://acm.hdu.edu.cn/showproblem.php?pid=2026 #include<iostream> #include<stdio.h> #inc ...

  8. 自定义View(9)使用Renderscript 渲染特效。

    1.渲染脚本官网 https://developer.android.com/guide/topics/renderscript/compute 2.高斯模糊 ScriptIntrinsicBlur ...

  9. Android 签名(5)用命令签名和用android studio,eclipse签名

    1,用命令签名 无论用哪个 IDE 开发,最终只是用了 keytool 和 jarsigner 这两个 Java 工具来完成签名任务(在 jdk 的 bin 目录下).其中 keytool 用来生成 ...

  10. javascript:void(0);什么意思

    js里面void是一个操作符,该操作符计算表达式的值,但是不返回任何内容. <a href="javascript:void(0);"> 这里用到void(0)表示取消 ...