本节内容:
oracle数据库修改sys用户密码的方法
切换oracle用户,运行命令:
oracle中的sys用户(修改密码)
概念:
sys用户是oracle中权限最高的用户,而system是一个用于数据库管理的用户。
在数据库安装完之后,应立即修改sys,system这两个用户的口令,以保证数据库的安全。
可以用三种方法修改口令:
sys和system用户之间可以相互修改口令。
注意,将修改完口令修改成123456后,按以下几种方法登录:
都可以登录成功,然后查看当前用户:
sql>show user
显示 user is 'SYS'。
这是为什么呢,为什么修改了口令没有效果,不用口令或者随便用什么口令都可以进入呢。
答案是:认证方法。
oracle的口令认证
SYS口令认证分为操作系统认证和Oracle认证方法。
1,在操作系统认证方式下,
对于如果是unix操作系统,只要旧以dba组中的用户登录的操作系统,就可以以sysdba的身份登录数据库,不会验证sys的口令。
对于windows操作系统,在oracle数据库安装后,会自动在操作系统中安装一个名为ORA_DBA的用户组,只要是该组中的用户,即可以SYSDBA的身份登录数据库而不会验证SYS的口令。也可以创建名为ORA_SID_DBA(SID为实例名)的用户组,属于该用户组的用户也可以具备以上特权。
如何修改认证方式?
接下说一说,如何修改认证方式为操作系统认证或oracle认证。(windows,unix平台有大同小异)
要将认证方式设置为操作系统认证:
1,修改参数REMOTE_LOGIN_PASSWORDFILE为NONE
2,修改SQLNET.ORA文件,此文件所在目录为:...oracleproduct10.1.0db_1networkadminsqlnet.ora。
在其中添加这一行:sqlnet.autentication_services=(nts)
3,重新启动数据库。
要将认证方式设置为oracle认证(口令文件认证):
1,修改参数REMOTE_LOGIN_PASSWORDFILE为EXCLUSIVE或SHARED。其中,exclusive表示仅有一个实例可以使用口令文件。
shared表口令文件可以供多个实例使用。
2,修改SQLNET.ORA文件,在SQLNET.AUTENTICATION_SERVICES=(NTS)前加#号,即#SQLNET.AUTENTICATION_SERVICES=(NTS)
3,重新启动数据库。
第二部分,sys口令丢失怎么更改?
方法1,使用system用户进行口令更改
方法2,如果存在密码文件,则删除它(一般路径在..oracleproductxx.x.xdb_1database下) 然后创建密码文件--cmd下输入:
orapwd file=FILEPATHpwd<sid> password=PASSWORD entries=N
其中FILEPATH表示密码文件路径,密码文件的格式为pwd<sid>,sid是数据库实例名。
在unix下为orapwd<sid>。