AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 29254
Accepted
Centurion
Centurion
Asked: 2012-11-26 07:30:56 +0800 CST2012-11-26 07:30:56 +0800 CST 2012-11-26 07:30:56 +0800 CST

É possível monitorar a função e conceder/revogar privilégios usando gatilhos?

  • 772

É possível monitorar a função e conceder/revogar privilégios usando gatilhos? Estou ciente de fazer isso usando as ferramentas de auditoria da Oracle, no entanto, é interessante se é possível fazer isso usando gatilhos.

oracle trigger
  • 3 3 respostas
  • 5348 Views

3 respostas

  • Voted
  1. Best Answer
    Mat
    2012-11-26T08:32:21+08:002012-11-26T08:32:21+08:00

    Você poderia fazer isso com gatilhos DDL ( [before|after] grantou revoke).

    Os documentos estão no Oracle® Database PL/SQL Language Reference . Você deve examinar cuidadosamente a tabela de funções de atributos de eventos e a seção Funções de atributos de eventos para acionadores de eventos do cliente para saber quais informações estão disponíveis nesses contextos.

    Aqui está um gatilho de exemplo (provavelmente incompleto, este é apenas um exemplo) que registraria informações básicas sobre grante revokeeventos, assumindo uma logtabela com colunas apropriadas:

    create or replace trigger trigger1 after grant or revoke on database
      declare
        priv  dbms_standard.ora_name_list_t;
        who   dbms_standard.ora_name_list_t;
        npriv pls_integer;
        nwho  pls_integer;
      begin
        npriv := ora_privilege_list(priv);
        if (ora_sysevent = 'GRANT') then
          nwho := ora_grantee(who);
        else
          nwho := ora_revokee(who);
        end if;
        for i in 1..npriv
        loop
          for j in 1..nwho
          loop
            insert into log values
              (
                systimestamp,
                ora_sysevent,
                who(j),
                priv(i),
                ora_dict_obj_owner,
                ora_dict_obj_name
              );
          end loop;
        end loop;
      end;
    

    Exemplo:

    SQL> grant select on log to bar;
    Grant succeeded.
    
    SQL> revoke select on log from bar;
    Revoke succeeded.
    
    SQL> select * from log;
    DT                           WHAT   WHO PRIV   OWN OBJ
    25-NOV-12 05.29.19.095403 PM GRANT  BAR SELECT MAT LOG
    25-NOV-12 05.29.27.004610 PM REVOKE BAR SELECT MAT LOG
    
    • 6
  2. Gaurav Gandhi
    2015-03-11T09:47:13+08:002015-03-11T09:47:13+08:00

    Melhoria: Adicionado usuário de login, endereço IP. Isso mostrará quem deu concessão ou revogação.

    Tabela de registro

    create table log ( 
        Action_DaTe date
        , Pvs_name varchar2(15)
        , PRIVILEGE varchar2(30)
        , OWNER varchar(20)
        , OBJECT_NAME varchar2(30)
        , Username varchar2(30)
        , login_user varchar2(20)
        , IP_address varchar2(15)
    );
    

    Gatilho modificado

    create or replace trigger gr_trigger after grant or revoke on database
      declare
        priv  dbms_standard.ora_name_list_t;
        who   dbms_standard.ora_name_list_t;
        npriv pls_integer;
        nwho  pls_integer;
      begin
        npriv := ora_privilege_list(priv);
        if (ora_sysevent = 'GRANT') then
          nwho := ora_grantee(who);
        else
          nwho := ora_revokee(who);
        end if;
        for i in 1..npriv
        loop
          for j in 1..nwho
          loop
            insert into log values
              (
                systimestamp,
                ora_sysevent,
                priv(i),
                ora_dict_obj_owner,
                ora_dict_obj_name,
                who(j),
                ora_login_user,
                (NVL(ora_client_ip_address, 'N/A'))
              );
          end loop;
        end loop;
      end;
    
    • 0
  3. user139410
    2017-11-29T05:32:47+08:002017-11-29T05:32:47+08:00

    Observe que npriv é NULL para novos nomes de ação Oracle 12c GRANT INHERIT PRIVILEGES e REVOKE INHERIT PRIVILEGES, portanto, seu código deve incluir uma verificação para npriv is NOT NULL antes de FOR LOOP para evitar erros em ORA-06502: PL/SQL: numeric or value erro.

    Exemplo:

    se npriv não for nulo, então for i in 1..npriv loop ... ... end if;

    • 0

relate perguntas

  • Backups de banco de dados no Oracle - Exportar o banco de dados ou usar outras ferramentas?

  • ORDER BY usando prioridades personalizadas para colunas de texto

  • Interface sqlplus confortável? [fechado]

  • Como encontrar as instruções SQL mais recentes no banco de dados?

  • Como posso consultar nomes usando expressões regulares?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como ver a lista de bancos de dados no Oracle?

    • 8 respostas
  • Marko Smith

    Quão grande deve ser o mysql innodb_buffer_pool_size?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    restaurar a tabela do arquivo .frm e .ibd?

    • 10 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve