精华内容
下载资源
问答
  • Oracle修改用户profile属性

    千次阅读 2018-12-26 18:30:47
    用户Profile详解 一、Profile目的: 二、条件: 三、查看系统的默认PROFILE 四、创建 profile 的语法如下: 五、部分解释: 六、尝试创建一个混合型的PROFILE(包含资源限制和密码限制):  七、PROFILE ...

    目录

    更改属性

    1、查询profile

    2、更改session连接属性

    用户Profile详解

    一、Profile目的:

    二、条件:

    三、查看系统的默认PROFILE

    四、创建 profile 的语法如下:

    五、部分解释:

    六、尝试创建一个混合型的PROFILE(包含资源限制和密码限制):  

    七、PROFILE 何时生效

    八、将配置文件分配给用户:

    九、11g oracle 用户密码过期问题


    用户要求更改一下之前创建的用户profile的连接数量限制

    更改属性

    1、查询profile

    SQL> select distinct profile from dba_profiles;

    PROFILE
    --------------------------------------------------------------------------------
    DEFAULT
    ISAP_CRM_SYNC

    SQL>

    2、更改session连接属性

    SQL> alter profile ISAP_CRM_SYNC limit SESSIONS_PER_USER 100;

    Profile altered.

    SQL> 

    alter profile ISAP_CRM_SYNC limit SESSIONS_PER_USER 100;

    alter profile PRODUCT_PROFILE limit FAILED_LOGIN_ATTEMPTS unlimited;

    **********************************************************************************************************

    用户Profile详解

    一、Profile目的:


      Oracle系统中的profile可以用来对用户所能使用的数据库资源进行限制,使用Create Profile命令创建一个Profile,用它来实现对数据库资源的限制使用,如果把该profile分配给用户,则该用户所能使用的数据库资源都在该profile的限制之内。具体管理内容有:CPU的时间、I/O的使用、IDLE TIME(空闲时间)、CONNECT TIME(连接时间)、并发会话数量、口令机制等。

     

    二、条件:



      创建profile必须要有CREATE PROFILE的系统权限。为用户指定资源限制,必须:

      1.动态地使用alter system或使用初始化参数resource_limit使资源限制生效。该改变对密码资源无效,密码资源总是可用。 
        SQL> show parameter resource_limit
        SQL> alter system set resource_limit=true; 
      2.使用create profile创建一个定义对数据库资源进行限制的profile。
      3.使用create user 或alter user命令把profile分配给用户。


    三、查看系统的默认PROFILE


      1、通过dba_profiles视图查看一下系统中默认都有哪些PROFILE
      数据库创建以后,系统中只会存在一个名为DEFAULT的默认PROFILE,在用户创建之后,如果不做特殊指定,每个用户的PROFILE都会默认的使用个默认的PROFILE。
      sys@oral> select distinct profile from dba_profiles;

      2、全面查看这个 PROFILE 包含哪些限制定义
      sys@oral> col PROFILE for a12
      sys@oral> col RESOURCE_NAME for a25
      sys@oral> col LIMIT for a15
      sys@oral> select * from dba_profiles order by 1,2;

      3、结论:DEFAULT PROFILE 只对密码的错误尝试次数做了限制(最多可以错误输错10次密码)。如想改变限制条件,有两种方法:第一种方法是对默认的PROFILE做个性化调整;第二种方法是重新定制一个新的PROFILE。


    四、创建 profile 的语法如下:


      CREATE PROFILE profile
      LIMIT { resource_parameters 对资源的限制
        | password_parameters   对密码的限制
        }... ;

      <resource_parameters> 
      {{ SESSIONS_PER_USER   每个用户名并行会话数
       | CPU_PER_SESSION    每会话可用的CPU时间,单位0.01秒
       | CPU_PER_CALL     一次SQL调用(解析、执行和获取)允许的CPU时间
       | CONNECT_TIME     会话连接时间(分钟)
       | IDLE_TIME       会话空闲时间(分钟),超出将断开
       | LOGICAL_READS_PER_SESSION
       | LOGICAL_READS_PER_CALL
       | COMPOSITE_LIMIT   “组合打法”
       }
       { integer | UNLIMITED | DEFAULT }
       | PRIVATE_SGA
       { integer [ K | M ] | UNLIMITED | DEFAULT }
      }

      < password_parameters >
      {{ FAILED_LOGIN_ATTEMPTS 被锁定前的试错次数
       | PASSWORD_LIFE_TIME   密码使用天数,默认180天
       | PASSWORD_REUSE_TIME   密码可重用的间隔时间(结合PASSWORD_REUSE_MAX)
       | PASSWORD_REUSE_MAX   密码最大改变次数(结合PASSWORD_REUSE_TIME)
       | PASSWORD_LOCK_TIME   超过试错次数后,被锁定的天数,默认1天
       | PASSWORD_GRACE_TIME   密码过期后还可使用原密码的天数
       }
       { expr | UNLIMITED | DEFAULT }
       | PASSWORD_VERIFY_FUNCTION
         { function | NULL | DEFAULT }
      }


    五、部分解释:


      profile:配置文件的名称。Oracle数据库以以下方式强迫资源限制:
      1.如果用户超过了connect_time或idle_time的会话资源限制,数据库就回滚当前事务,并结束会话。用户再次执行命令,数据库则返回一个错误
      2.如果用户试图执行超过其他的会话资源限制的操作,数据库放弃操作,回滚当前事务并立即返回错误。用户之后可以提交或回滚当前事务,必须结束会话。 
      提示:可以将一条分成多个段,如1小时(1/24天)来限制时间,可以为用户指定资源限制,但是数据库只有在参数生效后才会执行限制。 

      Unlimited:分配该profile的用户对资源使用无限制,当使用密码参数时,unlimited意味着没有对参数加限制。 
      Default:指定为default意味着忽略对profile中的一些资源限制,Default profile初始定义对资源不限制,可以通过alter profile命令来改变。 

      Resource_parameter部分

      Logical_reads_per_session:每会话允许读的数据块的数目,包括从内存和磁盘读的所有数据块。 
      Logical_read_per_call:一次执行SQL(解析、执行和提取)调用允许读的数据块最大数目。
      Private_sga:指定一个会话可以在共享池(SGA)中所允许分配的最大空间,以字节为单位。(该限制只在使用共享服务器结构时才有效,会话在SGA中的私有空间包括私有的SQL和PL/SQL,但不包括共享的SQL和PL/SQL)。
      Composite_limit:指定一个会话的总的资源消耗,以service units单位表示。Oracle数据库以有利的方式计算cpu_per_session,connect_time,logical_reads_per_session和private-sga总的service units

      Password_parameter部分:

      Password_life_time:指定同一密码所允许使用的天数。如果同时指定了password_grace_time参数,如果在grace period内没有改变密码,则密码会失效,连接数据库被拒绝。如果没有设置password_grace_time参数,默认值unlimited将引发一个数据库警告,但是允许用户继续连接。

      Password_reuse_time和password_reuse_max:这两个参数必须互相关联设置,password_reuse_time指定了密码不能重用前的天数,而password_reuse_max则指定了当前密码被重用之前密码改变的次数。两个参数都必须被设置为整数。
      1.如果为这两个参数指定了整数,则用户不能重用密码直到密码被改变了password_reuse_max指定的次数以后在password_reuse_time指定的时间内。
      如:password_reuse_time=30,password_reuse_max=10,用户可以在30天以后重用该密码,要求密码必须被改变超过10次。 
      2.如果指定了其中的一个为整数,而另一个为unlimited,则用户永远不能重用一个密码。
      3.如果指定了其中的一个为default,Oracle数据库使用定义在profile中的默认值,默认情况下,所有的参数在profile中都被设置为unlimited,如果没有改变profile默认值,数据库对该值总是默认为unlimited。
      4.如果两个参数都设置为unlimited,则数据库忽略他们。

      Password_grace_time:指定宽限天数,数据库发出警告到登陆失效前的天数。如果数据库密码在这中间没有被修改,则过期会失效。
      Password_verify_function:该字段允许将复杂的PL/SQL密码验证脚本做为参数传递到create profile语句。Oracle数据库提供了一个默认的脚本,但是自己可以创建自己的验证规则或使用第三方软件验证。 对Function名称,指定的是密码验证规则的名称,指定为Null则意味着不使用密码验证功能。如果为密码参数指定表达式,则该表达式可以是任意格式,除了数据库标量子查询。 


    六、尝试创建一个混合型的PROFILE(包含资源限制和密码限制):
      


      sys@oral> CREATE PROFILE sec_profile LIMIT
      2     SESSIONS_PER_USER          UNLIMITED
      3     CPU_PER_SESSION            UNLIMITED
      4     CPU_PER_CALL               6000
      5     CONNECT_TIME               60
      6     LOGICAL_READS_PER_SESSION  DEFAULT
      7     LOGICAL_READS_PER_CALL     6000
      8     COMPOSITE_LIMIT            6000000
      9     PRIVATE_SGA                66K
      10    FAILED_LOGIN_ATTEMPTS      6
      11    PASSWORD_LIFE_TIME         60
      12    PASSWORD_REUSE_TIME        60
      13    PASSWORD_REUSE_MAX         5
      14    PASSWORD_LOCK_TIME         1/24
      15    PASSWORD_GRACE_TIME        10
      16    PASSWORD_VERIFY_FUNCTION   verify_function
      17  /
      CREATE PROFILE sec_profile LIMIT
      *
      ERROR at line 1:
      ORA-07443: function VERIFY_FUNCTION not found

      出错原因:VERIFY_FUNCTION函数不存在,要事先创建该函数,VERIFY_FUNCTION函数是通过utlpwdmg.sql脚本创建的,该脚本所在的目录是$ORACLE_HOME/rdbms/admin/

      使用utlpwdmg.sql脚本创建 VERIFY_FUNCTION 密码复杂度校验函数:
      sys@oral> @?/rdbms/admin/utlpwdmg.sql
      Function created.
      Profile altered.

      脚本中,verify_function 函数的密码复杂性校验规则如下:
      1)密码最小长度为4个字符
      2)密码不能和用户名相同
      3)密码要包含至少一个字符、一个数字和一个特殊字符
      4)密码需要至少有3个字符与之前的口令不相同

      实验中使用了几乎所有参数,惟一没有包含的是IDLE_TIME,它将继承 DEFALT 中的定义
      对上面创建的PROFILE逐行做一下诠释,以便加深理解:
      第 2行:对用户的并发连接会话数不做限制
      第 3行:对于连接到用户的每一个session的CPU时间的使用不做限制
      第 4行:一次调用消耗的CPU时间不能超过60秒(不超过一分钟)
      第 5行:连接到用户的每次会话时间不能超过60分钟(不超过一个小时)
      第 6行:一次会话使用的物理读与逻辑读数据块总量与DEFAULT profile中定义保持一致
      第 7行:一次调用使用的物理读与逻辑读数据块总量不超过6000个数据块
      第 8行:一次会话总的资源消耗不超过6000000个服务单元(service units)
      第 9行:一次会话在SGA中不能分配超过66K的空间
      第10行:帐户被锁定之前允许6次的错误尝试
      第11行:超过此生命周期后密码作废
      第12行:密码重用时间60天
      第13行:密码重用之前密码需要完成5次改变
      第14行:超过错误尝试次数后,用户将被锁定1小时
      第15行:当密码过期之后原密码还可以使用10天
      第16行:使用密码复杂度校验函数verify_function对密码做检查

      第12行和第13行,两个策略搭配使用后,只有完成 5 次密码修改且已超过60天后,之前的密码才能被再次使用

      删除 PROFILE 很简单,语法:DROP PROFILE profile [CASCADE];
      如果创建的PROFILE已经授权给了具体的用户,则需用CASCADE选项级联的收回相应限制,在收回这些限制信息后将以系统默认的PROFILE对该用户进行限制。


    七、PROFILE 何时生效


      PROFILE中有关密码的限制永远生效,不受限制。
      PROFILE中有关资源的限制与resource_limit参数的设置有关,为TRUE时生效,为FALSE时(默认)无效。


    八、将配置文件分配给用户:


      SQL> alter user dinya profile sec_profile;
      SQL> alter user dinya profile default;
      SQL> select USERNAME,PROFILE from dba_users where USERNAME = 'dinya';


    九、11g oracle 用户密码过期问题


      11g之前版本,默认用户没有密码过期限制,在Oracle 11g 中默认 profile 密码过期时间是180天

      检查:select * from dba_profiles where profile='DEFAULT' and resource_name='PASSWORD_LIFE_TIME';
      过期的密码可用 alter user userXXX identified by xxx; 解决,可修改为和以前一样

      如果想设置密码不过期,可用管理员登陆,执行下面命令:
      ALTER PROFILE DEFAULT LIMIT PASSWORD_LIFE_TIME UNLIMITED;

      其他相关参数:
      select * from dba_profiles where profile='DEFAULT' and RESOURCE_NAME like 'PASSWORD%';

    展开全文
  • 修改Oracle 用户 profile 属性

    千次阅读 2017-02-28 13:39:56
    Oracle 用户 profile 属性 转 --查看profile 内容  select * from dba_profiles where profile='PF_EAGLE'; --查看用户的profiles  select username,profile from dba_users; --查看...

    Oracle 用户 profile 属性 转



    --查看profile 内容 
    select * from dba_profiles where profile='PF_EAGLE';

    --查看用户的profiles 
    select username,profile from dba_users;

    --查看是否启用动态资源限制参数 
    SHOW PARAMETER RESOURCE_LIMIT;

    --启用限制 
    ALTER SYSTEM SET RESOURCE_LIMIT=TRUE SCOPE=BOTH;

    --创建profile 
    CREATE PROFILE pf_eagle LIMIT 
      FAILED_LOGIN_ATTEMPTS 6 
       PASSWORD_LIFE_TIME 60 
       PASSWORD_REUSE_TIME 60 
       PASSWORD_REUSE_MAX 5 
       PASSWORD_VERIFY_FUNCTION verify_function 
       PASSWORD_LOCK_TIME 1/24 
       PASSWORD_GRACE_TIME 90; 
       
    --修改用户默认的profile 
    ALTER USER user_name PROFILE profile_name;

    alter profile PROFILE_PERSONAL limit FAILED_LOGIN_ATTEMPTS UNLIMITED;

    --修改profile属性 
    alter profile DEFAULT limit PASSWORD_LIFE_TIME unlimited; 
    ALTER PROFILE DEFAULT LIMIT COMPOSITE_LIMIT UNLIMITED; 
    ALTER PROFILE DEFAULT LIMIT FAILED_LOGIN_ATTEMPTS UNLIMITED; 
    ALTER PROFILE DEFAULT LIMIT PASSWORD_REUSE_TIME UNLIMITED; 
    ALTER PROFILE DEFAULT LIMIT PASSWORD_GRACE_TIME UNLIMITED; 
    ALTER PROFILE DEFAULT LIMIT PASSWORD_VERIFY_FUNCTION NULL; 
    ALTER PROFILE DEFAULT LIMIT PASSWORD_LOCK_TIME UNLIMITED; 
    ALTER PROFILE DEFAULT LIMIT FAILED_LOGIN_ATTEMPTS 10;

     

    对PROFILE的标准语法说明如下: 
    1)创建PROFILE的语法如下: 
    CREATE PROFILE profile 
       LIMIT { resource_parameters 对资源的限制 
             | password_parameters 对密码的限制 
             }... 
    ;

    2)对数据库资源做限制时,下面是全部可用的参数: 
    { { SESSIONS_PER_USER 每个用户名所允许的并行会话数 
      | CPU_PER_SESSION   一个会话一共可以使用的CPU时间,单位是百分之一秒 
      | CPU_PER_CALL      一次SQL调用(解析、执行和获取)允许使用的CPU时间 
      | CONNECT_TIME      限制会话连接时间,单位是分钟 
      | IDLE_TIME         允许空闲会话的时间,单位是分钟 
      | LOGICAL_READS_PER_SESSION 限制会话对数据块的读取,单位是块 
      | LOGICAL_READS_PER_CALL    限制SQL调用对数据块的读取,单位是块 
      | COMPOSITE_LIMIT   “组合打法” 
      } 
      { integer | UNLIMITED | DEFAULT } 
    | PRIVATE_SGA   限制会话在SGA中Shared Pool中私有空间的分配 
      { size_clause | UNLIMITED | DEFAULT } 
    }

    3)对密码做限制时,下面是全部可用的参数: 
    { { FAILED_LOGIN_ATTEMPTS 帐户被锁定之前可以错误尝试的次数 
      | PASSWORD_LIFE_TIME    密码可以被使用的天数,单位是天,默认值180天 
      | PASSWORD_REUSE_TIME   密码可重用的间隔时间(结合PASSWORD_REUSE_MAX) 
      | PASSWORD_REUSE_MAX    密码的最大改变次数(结合PASSWORD_REUSE_TIME) 
      | PASSWORD_LOCK_TIME    超过错误尝试次数后,用户被锁定的天数,默认1天 
      | PASSWORD_GRACE_TIME   当密码过期之后还有多少天可以使用原密码 
      } 
      { expr | UNLIMITED | DEFAULT } 
    | PASSWORD_VERIFY_FUNCTION 
      { function | NULL | DEFAULT } 
    }

    展开全文
  • Oracle用户Profile详解

    千次阅读 2018-07-04 19:33:18
    ORACLE的PROFILE文件是限制数据库用户使用的资源的一种手段。例如可以用Profile做如下限制:控制session或sql能使用的CPU、控制用户的密码管理策略等。 数据库创建后,系统则存在名为DEFAULT的默认PROFILE,若不做...

             ORACLE的PROFILE文件是限制数据库 用户使用的资源的一种手段。例如可以用Profile做如下限制:控制session或sql能使用的CPU、控制用户的密码管理策略等。
             数据库创建后,系统 则存在名为DEFAULT的默认PROFILE,若不做特殊指定,创建用户时则默认使用的PROFILE就是DEFAULT。
             一般创建用户的SQL如下:
            create user username identified by password
            default tablespace tablespacename
            profile DEFAULT;
          
            我们可以通过如下语句查看视图dba_profiles,找出数据库中有哪些不同的profile.
            select distinct profile from dba_profiles
            

           查看所有的Profile
           
           

    参数解释
        1、对数据库资源做限制
        { { SESSIONS_PER_USER 每个用户名所允许的并行会话数
          | CPU_PER_SESSION   一个会话一共可以使用的CPU时间,单位是百分之一秒
          | CPU_PER_CALL      一次SQL调用(解析、执行和获取)允许使用的CPU时间
          | CONNECT_TIME      限制会话连接时间,单位是分钟
          | IDLE_TIME         允许空闲会话的时间,单位是分钟
          | LOGICAL_READS_PER_SESSION 限制会话对数据块的读取,单位是块
          | LOGICAL_READS_PER_CALL    限制SQL调用对数据块的读取,单位是块
          | COMPOSITE_LIMIT   “组合打法”
          }   { integer | UNLIMITED | DEFAULT }
          | PRIVATE_SGA   限制会话在SGA中Shared Pool中私有空间的分配  { size_clause | UNLIMITED | DEFAULT}
        }
      2、对密码做限制

        { { FAILED_LOGIN_ATTEMPTS 帐户被锁定之前可以错误尝试的次数
          | PASSWORD_LIFE_TIME    密码可以被使用的天数,单位是天,默认值180天
          | PASSWORD_REUSE_TIME   密码可重用的间隔时间(结合PASSWORD_REUSE_MAX)
          | PASSWORD_REUSE_MAX    密码的最大改变次数(结合PASSWORD_REUSE_TIME)
          | PASSWORD_LOCK_TIME    超过错误尝试次数后,用户被锁定的天数,默认1天
          | PASSWORD_GRACE_TIME   当密码过期之后还有多少天可以使用原密码
          }  { expr | UNLIMITED | DEFAULT }
          | PASSWORD_VERIFY_FUNCTION  { function | NULL | DEFAULT }
        }

    修改profile:alter profile [资源文件名] limit [资源名] unlimited;
           如:alter profile default limit failed_login_attempts 100;

    删除PROFILE:drop profile [资源文件名] [CASCADE] ;
           若创建的PROFILE已经授权给了某个用户,使用CASCADE级联收回相应的限制,收回限制信息后将以系统默认的PROFILE对该用户进行限制。

    设置PROFILE参数的生效时间
    1、用户所有拥有的PROFILE中有关密码的限制立即生效,不受限制。从这个可看出Oracle对用户密码的重视程度。
    2、用户所有拥有的PROFILE中有关资源的限制与resource_limit参数的设置有关,当为TRUE时生效,当为FALSE时(默认值)设置任何值都无效。
    SQL> show parameter resource_limit
    NAME                 TYPE        VALUE
    -------------------- ----------- -------
    resource_limit       boolean     FALSE

    其他:
    1、设置SQL列显示宽度:col 列名 for 大小;
    如col username for a20;
    2、权限控制的策略在使用前一定要做好充分的测试,确保透彻理解每一条限制规则,另外将每一步的限制规则记录到一个特定的数据库维护手册中。

    参考文章:https://www.2cto.com/database/201109/104451.html

    展开全文
  • Linux安装oracle时候,oracle用户下.bash_profile文件修改内容备忘
  • Oracle 用户 profile 属性

    千次阅读 2015-02-02 10:42:32
    本文大部分转自:... 1. 一些注意事项 ...(1)创建profile 需要CREATE PROFILE 的权限。...(2)当为用户指定profile资源限制时,需要启用动态资源限制参数:RESOURCE_LIMIT。该参数默认是False.

    本文大部分转自:http://blog.csdn.net/tianlesoftware/article/details/6238279,也加入部分自我理解


    1. 一些注意事项

    (1)创建profile 需要CREATE PROFILE 的权限。

    (2)当为用户指定profile资源限制时,需要启用动态资源限制参数:RESOURCE_LIMIT。该参数默认是False.

    ALTER SYSTEM SET RESOURCE_LIMIT=TRUE SCOPE=BOTH;

    当该参数设置为True时,profile 中的参数生效。 当设置为False,Profile中一些参数设置不能生效。

    注意,该参数不对密码资源受限制。 密码资源限制永远是生效的。

    2. 创建自己的Profile:

    create profile profile_personal limit

      composite_limit unlimited

      sessions_per_user unlimited

      cpu_per_session unlimited

      cpu_per_call unlimited

      logical_reads_per_session unlimited

      logical_reads_per_call unlimited

      idle_time unlimited

      connect_time unlimited

      private_sga unlimited

      failed_login_attempts unlimited

      password_life_time 7776000/86400

      password_reuse_time 86400/86400

      password_reuse_max 5

      password_lock_time unlimited

      password_grace_time unlimited ;

    SQL> set linesize 200

    SQL> select * from dba_profiles where profile='PROFILE_PERSONAL';


    PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

    ------------------------------ -------------------------------- -------- ----------------------------------------

    PROFILE_PERSONAL               COMPOSITE_LIMIT                  KERNEL   UNLIMITED

    PROFILE_PERSONAL               SESSIONS_PER_USER                KERNEL   UNLIMITED

    PROFILE_PERSONAL               CPU_PER_SESSION                  KERNEL   UNLIMITED

    PROFILE_PERSONAL               CPU_PER_CALL                     KERNEL   UNLIMITED

    PROFILE_PERSONAL               LOGICAL_READS_PER_SESSION        KERNEL   UNLIMITED

    PROFILE_PERSONAL               LOGICAL_READS_PER_CALL           KERNEL   UNLIMITED

    PROFILE_PERSONAL               IDLE_TIME                        KERNEL   UNLIMITED

    PROFILE_PERSONAL               CONNECT_TIME                     KERNEL   UNLIMITED

    PROFILE_PERSONAL               PRIVATE_SGA                      KERNEL   UNLIMITED

    PROFILE_PERSONAL               FAILED_LOGIN_ATTEMPTS            PASSWORD UNLIMITED

    PROFILE_PERSONAL               PASSWORD_LIFE_TIME               PASSWORD 90


    PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

    ------------------------------ -------------------------------- -------- ----------------------------------------

    PROFILE_PERSONAL               PASSWORD_REUSE_TIME              PASSWORD 1

    PROFILE_PERSONAL               PASSWORD_REUSE_MAX               PASSWORD 5

    PROFILE_PERSONAL               PASSWORD_VERIFY_FUNCTION         PASSWORD DEFAULT

    PROFILE_PERSONAL               PASSWORD_LOCK_TIME               PASSWORD UNLIMITED

    PROFILE_PERSONAL               PASSWORD_GRACE_TIME              PASSWORD UNLIMITED


    16 rows selected.


    SQL> 


    3. 在创建用户时指定Profile:

    SQL> 

    SQL> create user dave identified by dave default tablespace users temporary tablespace temp profile profile_personal;


    User created.


    SQL> 

    SQL> select username,profile from dba_users where username='DAVE';


    USERNAME                       PROFILE

    ------------------------------ ------------------------------

    DAVE                           PROFILE_PERSONAL


    SQL> 

    4.  修改用户的Profile

    SQL> 

    SQL> ALTER USER dave PROFILE default;


    User altered.


    SQL> select username,profile from dba_users where username='DAVE';


    USERNAME                       PROFILE

    ------------------------------ ------------------------------

    DAVE                           DEFAULT


    SQL> 

    SQL> 


    5. 修改Profile 属性

    我们可以通过dba_profiles 查询profile 信息,但是不能通过该表进行修改。 修改profile 需要如下命令:

    SQL> 

    SQL> set linesize 200

    SQL> select * from dba_profiles where profile='PROFILE_PERSONAL';


    PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

    ------------------------------ -------------------------------- -------- ----------------------------------------

    PROFILE_PERSONAL               COMPOSITE_LIMIT                  KERNEL   UNLIMITED

    PROFILE_PERSONAL               SESSIONS_PER_USER                KERNEL   UNLIMITED

    PROFILE_PERSONAL               CPU_PER_SESSION                  KERNEL   UNLIMITED

    PROFILE_PERSONAL               CPU_PER_CALL                     KERNEL   UNLIMITED

    PROFILE_PERSONAL               LOGICAL_READS_PER_SESSION        KERNEL   UNLIMITED

    PROFILE_PERSONAL               LOGICAL_READS_PER_CALL           KERNEL   UNLIMITED

    PROFILE_PERSONAL               IDLE_TIME                        KERNEL   UNLIMITED

    PROFILE_PERSONAL               CONNECT_TIME                     KERNEL   UNLIMITED

    PROFILE_PERSONAL               PRIVATE_SGA                      KERNEL   UNLIMITED

    PROFILE_PERSONAL               FAILED_LOGIN_ATTEMPTS            PASSWORD UNLIMITED

    PROFILE_PERSONAL               PASSWORD_LIFE_TIME               PASSWORD 90


    PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

    ------------------------------ -------------------------------- -------- ----------------------------------------

    PROFILE_PERSONAL               PASSWORD_REUSE_TIME              PASSWORD 1

    PROFILE_PERSONAL               PASSWORD_REUSE_MAX               PASSWORD 5

    PROFILE_PERSONAL               PASSWORD_VERIFY_FUNCTION         PASSWORD DEFAULT

    PROFILE_PERSONAL               PASSWORD_LOCK_TIME               PASSWORD UNLIMITED

    PROFILE_PERSONAL               PASSWORD_GRACE_TIME              PASSWORD UNLIMITED


    16 rows selected.


    SQL> alter profile PROFILE_PERSONAL limit FAILED_LOGIN_ATTEMPTS 10;


    Profile altered.


    SQL> 

    SQL> select * from dba_profiles where profile='PROFILE_PERSONAL';


    PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

    ------------------------------ -------------------------------- -------- ----------------------------------------

    PROFILE_PERSONAL               COMPOSITE_LIMIT                  KERNEL   UNLIMITED

    PROFILE_PERSONAL               SESSIONS_PER_USER                KERNEL   UNLIMITED

    PROFILE_PERSONAL               CPU_PER_SESSION                  KERNEL   UNLIMITED

    PROFILE_PERSONAL               CPU_PER_CALL                     KERNEL   UNLIMITED

    PROFILE_PERSONAL               LOGICAL_READS_PER_SESSION        KERNEL   UNLIMITED

    PROFILE_PERSONAL               LOGICAL_READS_PER_CALL           KERNEL   UNLIMITED

    PROFILE_PERSONAL               IDLE_TIME                        KERNEL   UNLIMITED

    PROFILE_PERSONAL               CONNECT_TIME                     KERNEL   UNLIMITED

    PROFILE_PERSONAL               PRIVATE_SGA                      KERNEL   UNLIMITED

    PROFILE_PERSONAL               FAILED_LOGIN_ATTEMPTS            PASSWORD 10

    PROFILE_PERSONAL               PASSWORD_LIFE_TIME               PASSWORD 90


    PROFILE                        RESOURCE_NAME                    RESOURCE LIMIT

    ------------------------------ -------------------------------- -------- ----------------------------------------

    PROFILE_PERSONAL               PASSWORD_REUSE_TIME              PASSWORD 1

    PROFILE_PERSONAL               PASSWORD_REUSE_MAX               PASSWORD 5

    PROFILE_PERSONAL               PASSWORD_VERIFY_FUNCTION         PASSWORD DEFAULT

    PROFILE_PERSONAL               PASSWORD_LOCK_TIME               PASSWORD UNLIMITED

    PROFILE_PERSONAL               PASSWORD_GRACE_TIME              PASSWORD UNLIMITED


    16 rows selected.


    SQL> 


        在这里举FAILED_LOGIN_ATTEMPTS这个为例,是因为这个参数与我们DB 密切关心。 因为这个参数默认是10. 即当我们用户连续10次输入错误密码,这个用户就会被锁住。

        所以一般在生产环境下,会根据具体情况设置这个参数,如果防止用户被锁,则将这个参数设置为UNLIMITED。 这个是注意的地方。

        用户连词失败次数是在表USER$ 中的lcount字段记录的。 该值默认为0. 当失败一次,该值加1. 成功登录,该值清零。

    SQL> 

    SQL> conn system/1

    ERROR:

    ORA-01017: invalid username/password; logon denied



    Warning: You are no longer connected to ORACLE.

    SQL> 

    SQL> 

    SQL> conn system/1

    ERROR:

    ORA-01017: invalid username/password; logon denied



    SQL> 

    SQL> conn system/1

    ERROR:

    ORA-01017: invalid username/password; logon denied



    SQL> 

    SQL> conn / as sysdba

    Connected.

    SQL> 

    SQL> select name,lcount from user$ where name='SYSTEM';


    NAME                               LCOUNT

    ------------------------------ ----------

    SYSTEM                                  3


    SQL> 



    6.属性介绍

    Resource_parameter部分
    Session_per_user指定限制用户的并发会话的数目。
    Cpu_per_session指定会话的CPU时间限制,单位为百分之一秒。
    Cpu_per_call指定一次调用(解析、执行和提取)的CPU时间限制,单位为百分之一秒。
    Connect_time指定会话的总的连接时间,以分钟为单位。
    Idle_time指定会话允许连续不活动的总的时间,以分钟为单位,超过该时间,会话将断开。但是长时间运行查询和其他操作的不受此限制。
    Logical_reads_per_session指定一个会话允许读的数据块的数目,包括从内存和磁盘读的所有数据块。
    Logical_read_per_call指定一次执行SQL(解析、执行和提取)调用所允许读的数据块的最大数目。
    Private_sga指定一个会话可以在共享池(SGA)中所允许分配的最大空间,以字节为单位。(该限制只在使用共享服务器结构时才有效,会话在SGA中的私有空间包括私有的SQL和PL/SQL,但不包括共享的SQL和PL/SQL)。
    Composite_limit指定一个会话的总的资源消耗,以service units单位表示。Oracle数据库以有利的方式计算cpu_per_session,connect_time,logical_reads_per_session和private-sga总的service units
    Password_parameter部分
    Failed_login_attempts指定在帐户被锁定之前所允许尝试登陆的的最大次数。
    Password_grace_time指定宽限天数,数据库发出警告到登陆失效前的天数。如果数据库密码在这中间没有被修改,则过期会失效。
    Password_life_time指定同一密码所允许使用的天数。如果同时指定了password_grace_time参数,如果在grace period内没有改变密码,则密码会失效,连接数据库被拒绝。如果没有设置password_grace_time参数,默认值unlimited将引发一个数据库警告,但是允许用户继续连接。
    Password_reuse_time

    这两个参数必须互相关联设置,password_reuse_time 指定了密码不能重用前的天数,

    而password_reuse_max则指定了当前密码被重用之前密码改变的次数。两个参数都必须被设置为整数。


    1.如果为这两个参数指定了整数,则用户不能重用密码直到密码被改变了password_reuse_max指定的次数以后在password_reuse_time指定的时间内。如:password_reuse_time=30,password_reuse_max=10,用户可以在30天以后重用该密码,要求密码必须被改变超过10次。


    2.如果指定了其中的一个为整数,而另一个为unlimited,则用户永远不能重用一个密码。


    3.如果指定了其中的一个为default,Oracle数据库使用定义在profile中的默认值,默认情况下,所有的参数在profile中都被设置为unlimited,如果没有改变profile默认值,数据库对该值总是默认为unlimited。


    4.如果两个参数都设置为unlimited,则数据库忽略他们。

    password_reuse_max
    Password_lock_time指定登陆尝试失败次数到达后帐户的缩定时间,以天为单位。
    Password_verify_function该字段允许将复杂的PL/SQL密码验证脚本做为参数传递到create profile语句。Oracle数据库提供了一个默认的脚本,但是自己可以创建自己的验证规则或使用第三方软件验证。 对Function名称,指定的是密码验证规则的名称,指定为Null则意味着不使用密码验证功能。如果为密码参数指定表达式,则该表达式可以是任意格式,除了数据库标量子查询。









    展开全文
  • Oracle用户profile属性

    千次阅读 2016-04-28 10:15:48
    --查看profile 内容  select * from dba_profiles where ...--查看用户的profiles  select username,profile from dba_users; --查看是否启用动态资源限制参数  SHOW PARAMETER RESOURCE_LIMIT; --启用限制  ALTE
  • ORACLE用户PROFILE详解

    千次阅读 2015-01-24 22:25:44
    ORACLE用户PROFILE详解  一、官网说明 Oraclerecommends that you use the Database Resource Manager rather than the SQLstatement to establish resource limits. The Database Resource Manager offers ...
  • Oracle之用户Profile详解

    2016-01-17 16:50:24
    ORACLE的PROFILE文件是限制数据库用户使用的资源的一种手段。如:控制session或sql能使用的CPU、控制用户的密码管理策略等。 数据库创建后,系统则存在名为DEFAULT的默认PROFILE,若不做特殊指定,创建用户用户...
  • 可以通过使用profile文件对用户的属性进行定义,比如为product用户建立一个profile文件 [code="sql"]create profile product_profile limit SESSIONS_PER_USER 1;[/code] ——设置用户只能建立一个 ...
  • etc/profile里设置环境变量导致无法登录解决   1,因为不小心在 etc/profile里设在环境...在登录界面 alt +ctrl+f2进入命令模式,如果不是root用户需要键入【root用户就不许这么罗嗦,gedit编辑会不可显示】 
  • Oracle 用户 profile 属性 转

    千次阅读 2014-04-12 20:41:11
    --查看profile 内容  select * from dba_...--查看用户的profiles  select username,profile from dba_users; --查看是否启用动态资源限制参数  SHOW PARAMETER RESOURCE_LIMIT; --启用限制  ALTE
  • Oracle用户Profile文件

    2019-08-07 05:32:15
    Oracle系统中的profile可以用来对用户所能使用的数据库资源进行限制,使用CreateProfile命令创建一个Profile,用它来实现对数据库资源的限制使用,如果把该profile分配给用户,则该用户所能使用的数据库资源都在该...
  • sharepoint 2010 获取用户信息UserProfile方法 sharepoint 2010 如何用SocialCommentManager获取记事板评论数据 这里顺便记录一下,如何通过程序,来更新UserProfile的属性所对应的字段值。 1.引用几个dll. ...
  • 今天在配置go语言环境的时候,修改了path,但root和普通用户切换命令失效,后来发现重启一下就好了。
  • ORACLE 用户Profile 及权限

    万次阅读 2014-05-25 18:50:25
    用户管理一、创建用户:创建的新用户是没有任何权限的,甚至连登陆的数据库的权限都没有,需要为其指定相应的权限。 SQL> Create User username Identified by password Default Tablespace tablespace ...
  • 在安装软件的时候修改了etc/profile里环境变量,导致命令无法使用 并 重启无法登录。 解决方法: 在登录界面 alt +ctrl+f2进入命令模式,键入 /usr/bin/sudo /usr/bin/vi /etc/profile 光标移到 export PATH** ...
  • 准确的说是SharePoint上的User Profile Service Application,本文主要介绍怎么在SharePoint中开启User Profile Service Application、管理User Profile Service Application以及怎么在代码中读取用户配置文件的信息
  • 概述:profile 是口令限制,...有指定 profile 选项,那么 oracle 就会将 default 分配给用户。 1.账户锁定 概述:指定该账户(用户)登陆时最多可以输入密码的次数,也可以指定用户锁定的时间(天)一般用 dba 的身份
  • 使用profile管理用户口令

    千次阅读 2011-07-06 21:04:48
    使用profile管理用户口令 profile是口令限制,资源限制的命令集合,当建立数据库时,Oralce会自动建立名称为default的profile,当建立用户没有指定profile选项,Oracle会将default分配给用户。 1、账户锁定 ...
  • 简单修改userprofile路径 ...通过更改windows系统环境变量userprofile的值,可以将与当前用户配置有关,比如:local setting、History、Application Data等文件夹都挪出系统c盘,如此的好处就是,当系统出现问...
  • /etc/profile:此文件为系统的每个用户设置环境信息,当用户第一次登录时,该文件被执行.并从/etc/profile.d目录的配置文件中搜集shell的设置. 英文描述为: # /etc/profile # System wide environment and startup ...
  • 实现用户定期修改密码 2.控制用户密码的登录出错的次数 3.控制用户旧密码的生命周期 1.ProFile的概述 Profile是Oracle提供的一种针对用户资源使用和密码管理的策略配置。借助Profile,可以实现特定用户资源上的...
  • 1. 修改/etc/profile文件 特点:所有用户的shell都有权使用你配置好的环境变量 说明:如果你的电脑仅用作开发,建议使用此配置,因为所有用户的shell都有权使用你配置好的环境变量,所以有可能会给系统带来安全...
  • 如图,在向自定义用户表userProfile插入数据时,出现外键约束失败。所以接着查看数据库表 错误原因很明显,我们向userProfile插入数据之前,django的admin后台会自动先向django-admin-log插入一条日志记录,但此时...
  • 可以限制的资源列表在下面的例子中,创建一个供用户TestUser使用的TEST_PROFILE环境文件: create profile TEST_PROFILE limit FAILED_LOGIN_ATTEMPTS 3; create user TESTUSER identified by abcd1234 profile TEST...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 226,628
精华内容 90,651
关键字:

修改用户的profile