resumen_ud2_Lebrón_Guerra_Álvarodkdkkd
resumen_ud2_Lebrón_Guerra_Álvarodkdkkd
resumen_ud2_Lebrón_Guerra_Álvarodkdkkd
A.S.G.B.D
Solo puede usarlo los usuarios con privilegios administrativos. En el S.O que se instala Oracle, se
crean 2 grupos de usuarios relacionados con los privilegios SYSDBA y SYSOPER, llamados
ORA_DBA y ORA_OPER. En Linux se les llama básicamente DBA y OPER.
Connect / as sysdba
Connect as / sysoper
Otra forma de conectarnos es con CONNECT /@ServicioRED as SYSDBA. Esta forma usa
privilegios de S.O para conectarse remotamente a una BD externo. Se usa en dominios de
Windows.
Los usuarios son autentificados mediante una contraseña que se contrastará en el diccionario
de datos (donde se almacenan estas contraseñas). Es el método habitual de autentificación para
usuarios no administrativos. Está configuración requiere la base de datos montada y abierta (al
tener que usar el diccionario de datos).
Oracle delega la autentificación a un servicio global. Ejemplos de servicios son Kerberos, RADIUS,
etc. Requiere el uso de las mejoras de seguridad avanzada de Oracle.
Los privilegios son permisos que damos a los usuarios para que puedan realizar ciertas
operaciones con la base de datos. En Oracle hay más de cien posibles privilegios. Se dividen en:
• Privilegios de sistema: Son permisos que pueden afectar a más de un objeto de la base
de datos o, incluso, al propio funcionamiento de la misma.
Hay dos privilegios especiales que otorgan nivel de DBA, son: SYSDBA y SYSOPER.
2.1. Mostrar información sobre privilegios y roles (Puntos 6.6 y 7.8 teóricos).
Los roles son privilegios asignados/agrupados bajo un mismo nombre, con la idea de que ese
conjunto sea usado habitualmente en una BD. Gracias a los roles se simplifica la asignación de
privilegios a los usuarios. Un usuario puede tener asignado varios roles y viceversa.
• RESOURCE: Permite crear tablas y código PL/SQL del tipo que sea.
Los perfiles limitan los recursos que los usuarios pueden usar de la BD. Hay un perfil llamado
DEFAULT que se aplica a todos los usuarios, y que para cada parámetro tiene un valor
predefinido.
Aun así, la variable RESOURCE_LIMIT está configurada como FALSE por defecto, por los que los
usuarios tienen recursos ilimitados en la BD, aun teniendo aplicado el perfil DEFAULT. Una vez
se configura a TRUE se aplican estas restricciones. Para hacerlo debemos ejecutar:
Una vez configurada, podemos crear y usar perfiles donde se indica las limitaciones de recursos.
Los dos parámetros principales son el manejo de contraseñas y de recursos.