`

Oracle 建议撤消 PUBLIC 对功能强大的程序包的 EXECUTE 权限

阅读更多

Oracle 建议撤消 PUBLIC 对功能强大的程序包的 EXECUTE 权限

 

程序包­ UTL_FILE­

程序包­ DBMS_RANDOM­ UTL_HTTP­ UTL_SMTP­ UTL_TCP­

 

解决:

revoke execute on utl_file from public;

revoke execute on DBMS_RANDOM from public;

revoke execute on UTL_HTTP from public;

revoke execute on UTL_SMTP from public;

revoke execute on UTL_TCP from public;

分享到:
评论

相关推荐

    Oracle 权限设置

    ### Oracle权限设置详解 #### 一、权限分类 在Oracle数据库管理系统中,权限分为两大类:**系统权限**和**实体权限**。 - **系统权限**:这些权限控制用户能够执行的操作,例如创建表空间、建立用户等。系统权限...

    Oracle数据库系统安全配置手册20110603.doc

    ### Oracle数据库系统安全配置手册20110603 #### 一、适用范围与目标 本手册主要针对运行于Unix/Linux操作系统环境下的Oracle数据库系统进行安全配置指导,适用于Oracle 8i、9i及10g版本。旨在通过一系列的安全...

    oracle学习文档 笔记 全面 深刻 详细 通俗易懂 doc word格式 清晰 连接字符串

    oracle建议用户自己设计数据库管理和安全的权限规划,而不要简单的使用这些预定角色。将来的版本中这些角色可能不会作为预定义角色。  DELETE_CATALOG_ROLE, EXECUTE_CATALOG_ROLE,SELECT_CATALOG_ROLE这些角色...

    oracle使用教程

    本文将基于给定的文件信息,深入解析Oracle的基础操作、权限管理、角色创建、数据导入导出及其它实用技巧,帮助初学者快速掌握Oracle的核心功能。 #### 一、Oracle登录 在开始任何操作之前,必须首先登录到Oracle...

    Oracle数据库系统安全配置手册20110603.docx

    例如,不应向公众提供不必要的执行权限,如撤销对UTL_HTTP、UTL_FILE、UTL_SMTP等包的执行权限。 - 可使用SQL语句`REVOKE EXECUTE ON SYS.UTL_HTTP FROM PUBLIC`等来撤销这些权限。 2. **验证用户权限**: - 可...

    Oracle OCP 12c 1z0-062-学习练习题

    解析:通过在ORCL数据库上为HR用户授予对HQ数据库的SELECT权限,并使用@hq数据库链接,实际上是允许ORCL数据库上的所有用户(由于使用了PUBLIC)能够从HQ数据库的HR.departments表中选择数据。 --- 【知识点】 1....

    oracle学习笔记

    根据提供的文件信息,我们可以整理出一系列关于Oracle数据库的重要知识点,主要涵盖了Oracle的常用命令、查询语句、表空间管理以及备份与恢复等几个方面。下面将详细解释这些知识点。 ### Oracle学习笔记 #### 一...

    技术部人员:oracle培训教程.pdf

    - 可以通过撤销命令`revoke permission on object from public`来撤销公共用户的权限。 - **权限查询**: - 用户可以查询自己授予和被授予的权限。例如,`user_tab_privs`表用于查看用户授予和接收的表权限。 ###...

    Oracle9i的init.ora参数中文说明

    Oracle9i初始化参数中文说明 Blank_trimming: 说明: 如果值为TRUE, 即使源长度比目标长度 (SQL92 兼容) 更长, 也允许分配数据。 值范围: TRUE | FALSE 默认值: FALSE serializable: 说明: 确定查询是否获取表级...

    Less10_Security_MB3.pdf

    ` 来撤销公共用户对某些敏感包的执行权限。 - **设置环境变量以增强安全性**:例如,设置 `O7_DICTIONARY_ACCESSIBILITY=FALSE` 可以阻止用户查询数据字典视图,从而保护敏感信息。 - **禁用远程操作系统认证**:...

    Pl/SQL语法大全

    根据提供的文件信息,我们可以深入探讨Pl/SQL语法及其在Oracle数据库中的应用。下面将详细介绍文件中提到...Oracle数据库和PL/SQL提供了强大的功能,通过合理配置和使用这些功能,可以有效地管理和操作数据库中的数据。

    java单词表

    4. Revoke [rɪ'vəʊk]:撤销,指的是撤销用户或角色的权限。 5. Constraint [kən'streɪnt]:约束,指的是数据库中的约束条件。 6. Column ['kɒləm]:列,指的是数据库表中的一个字段。 7. Sequence ['siːkw...

    java单词表1 .docx

    4. **Revoke[rɪ'vəʊk]**:撤销用户权限。 5. **Constraint[kən'streɪnt]**:约束是用来确保数据完整性的一种机制。 6. **Column['kɒləm]**:列是表中的一个字段。 7. **Sequence['siːkw(ə)ns]**:序列是一...

Global site tag (gtag.js) - Google Analytics