数据库

 首页 > 数据库 > Oracle > 初始化参数REMOTE_OS_AUTHENT简析

初始化参数REMOTE_OS_AUTHENT简析

分享到:
【字体:
导读:
         摘要:初始化参数REMOTE_OS_AUTHENT用来控制是否允许远端操作系统验证。默认情况下,数据库只运行本地服务器上的操作系统验证:SQL>SELECT*FROMGLOBAL_NAME;www.2cto.comGLOBAL_NAME---------------------... ...

初始化参数REMOTE_OS_AUTHENT简析

初始化参数REMOTE_OS_AUTHENT用来控制是否允许远端操作系统验证。
 
默认情况下,数据库只运行本地服务器上的操作系统验证:
SQL> SELECT * FROM GLOBAL_NAME;  www.2cto.com  
 
GLOBAL_NAME
------------------------------------------------------------------------------------
TESTRAC
 
SQL> SELECT * FROM V$VERSION;
 
BANNER
----------------------------------------------------------------
Oracle Database10gEnterpriseEdition Release10.2.0.4.0 - 64bi
PL/SQL Release 10.2.0.4.0 - Production  www.2cto.com  
CORE    10.2.0.4.0      Production
TNS for Solaris: Version 10.2.0.4.0 - Production
NLSRTL Version 10.2.0.4.0 - Production
 
SQL> SHOW PARAMETER OS_AUTH
 
NAME                                 TYPE        VALUE
------------------------------------ ----------- ------------------------------
os_authent_prefix                    string      ops$
remote_os_authent                    boolean     FALSE
SQL> CREATE USER OPS$ORACLE IDENTIFIED EXTERNALLY;
 
用户已创建。
 
SQL> GRANT CONNECT TO OPS$ORACLE;
 
授权成功。
 
SQL> HOST
$ sqlplus /
 
SQL*Plus: Release10.2.0.4.0 - Production
 
Copyright (c) 1982, 2007, Oracle.  All Rights Reserved.
 
连接到:
Oracle Database10gEnterprise Edition Release10.2.0.4.0 - 64bit Production
With the Partitioning, Real Application Clusters, OLAP, Data Mining
and Real Application Testing options  www.2cto.com  
 
SQL> SHOW USER
USER为"OPS$ORACLE"
 
建立了OPS$ORACLE用户后,本地可以使用操作系统验证方式登陆,但是远端服务器无法使用同样的方法登陆:
[oracle@bjtest ~]$ sqlplus /nolog
 
SQL*Plus: Release11.2.0.1.0 Production
 
Copyright (c) 1982, 2009, Oracle.  All rights reserved.
 
SQL> SET SQLP 'SQL112> '
SQL112>CONN/@172.25.198.223/TESTRAC
ERROR:
ORA-01017: invalid username/password; logon denied
 
如果修改REMOTE_OS_AUTHENT参数:
 
SQL> EXIT
从Oracle Database10gEnterprise Edition Release10.2.0.4.0 - 64bit Production
With the Partitioning, Real Application Clusters, OLAP, Data Mining
and Real Application Testing options断开  www.2cto.com  
$ exit
 
SQL> ALTER SYSTEM SET REMOTE_OS_AUTHENT = TRUE SCOPE = SPFILE;
 
系统已更改。
 
SQL> SHUTDOWN IMMEDIATE
数据库已经关闭。
已经卸载数据库。
ORACLE例程已经关闭。
SQL> STARTUP
ORACLE例程已经启动。
 
Total System Global Area 1258291200 bytes
Fixed Size                  2040280 bytes
Variable Size             318774824 bytes
Database Buffers          922746880 bytes
Redo Buffers               14729216 bytes
数据库装载完毕。
数据库已经打开。
 
利用远端服务器再次尝试操作系统验证登陆:
SQL112> CONN /@172.25.198.223/TESTRAC
已连接。  www.2cto.com  
SQL112> SELECT * FROM GLOBAL_NAME;
 
GLOBAL_NAME
--------------------------------------------------------------------------------
TESTRAC
 
SQL112> HOST id
uid=500(oracle) gid=500(oinstall) groups=500(oinstall),501(dba)
 
需要说明的是,这个参数开启后,存在很大的安全隐患,远端服务器只要根据数据库中存在的外部用户来创建用户,就可以登陆到数据库中,因此除非必要,否则不建议开启这个参数。
 
 
 
本文来自于yangtingkun的个人空间
初始化参数REMOTE_OS_AUTHENT简析
分享到:
ORACLE11G自动维护任务简析
ORACLE11G自动维护任务简析 ORACLE 11G 自动维护任务:   自动维护任务是一种按规则自动启动的数据库维护操作任务。比如自动收集为查询优化器使用的统计信息。自动维护任务按维护窗口自动运行。所谓自动维护窗口是按照预定义的间隔时间窗口。   oracle11g数据库有三种预定义的自动维护任务: ■ Automatic Optimizer St...
oracle killed会话不释放的问题
oracle killed会话不释放的问题 一般情况下,在杀一个会话的时候,直接执行alter system kill session ‘sid,serial#’; Administrator's Guide说,当session是active的时候,alter system kill session 只是将session标识为killed 或者pseudo状态,并不会释放session持有的资源,所以我们在执行完alter system kill...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……