Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- DESC DBA_PROFILES /* todos los perfiles de la BD´s */
- DESC DBA_ROLES /* todos los roles del sistema */
- DESC DBA_USERS /* informacion de todos los usuarios de la base de datos */
- DESC DBA_ROLE_PRIVS /* roles asignados a un usuario en concreto */
- DESC DBA_TAB_PRIVS /* */
- DESC DBA_SYS_PRIVS /* Informacion de los roles y privilegios del sistema del usuario activo */
- conectandose como system: sqlplus system/oracle:
- creando usuario y tablespace por defecto USER y asignando quota:
- CREATE USER ADMINISTRADOR IDENTIFIED BY ADMIN DEFAULT TABLESPACE USERS TEMPORARY TABLESPACE TEMP
- QUOTA 500K ON USERS;
- /* INFORMACION DEL USUARIO */
- SELECT USERNAME FROM DBA_USERS WHERE USERNAME='ADMINISTRADOR';
- Averiguar qué privilegios de sistema, roles y privilegios sobre objetos tiene
- concedidos el usuario
- SELECT * FROM DBA_ROLE_PRIVS WHERE GRANTEE='ADMINISTRADOR';
- SELECT * FROM DBA_TAB_PRIVS WHERE GRANTEE='ADMINISTRADOR';
- SELECT * FROM DBA_SYS_PRIVS WHERE GRANTEE='ADMINISTRADOR';
- Otorgar privilegio "CREATE SESSION" a un usuario
- GRANT CREATE SESSION TO ADMINISTRADOR;
- Conectarse como system y otorgar privilegio CREATE USER
- grant CREATE USER TO administrador;
- averiguar que usuarios tienen asignado el privilegio CREATE USER de forma directa
- DESC dba_sys_privs
- SELECT * FROM dba_sys_privs WHERE privilege='CREATE USER';
- que usuarios tienen el privilegio CREATE session
- SELECT * FROM dba_sys_privs WHERE privilege='CREATE SESSION';
- Crear tablespace academo con las siguientes caracteristicas:
- tamaño inicial : 1M
- Autoextensible : Si
- Extensión : 200k
- Tamaño Maximo : 1400k
- /* Parametro de almacenamiento */
- Initial 16k
- Next 16k
- Minextents 1
- Maxextens 3
- /* */
- CREATE tablespace academo datafile 'C:\app\oracle\oradata\CURSO01\academo01.dbf' size 1M
- autoextend ON next 200k maxsize 1400k
- DEFAULT storage (initial 16k next 16k
- minextents 1 maxextents 3);
- crear tablespace nomina con las siguientes caracteristicas:
- tamaño inicial : 1M
- Autoextensible : Si
- Extensión : 100k
- Tamaño Maximo : 1500k
- /* Parametro de almacenamiento */
- Initial 16k
- Next 16k
- Minextents 1
- Maxextens 3
- /* */
- CREATE tablespace nomina datafile 'C:\app\oracle\oradata\CURSO01\nomina01.dbf' size 1M
- autoextend ON next 100k maxsize 1500k
- DEFAULT storage (initial 16k next 16k
- minextents 1 maxextents 3);
- Creando tablespace temporales para manejarlos de forma local
- TEMP_ACADEMO :
- Tamaño Inicial 500
- Autoextensible Si
- Extension 50k
- Tamaño Maximo 600k
- CREATE temporary tablespace temp_academo tempfile 'C:\app\oracle\oradata\CURSO01\temp_academo01.dbf' size 500k
- autoextend ON next 50k maxsize 600k
- extent management local uniform size 100k;
- TEMP_NOMINA :
- Tamaño Inicial 600k
- Autoextensible Si
- Extension 50k
- Tamaño Maximo 700k
- CREATE temporary tablespace temp_nomina tempfile 'C:\app\oracle\oradata\CURSO01\temp_nomina01.dbf' size 600k
- autoextend ON next 50k maxsize 700k
- extent management local uniform size 100k;
- En el usuario administrador no se pueden crear roles por falta de privilegios
- Comprobar en el diccionario de
- datos los usuarios o roles que poseen el privilegio “CREATE ROLE”.
- SELECT * FROM dba_sys_privs WHERE privilege='CREATE ROLE';
- crear rol "ADMIN" asignar privilegios CREATE SESSION, CREATE USER Y CREATE ROLE
- asignarlo al usuario administrador
- CREATE role admin;
- grant CREATE session TO admin;
- SQL> c.session.USER.
- 1* grant CREATE USER TO admin
- SQL> r
- 1* grant CREATE USER TO admin
- SQL> c.USER.role.
- 1* grant CREATE role TO admin
- SQL> r
- 1* grant CREATE role TO admin
- grant admin TO administrador;
- Consultar privilegios de sistema que tiene asignados de forma directa el usuario "administrador"
- revocarlos y asignarle el rol "admin"
- SELECT * FROM dba_sys_privs WHERE grantee='ADMINISTRADOR';
- revoke CREATE session FROM administrador;
- SQL> c.session USER.
- 1- revoke CREATE USER FROM administrador
- SQL> r
- 1* revoke CREATE USER FROM administrador
- SQL> grant admin TO administrador;
- crear usuario SIN tablespace por defecto ni temporal
- CREATE USER prueba01 identified BY prueba01;
- Consultas vistas correspondientes a tablespace y la quota
- en los usuarios SYS,SYSTEM,administrador,prueba00 y prueba01
- SELECT SUBSTR(username,1,15) usuario, DEFAULT_TABLESPACE,
- TEMPORARY_TABLESPACE FROM dba_users WHERE username IN('SYS','SYSTEM','ADMINISTRADOR','PRUEBA00','PRUEBA01');
- SELECT SUBSTR(username,1,15) usuario,tablespace_name,max_bytes
- FROM dba_ts_quotas WHERE username IN('SYS','SYSTEM','ADMINISTRADOR','PRUEBA00','PRUEBA01');
- crear usuario llamado prueba02 autenticado por base de datos y asigar tablespace por defecto
- nomina y tablespace temporal temp_nomina(no se le asignara cuota en nomina)
- CREATE USER prueba02 identified BY prueba02
- DEFAULT tablespace nomina
- temporary tablespace temp_nomina;
- asignar al usuario prueba01 los tablespace academo y temp_academo como tablespace de trabajo
- y temporal respectivamente (SIN especificar cuota).
- ALTER USER prueba01 temporary tablespace temp_academo;
- ALTER USER prueba01 DEFAULT tablespace academo;
- consultar las vistas correspondientes a los tablespace y la cuota en cada uno de llos
- que tienen los usuarios "prueba01" y "prueba02".
- SELECT * FROM dba_ts_quotas WHERE username IN ('PRUEBA01','PRUEBA02');
- crear rol llamado conexion y asignar permiso "CREATE SESSION"
- CREATE role conexion;
- grant CREATE session TO conexion;
- asignar el rol conexion a los usuarios "prueba00", "prueba01" y "prueba02"
- grant conexion TO prueba00,prueba01,prueba02;
- comprobar en la vista correspondienite cuales son los roles asignados alos usuarios
- "prueba00","prueba01" y "prueba02"
- SELECT * FROM dba_role_privs WHERE grantee IN('PRUEBA00','PRUEBA01','PRUEBA02');
- conectarse como prueba 01 y crear la tabla en el tablespace academo:
- CREATE TABLE CODIGOS(
- CODIGO VARCHAR2(3),
- DESCRIPCION VARCHAR2(20))
- TABLESPACE ACADEMO
- STORAGE(INITIAL 64K
- NEXT 64K
- MINEXTENTS 5
- MAXEXTENTS 10);
- crear rol llamado "DESARROLLO" y asignarle los permisos
- "CREATE SEQUENCE", "CREATE SESSION", "CREATE SYNONYM",
- "CREATE TABLE" Y "CREATE VIEW". Asignar el rol "DESAROLLO" a los usuarios
- "prueba00", "prueba01" y "prueba02".
- CONNECT system
- oracle
- CREATE role desarrollo;
- grant CREATE sequence,CREATE session,CREATE SYNONYM,CREATE TABLE,CREATE VIEW TO desarollo;
- grant desarrollo TO prueba00, prueba01,prueba02;
- asignar cuota iliminata al usuario "prueba01" en el tablespace "academo"
- CONNECT system
- oracle
- ALTER USER prueba01 quota unlimited ON academo;
- asignar cuota ilimitada al usuario "prueba02" en el tablespace "nomina"
- ALTER USER prueba02 quota unlimited ON nomina;
- Obtener información sobre roles, privilegios de sistema, "tablespace" y
- cuotas para los usuarios “prueba00”, “prueba01” y “prueba02”
- SELECT * FROM dba_role_privs WHERE grantee IN ('PRUEBA00','PRUEBA01','PRUEBA02');
- SELECT * FROM dba_sys_privs WHERE grantee IN ('PRUEBA00','PRUEBA01','PRUEBA02');
- SELECT USERNAME,TABLESPACE_NAME,BYTES FROM dba_ts_quotas WHERE username IN
- ('PRUEBA00','PRUEBA01','PRUEBA02');
- Asignar cuota creo en el tablespace por defecto para el usuario "prueba01"
- ALTER USER prueba01 quota 0k ON academo;
- SELECT owner,table_name FROM dba_tables WHERE owner='PRUEBA01';
- /* NOTA AUN SE MANTIENE LOS OBJETOS*/
- CREATE TABLE CODIGOS2(
- CODIGO VARCHAR2(3),
- DESCRIPCION VARCHAR2(20))
- TABLESPACE ACADEMO
- STORAGE(INITIAL 64K
- NEXT 64K
- MINEXTENTS 5
- MAXEXTENTS 10);
- conectarse como usuario prueba01 e intentar modificar su cuota en el tablespace
- ACADEMO
- ALTER USER prueba01 quota unlimited ON academo; /* no es posible */
- conectarse como usuario "prueba01" y modificar su clave
- ALTER USER prueba01 identified BY probando01; /*es posible */
- averiguar que usuarios o roles de base de datos tienen asignado el privilegio
- ALTER USER
- CONNECT system
- oracle
- SELECT * FROM dba_sys_privs WHERE privilege='ALTER USER';
- asignar el permiso DROP USER al rol ADMIN
- grant DROP USER TO admin;
- Abrir una sesión con el usuario “administrador” y otra con el usuario “prueba02”. Siendo el usuario
- “administrador”, intentar borrar el usuario “prueba02”.
- DROP USER prueba02;
- /* no se pueden eliminar usuarios conectados actualmente */
- averiguar que usuarios o roles tienen asignado el privilegio DROP USER
- SELECT * FROM dba_sys_privs WHERE privilege='DROP USER';
- conectar como usuario "administrado" crear el usuario "prueba03" autentificado por
- base de datos y asignado cuotas en el tablespace "ACADEMO" (500k) Y "NOMINA" (200k)
- tablespace temporal sera temp
- CREATE USER prueba03 identified BY prueba03
- DEFAULT tablespace academo
- temporary tablespace temp
- quota 500k ON academo
- quota 200k ON nomina
- averiguar que usuarios de base de datos o que roles tienen asignado
- el privilegio "CREATE PROFILE"
- SELECT * FROM dba_sys_privs WHERE privilege='CREATE PROFILE';
- asignar el permiso "CREATE PROFILE" al rol ADMIN
- grant CREATE profile TO admin;
- Averiguar que perfiles están definidos en la base de datos y
- que límites de recursos fija cada uno de ellos
- SELECT SUBSTR(profile,1,12) perfil,SUBSTR(resource_name,1,25)recurso,
- resource_type,SUBSTR(limit,1,10) limite FROM dba_profiles ORDER BY profile,
- resource_name;
- Consultar que perfiles tiene asignados cada usuario de la base de datos.
- SELECT username,profile FROM dba_users ORDER BY username;
- Crear un perfil llamado “DESARROLLO” con las siguientes especificaciones:
- Sessions_per_user 2
- Cpu_per_session unlimited
- Cpu_per_call 6000
- Connect_time 480
- Idle_time 2
- Failed_login_attempts 2
- Password_life_time 120
- CREATE profile desarrollo limit sessions_per_user 2 cpu_per_session
- unlimited cpu_per_call 6000 connect_time 480 idle_time 2 failed_login_attempts 2
- password_life_time 120;
- asignar el perfil a los usuarios:
- ALTER USER prueba00 profile desarrollo;
- SQL>c.00.01
- 1* ALTER USER prueba01 profile desarrollo
- SQL>r
- 1* ALTER USER prueba01
- ver cuentas de usuario bloqueadas
- SELECT username, lock_date FROM dba_users WHERE username LIKE 'PRUEBA%';
- crear un usuario "prueba04" con el parametro "password expire" tablespace por defecto
- y temporal users (cuota 0k) y temp;
- asignar roles conexion y desarrollo, probar conectarse con el usuario
- CREATE USER prueba04 identified BY prueba04
- DEFAULT tablespace users
- temporary tablespace temp
- quota 0k ON users
- password expire;
- grant conexion, desarrollo TO prueba04;
- bloquear la cuenta del usuario "prueba04"
- ALTER USER prueba04 account LOCK;
- Modificar el "tablespace" por defecto y el temporal del usuario
- “prueba04” de forma que sean NOMINA y TEMP_NOMINA
- ALTER USER prueba04 DEFAULT tablespace nomina;
- ALTER USER prueba04 temporary tablespace temp_nomina;
- Cambia la identificación del usuario “prueba01” de forma que sea
- identificado por el sistema operativo
- ALTER USER prueba01 identified externally;
- Desbloquear la cuenta del usuario “prueba04”.
- ALTER USER prueba04 account unlock;
- hasta la pagina 22
Advertisement
Add Comment
Please, Sign In to add comment