oracle數(shù)據(jù)庫如何開啟審計日志
更新時間:2024年10月08日 09:53:10 作者:lnwd___
在Oracle數(shù)據(jù)庫中,審計功能的開啟與關閉由參數(shù)audit_trail控制,其取值包括DB(默認值,開啟審計并記錄到數(shù)據(jù)庫)、OS(將審計記錄寫入操作系統(tǒng)文件)、TRUE(開啟審計功能)、FALSE和NONE(均為關閉審計功能),操作過程涉及查看、開啟
1 審計功能由參數(shù) audit_trail 進行控制
取值范圍及意義如下:
參數(shù)取值 說明
- DB (默認)開啟審計功能。
- OS 將審計記錄寫入操作系統(tǒng)的一個文件
- TRUE 開啟審計功能。
- FALSE 關閉審計功能。
- NONE 關閉審計功能。
2 以 DBA 的身份登陸SQL plus
以下所有命令均在此模式下執(zhí)行:
sqlplus / as sysdba
2.1 查看 audit_trail 的值
SHOW PARAMETER AUDIT
NAME TYPE VALUE
------------------------------------ ----------- ------------------------------
audit_file_dest string /data/app/oracle/admin/orcl/ad
ump
audit_sys_operations boolean TRUE
audit_syslog_level string
audit_trail string DB根據(jù)查詢結(jié)果可知
已經(jīng)開啟數(shù)據(jù)庫審計功能
2.2 執(zhí)行以下語句關閉數(shù)據(jù)庫審計功能
ALTER SYSTEM SET AUDIT_TRAIL='NONE' SCOPE=SPFILE;
2.3 重啟數(shù)據(jù)庫
shutdown immediate; startup;
2.4 驗證審計是否已經(jīng)被關閉
show parameter audit_trail NAME TYPE VALUE audit_trail string FALSE
說明:
- VALUE值為FALSE
- 表面審計功能為關閉的狀態(tài)
2.5 開啟審計功能
alter system set audit_sys_operations=TRUE scope=spfile;--審計管理用戶(以sysdba/sysoper角色登陸) alter system set audit_trail=db,extended scope=spfile;
最后重啟服務即可開啟。
2.6 刪除審計日志
當已形成很對日志時,可刪除里面的記錄,目前是直接刪除,未對數(shù)據(jù)庫造成影響。
- 查詢目前的日志信息:select * FROM SYS.AUD$;
- 刪除已有的審計信息:DELETE FROM SYS.AUD$;
- 或者快速刪除表信息:truncate table SYS.AUD$;
一般建議部署完oracle后如不用審計功能,即關閉以節(jié)省空間。
3 開啟特定用戶特定表的審計
select * from dba_audit_object --查看日志是否生成 AUDIT ALL ON "c##zhangsan".TEST2 by ACCESS;設置特定用戶特定表審計 AUDIT ALL BY "c##zhangsan" BY ACCESS; AUDIT ALL ON "c##zhangsan".TEST2; select * from DBA_OBJ_AUDIT_OPTS --查詢那些用戶開戶審計功能 AUDIT UPDATE ON SCOTT.EMP; AUDIT DELETE ON SCOTT.EMP by ACCESS; AUDIT UPDATE ON ROOT.TEST2;
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
Oracle數(shù)據(jù)庫的啟動實現(xiàn)過程
Oracle數(shù)據(jù)庫啟動分nomount、mount、open三階段,各階段需不同文件并執(zhí)行特定操作,停庫有正常、事務級、立即、強制四種方式,影響數(shù)據(jù)庫狀態(tài)及數(shù)據(jù)一致性2025-08-08
Oracle 數(shù)據(jù)庫特殊查詢總結(jié)
這篇文章主要介紹了Oracle 數(shù)據(jù)庫特殊查詢總結(jié)的相關資料,非常不錯,具有參考借鑒價值,需要的朋友可以參考下2016-08-08

