邪恶八进制信息安全团队技术讨论组's Archiver

ring04h 2006-6-27 17:34

[转载]Oracle中的数据字典技术简析

<p>信息来源: 邪恶八进制信息安全团队</p><p>数据字典是Oracle存放有关数据库信息的地方,其用途是用来描述数据的。比如一个表的创建者信息,创建时间信息,所属表空间信息,用户访问权限信息等。当用户在对数据库中的数据进行操作时遇到困难就可以访问数据字典来查看详细的信息。</p><p /><p /><div id="2"> Oracle中的数据字典有静态和动态之分。静态数据字典主要是在用户访问数据字典时不会发生改变的,但动态数据字典是依赖数据库运行的性能的,反映数据库运行的一些内在信息,所以在访问这类数据字典时往往不是一成不变的。以下分别就这两类数据字典来论述。</div><p /><p /><div id="3"> <strong>1.静态数据字典</strong></div><p /><p /><div id="4"> 这类数据字典主要是由表和视图组成,应该注意的是,数据字典中的表是不能直接被访问的,但是可以访问数据字典中的视图。静态数据字典中的视图分为三类,它们分别由三个前缀够成:user_*、 all_*、 dba_*。</div><p /><p /><div id="5"> user_* </div><p /><p /><div id="6"> 该视图存储了关于当前用户所拥有的对象的信息。(即所有在该用户模式下的对象)</div><p /><p /><div id="7"> all_*</div><p /><p /><div id="8"> 该试图存储了当前用户能够访问的对象的信息。(与user_*相比,all_* 并不需要拥有该对象,只需要具有访问该对象的权限即可)</div><p /><p /><div id="9"> dba_*</div><p /><p /><div id="10"> 该视图存储了数据库中所有对象的信息。(前提是当前用户具有访问这些数据库的权限,一般来说必须具有管理员权限)</div><p /><p /><div id="11"> 从上面的描述可以看出,三者之间存储的数据肯定会有重叠,其实它们除了访问范围的不同以外(因为权限不一样,所以访问对象的范围不一样),其他均具有一致性。具体来说,由于数据字典视图是由SYS(系统用户)所拥有的,所以在却省情况下,只有SYS和拥有DBA系统权限的用户可以看到所有的视图。没有DBA权限的用户只能看到user_*和all_*视。如果没有被授予相关的SELECT权限的话,他们是不能看到 dba_*视图的。</div><p /><p /><div id="12"> 由于三者具有相似性,下面以user_为例介绍几个常用的静态视图:</div><p /><p /><div id="13"> user_users视图</div><p /><p /><div id="14"> 主要描述当前用户的信息,主要包括当前用户名、帐户id、帐户状态、表空间名、创建时间等。例如执行下列命令即可返回这些信息。<br /> select * from user_users</div><p /><p /><div id="15"> user_tables视图</div><p /><p /><div id="16"> 主要描述当前用户拥有的所有表的信息,主要包括表名、表空间名、簇名等。通过此视图可以清楚了解当前用户可以操作的表有哪些。执行命令为:select * from user_tables</div><p /><p /><div id="17"> user_objects视图</div><p /><p /><div id="18"> 主要描述当前用户拥有的所有对象的信息,对象包括表、视图、存储过程、触发器、包、索引、序列等。该视图比user_tables视图更加全面。例如, 需要获取一个名为“package1”的对象类型和其状态的信息,可以执行下面命令:</div><p /><div style="SCROLLBAR-HIGHLIGHT-COLOR: buttonhighlight; OVERFLOW: auto; WIDTH: 500px"><pre style="BORDER-RIGHT: black 1px solid; PADDING-RIGHT: 4px; BORDER-TOP: black 1px solid; PADDING-LEFT: 4px; PADDING-BOTTOM: 4px; BORDER-LEFT: black 1px solid; PADDING-TOP: 4px; BORDER-BOTTOM: black 1px solid; BACKGROUND-COLOR: #ededed"><div id="19">
<div><!--
Code highlighting produced by Actipro CodeHighlighter (freeware)
[url]http://www.CodeHighlighter.com/[/url]
--><img src="http://cms.it168.com/Images/OutliningIndicators/None.gif" align="top" /><span style="COLOR: #000000"></span><span style="COLOR: #0000ff">select</span><span style="COLOR: #000000"> object_type,status </span><span style="COLOR: #0000ff">from</span><span style="COLOR: #000000"> user_objects
<img src="http://cms.it168.com/Images/OutliningIndicators/None.gif" align="top" />    </span><span style="COLOR: #0000ff">where</span><span style="COLOR: #000000"></span><span style="COLOR: #ff00ff">object_name</span><span style="COLOR: #808080">=</span><span style="COLOR: #ff00ff">upper</span><span style="COLOR: #000000">(‘package1’); </span></div>
</div></pre></div><p /><div id="20"> 这里需注意upper的使用,数据字典里的所有对象均为大写形式,而PL/SQL里不是大小写敏感的,所以在实际操作中一定要注意大小写匹配。</div><p /><p /><div id="21"> user_tab_privs视图</div><p /><p /><div id="22"> 该视图主要是存储当前用户下对所有表的权限信息。比如,为了了解当前用户对table1的权限信息,可以执行如下命令:</div><p /><div style="SCROLLBAR-HIGHLIGHT-COLOR: buttonhighlight; OVERFLOW: auto; WIDTH: 500px"><pre style="BORDER-RIGHT: black 1px solid; PADDING-RIGHT: 4px; BORDER-TOP: black 1px solid; PADDING-LEFT: 4px; PADDING-BOTTOM: 4px; BORDER-LEFT: black 1px solid; PADDING-TOP: 4px; BORDER-BOTTOM: black 1px solid; BACKGROUND-COLOR: #ededed"><div id="23">
<div><!--
Code highlighting produced by Actipro CodeHighlighter (freeware)
[url]http://www.CodeHighlighter.com/[/url]
--><img src="http://cms.it168.com/Images/OutliningIndicators/None.gif" align="top" /><span style="COLOR: #000000"></span><span style="COLOR: #0000ff">select</span><span style="COLOR: #000000"></span><span style="COLOR: #808080">*</span><span style="COLOR: #000000"></span><span style="COLOR: #0000ff">from</span><span style="COLOR: #000000"> user_tab_privs </span><span style="COLOR: #0000ff">where</span><span style="COLOR: #000000"> table_name</span><span style="COLOR: #808080">=</span><span style="COLOR: #ff00ff">upper</span><span style="COLOR: #000000">(</span><span style="COLOR: #ff0000">'</span><span style="COLOR: #ff0000">table1</span><span style="COLOR: #ff0000">'</span><span style="COLOR: #000000">) </span></div>
</div></pre></div><p /><div id="24"> 了解了当前用户对该表的权限之后就可以清楚的知道,哪些操作可以执行,哪些操作不能执行。</div><p /><p /><div id="25"> 前面的视图均为user_开头的,其实all_开头的也完全是一样的,只是列出来的信息是当前用户可以访问的对象而不是当前用户拥有的对象。对于dba_开头的需要管理员权限,其他用法也完全一样,这里就不再赘述了。<br /></div><div><strong>2.动态数据字典</strong><p /><p /><div id="2"> Oracle包含了一些潜在的由系统管理员如SYS维护的表和视图,由于当数据库运行的时候它们会不断进行更新,所以称它们为动态数据字典(或者是动态性能视图)。这些视图提供了关于内存和磁盘的运行情况,所以我们只能对其进行只读访问而不能修改它们。</div><p /><p /><div id="3"> Oracle中这些动态性能视图都是以v$开头的视图,比如v$access。下面就几个主要的动态性能视图进行介绍。</div><p /><p /><div id="4"> v$access</div><p /><p /><div id="5"> 该视图显示数据库中锁定的数据库对象以及访问这些对象的会话对象(session对象)。</div><p /><p /><div id="6"> 运行如下命令:</div><p /><div style="SCROLLBAR-HIGHLIGHT-COLOR: buttonhighlight; OVERFLOW: auto; WIDTH: 500px"><pre style="BORDER-RIGHT: black 1px solid; PADDING-RIGHT: 4px; BORDER-TOP: black 1px solid; PADDING-LEFT: 4px; PADDING-BOTTOM: 4px; BORDER-LEFT: black 1px solid; PADDING-TOP: 4px; BORDER-BOTTOM: black 1px solid; BACKGROUND-COLOR: #ededed"><div id="7">
<div><!--
Code highlighting produced by Actipro CodeHighlighter (freeware)
[url]http://www.CodeHighlighter.com/[/url]
--><img src="http://cms.it168.com/Images/OutliningIndicators/None.gif" align="top" /><span style="COLOR: #000000"></span><span style="COLOR: #0000ff">select</span><span style="COLOR: #000000"></span><span style="COLOR: #808080">*</span><span style="COLOR: #000000"></span><span style="COLOR: #0000ff">from</span><span style="COLOR: #000000"> v$access </span></div>
</div></pre></div><p /><div id="8"> 结果如下:(因记录较多,故这里只是节选了部分记录)</div><p /><p /><div id="9"><table cellspacing="0" cellpadding="0" width="400" align="center" border="1"><tbody><tr><td>SID</td><td>OWNER</td><td>OBJECT</td><td>TYPE</td></tr><tr><td>27</td><td>DKH</td><td>V$ACCESS</td><td>CURSOR</td></tr><tr><td>27</td><td>PUBLIC</td><td>V$ACCESS</td><td>SYNONYM</td></tr><tr><td>27</td><td>SYS</td><td>DBMS_APPLICATION_INFO</td><td>PACKAGE</td></tr><tr><td>27</td><td>SYS</td><td>GV$ACCESS</td><td>VIEW</td></tr></tbody></table></div><p /><p /><div id="10"> v$session</div><p /><p /><div id="11"> 该视图列出当前会话的详细信息。由于该视图字段较多,这里就不列详细字段,为了解详细信息,可以直接在sql*plus命令行下键入:desc v$session即可。</div><p /><p /><div id="12"> v$active_instance</div><p /><p /><div id="13"> 该视图主要描述当前数据库下的活动的实例的信息。依然可以使用select语句来观察该信息。</div><p /><p /><div id="14"> v$context</div><p /><p /><div id="15"> 该视图列出当前会话的属性信息。比如命名空间、属性值等。 </div><p /><p /><div id="16"> <strong>3.小结</strong></div><p /><p /><div id="17"> 以上是Oracle的数据字典方面的基本内容,还有很多有用视图因为篇幅原因这里不能一一讲解,希望大家在平时使用中多留心。总之,运用好数据字典技术,可以让数据库开发人员能够更好的了解数据库的全貌,这样对于数据库优化、管理等有极大的帮助。<br /></div></div>

页: [1]
© 1999-2008 EvilOctal Security Team