Re: [oracle_br] Permissões
Boa tarde Caio, Verifique se não existe um objeto (table, View) com o nome no usuario GLU_CONSULTA? em produção. Att. Sérgio. De: oracle_br@yahoogrupos.com.br em nome de Caio marquez caio.marq...@yahoo.com.br [oracle_br] Enviado: sexta-feira, 27 de março de 2015 12:12 Para: oracle...@yahoogroups.com Assunto: [oracle_br] Permissões Boa tarde. Cenário: Oracle 11gR2 Estrou enfrentando problemas em relação aos privilégios de um determinado usuário de banco. Os usuários estão reclamando que o user de banco GLU_CONSULTA em ambiente de DESENVOLVIMENTO, não possui as mesmas permissões que o user GLU_CONSULTA em ambiente de PRODUÇÃO. Fiz o seguinte teste conectando com o usuário GLU_CONSULTA: AMbiente de produção: Select * from tabela; (onde o owner da tabela é de um outro schema) O select me trouxe os dados. AMbiente de produção: SElect * from tabela; (onde o owner da tabela é de um outro schema) ORA-00942: table or view does not exist Conferi as permissões e verifiquei que estão idênticas em ambiente de produção e desenvolvimento: SELECT granted_role,admin_option,default_role FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') ORDER BY 1; PROMPT Table Privileges granted to a user through roles SELECT granted_role, owner, table_name, privilege FROM ( SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') UNION SELECT granted_role FROM role_role_privs WHERE role in (SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER ('GLU_CONSULTA') ) ) roles, dba_tab_privs WHERE granted_role=grantee ORder by 1,2,3,4; PROMPT System Privileges assigned to a user through roles SELECT granted_role, privilege FROM ( SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') UNION SELECT granted_role FROM role_role_privs WHERE role in (SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER ('GLU_CONSULTA') ) ) roles, dba_sys_privs WHERE granted_role=grantee ORDER BY 1,2; PROMPT Table privileges assigned directly to a user SELECT owner, table_name, privilege FROM dba_tab_privs WHERE grantee=UPPER('GLU_CONSULTA') ORDER BY 1,2,3; PROMPT System privileges assigned directly to a user SELECT privilege, admin_option FROM dba_sys_privs WHERE grantee=UPPER('GLU_CONSULTA'); ´Também verifiquei que tanto no ambiente de produção e desenvolvimento possuem os mesmos synonimos, gostaria de saber se existe mais alguma coisa que eu possa investigar, pois as permissões são idênticas e os synonymos também.
Re: [oracle_br] Permissões
Coloque o owner na frente da tabela e execute o select nos dois ambientes. Verifique trigger after logon, que possa estar executando um alter session set current_schema. Att,/Regards, Vitor Jr. Infraestrutura / Infrastructure Team Oracle 11g DBA Certified Professional - OCP Oracle Certified Expert, Oracle Real Application Clusters 11g and Grid Infrastructure Administrator - OCE Oracle Database 11g Performance Tuning Certified Expert - OCE Oracle Exadata 11g Certified Implementation Specialist Oracle Certified Associate, MySQL 5 mail, gtalk e msn: vitorj...@gmail.com http://certificacaobd.com.br/ skype: vjunior1981 https://mybizcard.co/vitor.jr.385628 2015-03-27 12:12 GMT-03:00 Caio marquez caio.marq...@yahoo.com.br [oracle_br] : > > > Boa tarde. > > Cenário: Oracle 11gR2 > > > Estrou enfrentando problemas em relação aos privilégios de um determinado > usuário de banco. > > Os usuários estão reclamando que o user de banco GLU_CONSULTA em ambiente > de DESENVOLVIMENTO, não possui as mesmas permissões que o user GLU_CONSULTA > em ambiente de PRODUÇÃO. > > > Fiz o seguinte teste conectando com o usuário GLU_CONSULTA: > > AMbiente de produção: > > Select * from tabela; (onde o owner da tabela é de um outro schema) > > O select me trouxe os dados. > > > AMbiente de produção: > > SElect * from tabela; (onde o owner da tabela é de um outro schema) > > ORA-00942: table or view does not exist > > > > Conferi as permissões e verifiquei que estão idênticas em ambiente de > produção e desenvolvimento: > > SELECT granted_role,admin_option,default_role > FROM dba_role_privs > WHERE grantee=UPPER('GLU_CONSULTA') > ORDER BY 1; > PROMPT Table Privileges granted to a user through roles > SELECT granted_role, owner, table_name, privilege > FROM ( SELECT granted_role > FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') > UNION > SELECT granted_role > FROM role_role_privs > WHERE role in (SELECT granted_role > FROM dba_role_privs WHERE grantee=UPPER > ('GLU_CONSULTA') > ) > ) roles, dba_tab_privs > WHERE granted_role=grantee > ORder by 1,2,3,4; > PROMPT System Privileges assigned to a user through roles > SELECT granted_role, privilege > FROM ( SELECT granted_role > FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') > UNION > SELECT granted_role > FROM role_role_privs > WHERE role in (SELECT granted_role > FROM dba_role_privs WHERE grantee=UPPER > ('GLU_CONSULTA') > ) > ) roles, dba_sys_privs > WHERE granted_role=grantee > ORDER BY 1,2; > PROMPT Table privileges assigned directly to a user > SELECT owner, table_name, privilege > FROM dba_tab_privs > WHERE grantee=UPPER('GLU_CONSULTA') > ORDER BY 1,2,3; > PROMPT System privileges assigned directly to a user > SELECT privilege, admin_option > FROM dba_sys_privs > WHERE grantee=UPPER('GLU_CONSULTA'); > > > ´Também verifiquei que tanto no ambiente de produção e desenvolvimento > possuem os mesmos synonimos, gostaria de saber se existe mais alguma coisa > que eu possa investigar, pois as permissões são idênticas e os synonymos > também. > > > >
[oracle_br] Permissões
Boa tarde. Cenário: Oracle 11gR2 Estrou enfrentando problemas em relação aos privilégios de um determinado usuário de banco. Os usuários estão reclamando que o user de banco GLU_CONSULTA em ambiente de DESENVOLVIMENTO, não possui as mesmas permissões que o user GLU_CONSULTA em ambiente de PRODUÇÃO. Fiz o seguinte teste conectando com o usuário GLU_CONSULTA: AMbiente de produção: Select * from tabela; (onde o owner da tabela é de um outro schema) O select me trouxe os dados. AMbiente de produção: SElect * from tabela; (onde o owner da tabela é de um outro schema) ORA-00942: table or view does not exist Conferi as permissões e verifiquei que estão idênticas em ambiente de produção e desenvolvimento: SELECT granted_role,admin_option,default_role FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') ORDER BY 1; PROMPT Table Privileges granted to a user through roles SELECT granted_role, owner, table_name, privilege FROM ( SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') UNION SELECT granted_role FROM role_role_privs WHERE role in (SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER ('GLU_CONSULTA') ) ) roles, dba_tab_privs WHERE granted_role=grantee ORder by 1,2,3,4; PROMPT System Privileges assigned to a user through roles SELECT granted_role, privilege FROM ( SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA') UNION SELECT granted_role FROM role_role_privs WHERE role in (SELECT granted_role FROM dba_role_privs WHERE grantee=UPPER ('GLU_CONSULTA') ) ) roles, dba_sys_privs WHERE granted_role=grantee ORDER BY 1,2; PROMPT Table privileges assigned directly to a user SELECT owner, table_name, privilege FROM dba_tab_privs WHERE grantee=UPPER('GLU_CONSULTA') ORDER BY 1,2,3; PROMPT System privileges assigned directly to a user SELECT privilege, admin_option FROM dba_sys_privs WHERE grantee=UPPER('GLU_CONSULTA'); ´Também verifiquei que tanto no ambiente de produção e desenvolvimento possuem os mesmos synonimos, gostaria de saber se existe mais alguma coisa que eu possa investigar, pois as permissões são idênticas e os synonymos também.
Re: RES: [oracle_br] Permissões para time de DBA's
Esse é o ponto, o que não dá é se defender com escudos de papel-machê quando neguim tá atacando com bazuca ... Vc TEM por escrito, uma GARANTIA qualquer que deixa Claro o tamanho do risco que eles tão correndo , E aonde vc dá seu parecer técnico, E aonde vc se exime de respoinsabilidade em caso de roubo/acesso indevido de dados, destruição de database, whatever, etc, tudo isso coisas que esses caras com acesso indevido podem fazer num estalo ?? SE SIM, maravilha, essa é a nossa função enquanto técnicos... []s Chiappa --- Em oracle_br@yahoogrupos.com.br, Welvis Moretto escreveu > > rsrsrs Só coloco meu posicionamento "técnico" para o Cliente. > > O acesso quem dá são eles. E claro, se acontecer algo do gênero ele está > ciente do risco. Eu apenas coloco minhas colocações para melhorar a > segurança, mas a decisão é do cliente. > > Obrigado Chiappa pelos esclarecimentos, > > att, > Welvis Douglas > > > > > De: J. Laurindo Chiappa > Para: oracle_br@yahoogrupos.com.br > Enviadas: Sexta-feira, 5 de Julho de 2013 14:05 > Assunto: Re: RES: [oracle_br] Permissões para time de DBA's > > > > > Yep - "vai dar bode" é um eufemismo no mínimo, uma maneira delicada de dizer > que esse ambiente tem um mega-hiper ROMBO de segurança aonde passariam fácil > lado a lado dois Jumbo 747 > Por exemplo, Welvis, digamos que (sem querer ou por má intenção) o tal > sujeito que tem acesso ao usuário "oracle" no SO faça um comandinho tipo : > > cat /dev/null > /path/arquivocríticoparaofuncionamentododatabase.dbf > > que que vc acha que vai acontecer , senão um database MORTINHO DA SILVA ??? > meh > Com Absoluta certeza, vc vai organizar o trabalho dos DBAs, mas TEM que tapar > esses rombos de segurança/estabilidade, né não ? Como sabemos, a hora em que > a matéria orgânica bruta chegar ao circulador de ar, é o DBA que vai passar > um mau quarto de hora junto com a gerência > > []s > > Chiappa > > --- Em oracle_br@yahoogrupos.com.br, Rafael De Souza escreveu > > > > Isso vai dar bode... > > > > Rafael de Souza > > Analista de Sistemas - TI > > SantaCruz Distribuidora de Medicamentos > > rafael.souza@<mailto:email@> > > Tel: 0XX41 3316-2167 > > > > De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em > > nome de Welvis Moretto > > Enviada em: sexta-feira, 5 de julho de 2013 13:40 > > Para: oracle_br@yahoogrupos.com.br > > Assunto: Re: [oracle_br] Permissões para time de DBA's > > > > > > > > k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases > > de dados do meu cliente. > > > > Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma > > coisa em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para > > dentro da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, > > PI, etc > > > > A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. > > E claro, pessoas com conhecimento de SAP Basis para dar suporte. > > > > Penso que o Time de DBA's além de dar suporte ao que existe hj, podem > > ajudar na customização de módulos "Z" do SAP que aqui também tem de monte. > > Isso no que diz respeito a Oracle. > > > > Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de > > política de acesso. > > > > Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai. > > > > Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" > > dentro do linux, pipino não acha? > > > > Alguém que nem o funcionamento de um RDBMS. > > > > Obrigado pelo link. > > > > Abraço! > > > > > > De: angelo mailto:angelolistas%40gmail.com>> > > Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br> > > Enviadas: Sexta-feira, 5 de Julho de 2013 13:16 > > Assunto: Re: [oracle_br] Permissões para time de DBA's > > > > > > E vc entra aonde nessa história Welvis ? É o dba mestre dessa empresa ? > > rsss > > > > brincadeira a parte, é interessante esse questionamento... Vc ta imaginando > > um cenário onde nem todo mundo que administra o ambiente pode fazer tudo... > > faz quase tudo, de acordo com o foco ? > > > > La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a > > essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um
Re: RES: [oracle_br] Permissões para time de DBA's
rsrsrs Só coloco meu posicionamento "técnico" para o Cliente. O acesso quem dá são eles. E claro, se acontecer algo do gênero ele está ciente do risco. Eu apenas coloco minhas colocações para melhorar a segurança, mas a decisão é do cliente. Obrigado Chiappa pelos esclarecimentos, att, Welvis Douglas De: J. Laurindo Chiappa Para: oracle_br@yahoogrupos.com.br Enviadas: Sexta-feira, 5 de Julho de 2013 14:05 Assunto: Re: RES: [oracle_br] Permissões para time de DBA's Yep - "vai dar bode" é um eufemismo no mínimo, uma maneira delicada de dizer que esse ambiente tem um mega-hiper ROMBO de segurança aonde passariam fácil lado a lado dois Jumbo 747 Por exemplo, Welvis, digamos que (sem querer ou por má intenção) o tal sujeito que tem acesso ao usuário "oracle" no SO faça um comandinho tipo : cat /dev/null > /path/arquivocríticoparaofuncionamentododatabase.dbf que que vc acha que vai acontecer , senão um database MORTINHO DA SILVA ??? meh Com Absoluta certeza, vc vai organizar o trabalho dos DBAs, mas TEM que tapar esses rombos de segurança/estabilidade, né não ? Como sabemos, a hora em que a matéria orgânica bruta chegar ao circulador de ar, é o DBA que vai passar um mau quarto de hora junto com a gerência []s Chiappa --- Em oracle_br@yahoogrupos.com.br, Rafael De Souza escreveu > > Isso vai dar bode... > > Rafael de Souza > Analista de Sistemas - TI > SantaCruz Distribuidora de Medicamentos > rafael.souza@...<mailto:email@...> > Tel: 0XX41 3316-2167 > > De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em > nome de Welvis Moretto > Enviada em: sexta-feira, 5 de julho de 2013 13:40 > Para: oracle_br@yahoogrupos.com.br > Assunto: Re: [oracle_br] Permissões para time de DBA's > > > > k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de > dados do meu cliente. > > Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa > em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro > da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, > etc > > A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E > claro, pessoas com conhecimento de SAP Basis para dar suporte. > > Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar > na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no > que diz respeito a Oracle. > > Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de > política de acesso. > > Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai. > > Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" > dentro do linux, pipino não acha? > > Alguém que nem o funcionamento de um RDBMS. > > Obrigado pelo link. > > Abraço! > > ________ > De: angelo mailto:angelolistas%40gmail.com>> > Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br> > Enviadas: Sexta-feira, 5 de Julho de 2013 13:16 > Assunto: Re: [oracle_br] Permissões para time de DBA's > > > E vc entra aonde nessa história Welvis ? É o dba mestre dessa empresa ? > rsss > > brincadeira a parte, é interessante esse questionamento... Vc ta imaginando > um cenário onde nem todo mundo que administra o ambiente pode fazer tudo... > faz quase tudo, de acordo com o foco ? > > La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a > essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um > problema, cada um vem com uma solucao diferente... mas ninguém é > especialista > > esse mes chegou uma revista lá, a sql magazine, que falava justamente > disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses > ambientes por exemplo o acesso ao banco para o usuario como dba só é > liberado na hora que ele vai atender a um chamado, no caso se ele da > suporte a aplicacao > > http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019 > > e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a > respeito... > > 2013/7/5 Welvis Moretto > mailto:welvis_douglas%40yahoo.com.br>> > > > ** > > > > > > > > > > Olá pessoal, tudo bem? > > > > Aqui na empresa por necessidade o time de dba's está aumentando e > > atualmente como o controle é bem restrito eu não tinha pensado em políticas > > de acesso para DBA's. > > > > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos > > papéis/pr
Re: RES: [oracle_br] Permissões para time de DBA's
Yep - "vai dar bode" é um eufemismo no mínimo, uma maneira delicada de dizer que esse ambiente tem um mega-hiper ROMBO de segurança aonde passariam fácil lado a lado dois Jumbo 747 Por exemplo, Welvis, digamos que (sem querer ou por má intenção) o tal sujeito que tem acesso ao usuário "oracle" no SO faça um comandinho tipo : cat /dev/null > /path/arquivocríticoparaofuncionamentododatabase.dbf que que vc acha que vai acontecer , senão um database MORTINHO DA SILVA ??? meh Com Absoluta certeza, vc vai organizar o trabalho dos DBAs, mas TEM que tapar esses rombos de segurança/estabilidade, né não ? Como sabemos, a hora em que a matéria orgânica bruta chegar ao circulador de ar, é o DBA que vai passar um mau quarto de hora junto com a gerência []s Chiappa --- Em oracle_br@yahoogrupos.com.br, Rafael De Souza escreveu > > Isso vai dar bode... > > Rafael de Souza > Analista de Sistemas - TI > SantaCruz Distribuidora de Medicamentos > rafael.souza@...<mailto:email@...> > Tel: 0XX41 3316-2167 > > De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em > nome de Welvis Moretto > Enviada em: sexta-feira, 5 de julho de 2013 13:40 > Para: oracle_br@yahoogrupos.com.br > Assunto: Re: [oracle_br] Permissões para time de DBA's > > > > k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de > dados do meu cliente. > > Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa > em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro > da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, > etc > > A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E > claro, pessoas com conhecimento de SAP Basis para dar suporte. > > Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar > na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no > que diz respeito a Oracle. > > Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de > política de acesso. > > Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai. > > Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" > dentro do linux, pipino não acha? > > Alguém que nem o funcionamento de um RDBMS. > > Obrigado pelo link. > > Abraço! > > ____ > De: angelo mailto:angelolistas%40gmail.com>> > Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br> > Enviadas: Sexta-feira, 5 de Julho de 2013 13:16 > Assunto: Re: [oracle_br] Permissões para time de DBA's > > > E vc entra aonde nessa história Welvis ? É o dba mestre dessa empresa ? > rsss > > brincadeira a parte, é interessante esse questionamento... Vc ta imaginando > um cenário onde nem todo mundo que administra o ambiente pode fazer tudo... > faz quase tudo, de acordo com o foco ? > > La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a > essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um > problema, cada um vem com uma solucao diferente... mas ninguém é > especialista > > esse mes chegou uma revista lá, a sql magazine, que falava justamente > disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses > ambientes por exemplo o acesso ao banco para o usuario como dba só é > liberado na hora que ele vai atender a um chamado, no caso se ele da > suporte a aplicacao > > http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019 > > e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a > respeito... > > 2013/7/5 Welvis Moretto > mailto:welvis_douglas%40yahoo.com.br>> > > > ** > > > > > > > > > > Olá pessoal, tudo bem? > > > > Aqui na empresa por necessidade o time de dba's está aumentando e > > atualmente como o controle é bem restrito eu não tinha pensado em políticas > > de acesso para DBA's. > > > > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos > > papéis/privilégios? > > > > Obrigado pela atenção, > > > > att, > > > > [As partes desta mensagem que não continham texto foram removidas] > > > > > > > > [As partes desta mensagem que não continham texto foram removidas] > > > > -- > >Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira > >responsabilidade de seus remetentes. > A
RES: [oracle_br] Permissões para time de DBA's
Isso vai dar bode... Rafael de Souza Analista de Sistemas - TI SantaCruz Distribuidora de Medicamentos rafael.so...@stcruz.com.br<mailto:em...@stcruz.com.br> Tel: 0XX41 3316-2167 De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em nome de Welvis Moretto Enviada em: sexta-feira, 5 de julho de 2013 13:40 Para: oracle_br@yahoogrupos.com.br Assunto: Re: [oracle_br] Permissões para time de DBA's k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de dados do meu cliente. Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, etc A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E claro, pessoas com conhecimento de SAP Basis para dar suporte. Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no que diz respeito a Oracle. Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de política de acesso. Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai. Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" dentro do linux, pipino não acha? Alguém que nem o funcionamento de um RDBMS. Obrigado pelo link. Abraço! De: angelo mailto:angelolistas%40gmail.com>> Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br> Enviadas: Sexta-feira, 5 de Julho de 2013 13:16 Assunto: Re: [oracle_br] Permissões para time de DBA's E vc entra aonde nessa história Welvis ? É o dba mestre dessa empresa ? rsss brincadeira a parte, é interessante esse questionamento... Vc ta imaginando um cenário onde nem todo mundo que administra o ambiente pode fazer tudo... faz quase tudo, de acordo com o foco ? La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um problema, cada um vem com uma solucao diferente... mas ninguém é especialista esse mes chegou uma revista lá, a sql magazine, que falava justamente disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses ambientes por exemplo o acesso ao banco para o usuario como dba só é liberado na hora que ele vai atender a um chamado, no caso se ele da suporte a aplicacao http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019 e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a respeito... 2013/7/5 Welvis Moretto mailto:welvis_douglas%40yahoo.com.br>> > ** > > > > > Olá pessoal, tudo bem? > > Aqui na empresa por necessidade o time de dba's está aumentando e > atualmente como o controle é bem restrito eu não tinha pensado em políticas > de acesso para DBA's. > > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos > papéis/privilégios? > > Obrigado pela atenção, > > att, > > [As partes desta mensagem que não continham texto foram removidas] > > > [As partes desta mensagem que não continham texto foram removidas] -- >Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira >responsabilidade de seus remetentes. Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ -- >Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » >Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: >http://www.oraclebr.com.br/ -- Links do Yahoo! Grupos [As partes desta mensagem que não continham texto foram removidas] [As partes desta mensagem que não continham texto foram removidas]
Re: [oracle_br] Permissões para time de DBA's
Welvis, Se sua empresa tem analistas com acesso à conta oracle no Linux do servidor de produção, acho que você tem bastante coisa pra se preocupar antes de bloquear acesso aos DBAs, não? Abraço 2013/7/5 Welvis Moretto : > k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de > dados do meu cliente. > > Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa > em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro > da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, > etc > > A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E > claro, pessoas com conhecimento de SAP Basis para dar suporte. > > Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar > na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no > que diz respeito a Oracle. > > > Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de > política de acesso. > > Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai. > > Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" > dentro do linux, pipino não acha? > > Alguém que nem o funcionamento de um RDBMS. > > Obrigado pelo link. > > Abraço! > > > ____ > De: angelo > Para: oracle_br@yahoogrupos.com.br > Enviadas: Sexta-feira, 5 de Julho de 2013 13:16 > Assunto: Re: [oracle_br] Permissões para time de DBA's > > > E vc entra aonde nessa história Welvis ? É o dba mestre dessa empresa ? > rsss > > brincadeira a parte, é interessante esse questionamento... Vc ta imaginando > um cenário onde nem todo mundo que administra o ambiente pode fazer tudo... > faz quase tudo, de acordo com o foco ? > > La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a > essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um > problema, cada um vem com uma solucao diferente... mas ninguém é > especialista > > esse mes chegou uma revista lá, a sql magazine, que falava justamente > disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses > ambientes por exemplo o acesso ao banco para o usuario como dba só é > liberado na hora que ele vai atender a um chamado, no caso se ele da > suporte a aplicacao > > http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019 > > e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a > respeito... > > > > > 2013/7/5 Welvis Moretto > >> ** >> >> >> >> >> Olá pessoal, tudo bem? >> >> Aqui na empresa por necessidade o time de dba's está aumentando e >> atualmente como o controle é bem restrito eu não tinha pensado em políticas >> de acesso para DBA's. >> >> Alguém tem algum Script/Conceito para eu trabalhar esta idia dos >> papéis/privilégios? >> >> Obrigado pela atenção, >> >> att, >> >> [As partes desta mensagem que não continham texto foram removidas] >> >> >> > > > [As partes desta mensagem que não continham texto foram removidas] > > > > > > -- >>Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira >>responsabilidade de seus remetentes. > Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ > -- >>Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » >>Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: >>http://www.oraclebr.com.br/ > > Links do Yahoo! Grupos > > [As partes desta mensagem que não continham texto foram removidas] > > > > > > -- >>Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira >>responsabilidade de seus remetentes. > Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ > -- >>Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » >>Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: >>http://www.oraclebr.com.br/ > > Links do Yahoo! Grupos > >
Re: [oracle_br] Permissões para time de DBA's
k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de dados do meu cliente. Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, etc A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E claro, pessoas com conhecimento de SAP Basis para dar suporte. Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no que diz respeito a Oracle. Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de política de acesso. Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai. Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" dentro do linux, pipino não acha? Alguém que nem o funcionamento de um RDBMS. Obrigado pelo link. Abraço! De: angelo Para: oracle_br@yahoogrupos.com.br Enviadas: Sexta-feira, 5 de Julho de 2013 13:16 Assunto: Re: [oracle_br] Permissões para time de DBA's E vc entra aonde nessa história Welvis ? É o dba mestre dessa empresa ? rsss brincadeira a parte, é interessante esse questionamento... Vc ta imaginando um cenário onde nem todo mundo que administra o ambiente pode fazer tudo... faz quase tudo, de acordo com o foco ? La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um problema, cada um vem com uma solucao diferente... mas ninguém é especialista esse mes chegou uma revista lá, a sql magazine, que falava justamente disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses ambientes por exemplo o acesso ao banco para o usuario como dba só é liberado na hora que ele vai atender a um chamado, no caso se ele da suporte a aplicacao http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019 e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a respeito... 2013/7/5 Welvis Moretto > ** > > > > > Olá pessoal, tudo bem? > > Aqui na empresa por necessidade o time de dba's está aumentando e > atualmente como o controle é bem restrito eu não tinha pensado em políticas > de acesso para DBA's. > > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos > papéis/privilégios? > > Obrigado pela atenção, > > att, > > [As partes desta mensagem que não continham texto foram removidas] > > > [As partes desta mensagem que não continham texto foram removidas] -- >Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira >responsabilidade de seus remetentes. Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ -- >Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » >Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: >http://www.oraclebr.com.br/ Links do Yahoo! Grupos [As partes desta mensagem que não continham texto foram removidas]
Re: [oracle_br] Permissões para time de DBA's
E vc entra aonde nessa história Welvis ? É o dba mestre dessa empresa ? rsss brincadeira a parte, é interessante esse questionamento... Vc ta imaginando um cenário onde nem todo mundo que administra o ambiente pode fazer tudo... faz quase tudo, de acordo com o foco ? La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um problema, cada um vem com uma solucao diferente... mas ninguém é especialista esse mes chegou uma revista lá, a sql magazine, que falava justamente disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses ambientes por exemplo o acesso ao banco para o usuario como dba só é liberado na hora que ele vai atender a um chamado, no caso se ele da suporte a aplicacao http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019 e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a respeito... 2013/7/5 Welvis Moretto > ** > > > > > Olá pessoal, tudo bem? > > Aqui na empresa por necessidade o time de dba's está aumentando e > atualmente como o controle é bem restrito eu não tinha pensado em políticas > de acesso para DBA's. > > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos > papéis/privilégios? > > Obrigado pela atenção, > > att, > > [As partes desta mensagem que não continham texto foram removidas] > > > [As partes desta mensagem que não continham texto foram removidas] -- >Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira >responsabilidade de seus remetentes. Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ -- >Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » >Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: >http://www.oraclebr.com.br/ Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/oracle_br/ <*> Para sair deste grupo, envie um e-mail para: oracle_br-unsubscr...@yahoogrupos.com.br <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
Re: [oracle_br] Permissões para time de DBA's
Amigo, O correto pela Oracle é você utilizado o Database Vault, porque aí todos teriam os grants de dba mas não acessam nada do sistema. Porém, é uma option paga a parte e requer enterprise (não sei se é seu caso), mas você pode ligar a auditoria para eles e dar os privilégios. A não ser que você tenha gente que não confie totalmente e queira dar papéis específicos para cada um em servers/instâncias específicas. Te dará mais trabalho controlar. Esse é meu ponto de vista, porém achei isso uma discussão interessante. 2013/7/5 Welvis Moretto > > > Olá pessoal, tudo bem? > > Aqui na empresa por necessidade o time de dba's está aumentando e > atualmente como o controle é bem restrito eu não tinha pensado em políticas > de acesso para DBA's. > > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos > papéis/privilégios? > > Obrigado pela atenção, > > att, > > [As partes desta mensagem que não continham texto foram removidas] > > > > > > > -- > >Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de > inteira responsabilidade de seus remetentes. > Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ > > -- > >Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » > Procedure » Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! > VISITE: http://www.oraclebr.com.br/ > > Links do Yahoo! Grupos > > > -- Rosivaldo Azevedo Ramalho Consultor Oracle Database & Fusion Middlerware http://about.me/rosivaldo [As partes desta mensagem que não continham texto foram removidas]
[oracle_br] Permissões para time de DBA's
Olá pessoal, tudo bem? Aqui na empresa por necessidade o time de dba's está aumentando e atualmente como o controle é bem restrito eu não tinha pensado em políticas de acesso para DBA's. Alguém tem algum Script/Conceito para eu trabalhar esta idia dos papéis/privilégios? Obrigado pela atenção, att, [As partes desta mensagem que não continham texto foram removidas]
Re: [oracle_br] Permissões
Boa tarde Tiago, Crie uma ROLE Ddê privilégio dessa role para somente tal usuário Dê os grants para essa role ex: grant select, update, delete on usuario.table to ROLE; Abçs. - Original Message - From: Tiago C. Morais To: oracle_br@yahoogrupos.com.br Sent: Tuesday, January 13, 2009 5:29 PM Subject: [oracle_br] Permissões Boa tarde pessoal, É o seguinte, estou com a seguinte dúvida, preciso criar um usuário que tenha permissão insert, delete, update, select a um determinado schema e negar tudo para os outros schemas. Tentei fazer de algumas formas, mas não consegui negar o acesso aos outros schemas. Alguém poderia me ajudar. Abraços Tiago Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com [As partes desta mensagem que não continham texto foram removidas] [As partes desta mensagem que não continham texto foram removidas]
Re: [oracle_br] Permissões
Estes outros usuários já possuem as permissões? Você só vai conseguir negar caso estes "outros" usuários possuam os privilégios que você quer negar. 2009/1/13 Tiago C. Morais > Boa tarde pessoal, > > É o seguinte, estou com a seguinte dúvida, preciso criar um usuário que > tenha permissão insert, delete, update, select a um determinado schema e > negar tudo para os outros schemas. > > Tentei fazer de algumas formas, mas não consegui negar o acesso aos outros > schemas. > > Alguém poderia me ajudar. > > Abraços > > Tiago > > Veja quais são os assuntos do momento no Yahoo! +Buscados > http://br.maisbuscados.yahoo.com > > [As partes desta mensagem que não continham texto foram removidas] > > > -- Júlio César Corrêa IS Technologist - Oracle DBA http://jccorrea.blogspot.com [As partes desta mensagem que não continham texto foram removidas]
[oracle_br] Permissões
Boa tarde pessoal, É o seguinte, estou com a seguinte dúvida, preciso criar um usuário que tenha permissão insert, delete, update, select a um determinado schema e negar tudo para os outros schemas. Tentei fazer de algumas formas, mas não consegui negar o acesso aos outros schemas. Alguém poderia me ajudar. Abraços Tiago Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com [As partes desta mensagem que não continham texto foram removidas]
[oracle_br] Permissões para gatilho em sys
Bom dia a todos! Tenho uma situação interessante aqui, um gatilho de início de sessão criado no usuário SYS e usando sinônimos públicos. Ele foi removido por engano da homologação e recriado copiando a produção, mas agora dá problemas de compilação com permissões de acesso. Entretanto, o usuário SYS obviamente tem acesso a tudo! Agradeço qualquer idéia, detalhes a seguir. Gatilho: CREATE OR REPLACE TRIGGER sys.tg_dss_server_alogon AFTER LOGON ON DATABASE DECLARE nCont BINARY_INTEGER; lpszGV VARCHAR2(30); bAtivo BOOLEAN; BEGIN bAtivo := FALSE; /* Política 1 — se usuário for executivo então poderá ver tudo. */ lpszGV := 'DSS_EXECUTIVO'; SELECT COUNT(*) INTO nCont FROM DBA_ROLE_PRIVS WHERE GRANTEE = USER AND GRANTED_ROLE = lpszGV; IF (nCont > 0) THEN INSERT INTO dss_alcada_visao (tipo, chave) SELECT 'CR', semel.codi_cc FROM dss_centro_custosemel WHERE codi_cc != 'GLOBAL' ; INSERT INTO dss_alcada_visao (tipo, chave) SELECT DECODE (LENGTH (codi_componente), 2, 'DR', 'AR'), semel.codi_componente FROM dss_estrutura_atech semel WHERE semel.codi_componente != '--'; INSERT INTO dss_alcada_visao (tipo, chave) VALUES ('**','*'); bAtivo := TRUE; /* Política 2 — se usuário tiver algum tipo de associação com o centro de custo então monta a alçada de visão correta. */ ELSE lpszGV := 'DSS_RESPONSAVEL_CC'; SELECT COUNT(*) INTO nCont FROM DBA_ROLE_PRIVS WHERE GRANTEE = USER AND GRANTED_ROLE = lpszGV; IF (nCont > 0) THEN INSERT INTO dss_alcada_visao (tipo, chave) SELECT DISTINCT 'CR', semel.codi_cc FROM dss_colaborador colab INNER JOIN dss_mapa_responsabilidade mapa ON (colab.iden_colab = mapa.iden_colab) JOIN dss_centro_custo igual ON (mapa.codi_cc = igual.codi_cc) JOIN dss_centro_custo semel ON (semel.codi_cc LIKE (igual.codi_cc || '%')) WHERE colab.username = USER; INSERT INTO dss_alcada_visao (tipo, chave) SELECT DISTINCT DECODE(LENGTH(semel.codi_componente), 2, 'DR', 'AR'), semel.codi_componente FROM dss_colaborador colab JOIN dss_estrutura_atech igual ON (colab.iden_colab = igual.iden_colab_resp) JOIN dss_estrutura_atech semel ON (semel.codi_componenteLIKE (igual.codi_componente || '%')) WHERE colab.username = USER; bAtivo := TRUE; END IF; END IF; /* Se o usuário for DBA então não registra o alerta de logon no DSS. */ SELECT COUNT(*) INTO nCont FROM DBA_ROLE_PRIVS WHERE GRANTEE = USER AND GRANTED_ROLE = 'DBA'; IF (nCont > 0) THEN bAtivo := FALSE; END IF; IF (bAtivo = TRUE) THEN SYS_DSS.DSS_ALERTA.registrarAlerta ('LOGIN', USER, 40005, USER || '%s' || lpszGV); END IF; END tg_dss_server_alogon; / Avertissement : Déclencheur créé avec erreurs de compilation. 10:43:19 SQL> SHOW ERR TRIGGER sys.tg_dss_server_alogon Erreurs pour TRIGGER SYS.TG_DSS_SERVER_ALOGON : LINE/COL ERROR - 16/5 PL/SQL: SQL Statement ignored 16/17PL/SQL: ORA-00942: table or view does not exist 24/5 PL/SQL: SQL Statement ignored 24/17PL/SQL: ORA-00942: table or view does not exist 33/5 PL/SQL: SQL Statement ignored 33/17PL/SQL: ORA-00942: table or view does not exist 48/7 PL/SQL: SQL Statement ignored 48/19PL/SQL: ORA-00942: table or view does not exist 60/7 PL/SQL: SQL Statement ignored 60/19PL/SQL: ORA-00942: table or view does not exist Entretanto: USER est "SYS" 11:02:23 SQL> SELECT COUNT(*) FROM DBA_ROLE_PRIVS; COUNT(*) -- 228 Ecoulé : 00 :00 :00.01 11:31:18 SQL> SELECT COUNT (*) FROM dss_centro_custo semel WHERE codi_cc != 'GLOBAL'; 11:31:26 COUNT(*) -- 957 Ecoulé : 00 :00 :00.19 11:31:27 SQL> 11:31:27 SQL> Agradeço antecipadamente! -- skype:leandro.gfc.dutra?chat Yahoo!: ymsgr:sendIM?lgcdutra +55 (11) 3040 7300 r155 gTalk: xmpp:[EMAIL PROTECTED] +55 (11) 9406 7191 ICQ/AIM: aim:GoIM?screenname=61287803 +55 (11) 5685 2219 MSN: msnim:[EMAIL PROTECTED]
Re: [oracle_br] Permissões UTL_FILE
Prezados, A solução foi a seguinte: No dia em que o listener foi startado pela ultima vez, o umask do usuário ORACLE estava errado no .profile. Acertamos o umask e reiniciamos o listener. Funcionou ! Obrigado a todos. Leonardo Matarazzo <[EMAIL PROTECTED]> escreveu: Prezados, Estou com um problema de UTL_FILE e não estamos encontrando solução. Gostaria de ajuda de vcs. Possuímos procedures que geram arquivos em determinados diretórios configurados no UTL_FILE_DIR. Esses arquivos porém estão sendo gerados sem permissão de leitura para outros usuários. Já verifiquei o UMASK do .profile e está correto, porém fosse como se o Oracle sobrescrevesse o UMASK lendo de algum outro lugar. No metalink achei algumas documentações dizendo quando a chamada da procedure é via rede, os arquivos são gerados com as permissões de quem iniciou o Listener. Realizei testes com isso, porém também sem sucesso. Alguém poderia me dar um help ? Obs: Chiappa. Verifiquei os procedimentos que vc me passou , estão corretos, mas mesmo assim o Oracle não está respeitando. HP-UX Oracle 8.1.7.3 abs., Leonardo. - Yahoo! Search Dê uma espiadinha e saiba tudo sobre o Big Brother Brasil. [As partes desta mensagem que não continham texto foram removidas] -- Atenção! As mensagens deste grupo são de acesso público e de inteira responsabilidade de seus remetentes. Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ --__ Este Grupo recebe o apoio da SQL Magazine - www.devmedia.com.br/sqlmagazine Links do Yahoo! Grupos - Yahoo! Acesso Grátis Internet rápida e grátis. Instale o discador agora! [As partes desta mensagem que não continham texto foram removidas] -- Atenção! As mensagens deste grupo são de acesso público e de inteira responsabilidade de seus remetentes. Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ --__ Este Grupo recebe o apoio da SQL Magazine - www.devmedia.com.br/sqlmagazine Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/oracle_br/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
[oracle_br] Permissões UTL_FILE
Prezados, Estou com um problema de UTL_FILE e não estamos encontrando solução. Gostaria de ajuda de vcs. Possuímos procedures que geram arquivos em determinados diretórios configurados no UTL_FILE_DIR. Esses arquivos porém estão sendo gerados sem permissão de leitura para outros usuários. Já verifiquei o UMASK do .profile e está correto, porém fosse como se o Oracle sobrescrevesse o UMASK lendo de algum outro lugar. No metalink achei algumas documentações dizendo quando a chamada da procedure é via rede, os arquivos são gerados com as permissões de quem iniciou o Listener. Realizei testes com isso, porém também sem sucesso. Alguém poderia me dar um help ? Obs: Chiappa. Verifiquei os procedimentos que vc me passou , estão corretos, mas mesmo assim o Oracle não está respeitando. HP-UX Oracle 8.1.7.3 abs., Leonardo. - Yahoo! Search Dê uma espiadinha e saiba tudo sobre o Big Brother Brasil. [As partes desta mensagem que não continham texto foram removidas] -- Atenção! As mensagens deste grupo são de acesso público e de inteira responsabilidade de seus remetentes. Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ --__ Este Grupo recebe o apoio da SQL Magazine - www.devmedia.com.br/sqlmagazine Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/oracle_br/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html