Oracle中的初始化参数O7_DICTIONARY_ACCESSIBILITY

O7_DICTIONARY_ACCESSIBILITY也是和安全性有关的一个重要的初始化参数。这个参数用来控制数据字典访问行为是否和Oracle 7中保持一致。

默认情况下,这个参数设置为FALSE,这时拥有ANY系统权限的用户并不能访问SYS用户下的对象,这些对象也包括数据字典。

SQL> SHOW PARAMETER O7

NAME                                 TYPE        VALUE

------------------------------------ ----------- ------------------------------

O7_DICTIONARY_ACCESSIBILITY          boolean     FALSE

SQL> CREATE USER U1 IDENTIFIED BY P_U1;  

用户已创建。

SQL> GRANT CONNECT TO U1;

授权成功。

SQL> GRANT SELECT ANY TABLE TO U1;

授权成功。

SQL> SHOW USER

USER为"SYS"

SQL> CREATE TABLE T_SYS (ID NUMBER);

表已创建。

SQL> CONN U1/P_U1

已连接。

SQL> SELECT * FROM SYS.T_SYS;

SELECT * FROM SYS.T_SYS

*

第1行出现错误:

ORA-00942:表或视图不存在

SQL> SELECT * FROM DBA_TABLES;

SELECT * FROM DBA_TABLES

*

第1行出现错误:

ORA-00942:表或视图不存在

SQL> SELECT * FROM V$SESSION;

SELECT * FROM V$SESSION

*

第1行出现错误:

ORA-00942:表或视图不存在

SQL> SELECT COUNT(*) FROM SYSTEM.HELP;

COUNT(*)

----------

978

即使拥有SELECT ANY TABLE系统权限,由于O7_DICTIONARY_ACCESSIBILITY参数设置为FALSE,用户也无法访问包括数据字典和动态视图在内的SYS用户下的对象。而其他用户下的对象则都可以访问。

其中数据字典的访问可以通过SELECT_CATALOG_ROLE角色授予:

SQL> CONN / AS SYSDBA

已连接。

SQL> GRANT SELECT_CATALOG_ROLE TO U1;

授权成功。

SQL> CONN U1/P_U1

已连接。

SQL> SELECT COUNT(*) FROM DBA_TABLES;

COUNT(*)

----------

1196

SQL> SELECT COUNT(*) FROM V$SESSION;

COUNT(*)

----------

24

SQL> SELECT * FROM SYS.T_SYS;

SELECT * FROM SYS.T_SYS

*

第1行出现错误:

ORA-00942:表或视图不存在

但是SYS用户下的其他表,用户仍然没有权限访问。

如果将O7_DICTIONARY_ACCESSIBILITY设置为TRUE,则拥有ANY系统权限的用户可以访问SYS用户下的对象:

SQL> CONN / AS SYSDBA

已连接。

SQL> REVOKE SELECT_CATALOG_ROLE FROM U1;

撤销成功。

SQL> ALTER SYSTEM SET O7_DICTIONARY_ACCESSIBILITY = TRUE SCOPE = SPFILE;

系统已更改。

SQL> SHUTDOWN IMMEDIATE

数据库已经关闭。

已经卸载数据库。

ORACLE例程已经关闭。

SQL> STARTUP

ORACLE例程已经启动。

Total System Global Area 1258291200 bytes

Fixed Size                  2040280 bytes

Variable Size             318774824 bytes

Database Buffers          922746880 bytes

Redo Buffers               14729216 bytes

本栏目更多精彩内容:http://www.bianceng.cn/database/Oracle/

时间: 2024-12-21 20:38:10

Oracle中的初始化参数O7_DICTIONARY_ACCESSIBILITY的相关文章

Oracle 10g的初始化参数AUDIT_TRAIL简介

在9i中,初始化参数AUDIT_TRAIL只有NONE.DB和OS三个可选值,而在10g中,Oracle又增加了几个新的选项. 这篇介绍XML选项. 数据库版本和默认AUDIT_TRAIL参数设置: SQL> select * from v$version; BANNER ---------------------------------------------------------------- Oracle Database10gEnterpriseEdition Release10.2.

oracle如何查询初始化参数(六)描述CREATE PFILE的方法检查初

查询初始化参数的方法很多,比如SHOW PARAMETER,或查询V$PARAMETER等,这里简单总结一下. 这一篇描述CREATE PFILE的方法检查初始化参数. 前面介绍了很多种方法,这些方法都是在数据库中查询初始化参数的设置.其实还有一种方法更加的一目了然,就是CREATE PFILE的方式: SQL> show parameter spfile NAME                                 TYPE        VALUE ---------------

Oracle的REMOTE_OS_AUTHENT初始化参数

初始化参数REMOTE_OS_AUTHENT用来控制是否允许远端操作系统验证. 默认情况下,数据库只运行本地服务器上的操作系统验证: SQL> SELECT * FROM GLOBAL_NAME; GLOBAL_NAME ------------------------------------------------------------------------------------ TESTRAC SQL> SELECT * FROM V$VERSION; BANNER --------

oracle如何查询初始化参数(五)如何判断一个初始化参数的来源

查询初始化参数的方法很多,比如SHOW PARAMETER,或查询V$PARAMETER等,这里简单总结一下. 这一篇描述如何判断一个初始化参数的来源. 判断数据库启动是否启用了SPFILE很简单,只需要通过SHOW PARAMETER SPFILE命令就可以看到: SQL> show parameter spfile NAME                                 TYPE        VALUE ----------------------------------

oracle如何查询初始化参数(四)描述GV$SPPARAMETER参数的必要性

查询初始化参数的方法很多,比如SHOW PARAMETER,或查询V$PARAMETER等,这里简单总结一下. 这一篇描述GV$SPPARAMETER参数的必要性. 前一篇文章介绍了V$SPPARAMETER参数,也说明了V$SPPARAMETER视图中的信息与GV$PARAMETER视图中的区别. 其实这里还有一个问题,就是GV$SPPARAMETER是否有意义.因为V$SPPARAMETER参数本身就包含了SID列,SPFILE中本身就包含了所有实例的设置,那么查询GV$SPPARAMETE

oracle如何查询初始化参数(二)V$PARAMETER与V$SYSTEM_PARAMETER视图的不同

查询初始化参数的方法很多,比如SHOW PARAMETER,或查询V$PARAMETER等,这里简单总结一下. 这一篇介绍V$PARAMETER视图与V$SYSTEM_PARAMETER视图的不同. 上一篇文章介绍了很多种查询初始化参数的方法,而且说明了V$PARAMETER视图和V$PARAMETER2视图的区别. 这里看看V$PARAMETER和V$SYSTEM_PARAMETER视图的区别. 一般在查询初始化参数的时候都习惯性的使用SHOW PARAMETER,也就是查询V$PARAMET

oracle如何查询初始化参数(一) 多种查询初始化参数的方法

查询初始化参数的方法很多,比如SHOW PARAMETER,或查询V$PARAMETER等,这里简单总结一下. 这一篇简单介绍多种查询初始化参数的方法. 首先初始化参数的设置的方法就有很多种:可以通过ALTER SYSTEM SET SCOPE = MEMORY的方式仅设置内存的修改,也可以通过ALTER SYSTEM SET SCOPE = SPFILE只修改SPFILE的值,当然也可以同时修改SPFILE和MEMORY中的设置.还有一种初始化参数可以设置延迟生效,也就是说这个修改只对以后连接

oracle如何查询初始化参数(三)V$SPPARAMETER与GV$PARAMETER视图的不同

查询初始化参数的方法很多,比如SHOW PARAMETER,或查询V$PARAMETER等,这里简单总结一下. 这一篇介绍V$SPPARAMETER视图于GV$PARAMETER视图的不同. 上一篇介绍了V$SYSTEM_PARAMETER和V$PARAMETER视图之间的区别,这篇主要讨论RAC环境下初始化参数的查询. 前文已经提到,使用SHOW PARAMETER查询,看到的是当前会话可以看到的初始化参数,那么这个参数导致是全局设置还是当前实例设置的,是从这个命令中看不到的. 虽然Oracl

oracle中imp导入参数show=y 详解

 代码如下 复制代码 在imp的帮助中: SHOW     just list file contents (N),默认为N. 下面通过实验说明2点: 1.show=y 可以显示dmp文件中创建对象的语句. 2.show=y 就如同oracle说的那样, just list file contents,这里不进行导入操作. 准备实验环境: 1.创建用户,并赋权: SQL> create user testshow identified by a123; User created SQL> gr