Skip to content

ORA-01031: insufficient privileges 오류

조회 수 41013 추천 수 0 2010.02.24 05:37:26
connect system/xxxxxxx as sysdba 즉 SYSDBA로 로그인 할 때  ORA-01031: insufficient privileges 가 나는 경우

sysdba를 붙여 로그인 하는 방법은 Oracle의 Password 인증방식을 이용한다.

첫번째로 패스워드 인증방식을 쓸수있는 유저가 누구인지 먼저 알아보자.
SQL> select * from v$pwfile_users;
USERNAME                           SYSDB SYSOP
------------------------------ ----- -----
SYS                                     TRUE  TRUE
TEST_USER                           TRUE  FALSE

SYSTEM 계정을 원격으로 접속하기 위해 추가 해본다.

SQL> show user;
USER은 "SYS"입니다

SQL> grant sysdba to system;
SQL> select * from v$pwfile_users;
USERNAME                           SYSDB SYSOP
------------------------------ ----- -----
SYS                                     TRUE  TRUE
TEST_USER                           TRUE  FALSE
SYSTEM                               TRUE  FALSE

위와 같이 권한을 부여하면 간단하게 SYSTEM 계정으로 원격접속 할 수 있다.

또한
sqlnet.ora 파일에서
SQLNET.AUTHENTICATION_SERVICES= (NONE) 부분을
SQLNET.AUTHENTICATION_SERVICES= (NTS) 로 수정 후 리스너를 재시작시키고
connect / as sysdba로 접속하면 되지만 이는 보안상 권장할 사항은 아니다.

보안상으로
1. sqlnet.ora 파일에서
   SQLNET.AUTHENTICATION_SERVICES= (NONE)으로 설정
   -> connect / as sysdba로 접속 불가(이는 누구나 알고 있는 명령이므로 보안상 위험.
       반드시 패스워드 파일을 이용한 패스워드 인증 사용하는 것임

2, remote_login_passwordfile 파라미터는 반드시 EXCLUSIVE 로 설정 하기를 권장한다.

sysdba는 일반 DBA보다 더 큰 권한을 가지며 DB를 내렸다 올렸다 할 수 있으며 DB를 삭제할 수도 있다

profile

일요일은 짜빠게뤼~ 먹는날~^^

엮인글 :
http://adminplay.com/6227/921/trackback
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
347 Linux Command 로 Mysql table drop 방법 ADMINPLAY 2014-04-07 5701
346 What are the bandwidth requirements for running a BigB... ADMINPLAY 2013-05-06 5920
345 ctime, mtime, atime 다른 점 설명 ADMINPLAY 2014-02-07 5953
344 리눅스에서 GNU Parted로 4K 섹터 디스크 파티션 정렬하기 ADMINPLAY 2016-06-02 6007
343 gcc Library 경로 지정 ADMINPLAY 2014-04-07 6013
342 Installing NGINX, PHP, and MySQL on Ubuntu 10.04 LTS u... ADMINPLAY 2013-04-11 6020
341 Strace - 시스템콜과 신호 추적 file ADMINPLAY 2014-02-25 6046
340 vimrc 설정 file ADMINPLAY 2014-03-01 6088
339 웹서버 트래픽 시각화 logstalgia l2zeo 2013-05-03 6090
338 특정 데몬의 메모리 점유율 확인하기 ADMINPLAY 2013-05-12 6131
337 CentOS 5.6 + NginX 0.8.54 + Django 1.3 (FastCGI) + Pyt... ADMINPLAY 2014-03-28 6168
336 telnet 과 ssh 의 차이점 ADMINPLAY 2014-03-01 6459
335 ModSecurity 로그파일의 사이즈가 너무 큰데 이를 날짜나 ... file ADMINPLAY 2013-12-29 6536
334 웹 언어별 no-cache 리스트 ADMINPLAY 2013-04-22 6641
333 Hamlet 은 “웹서버 모니터링 오픈소스 솔루션” 입니다. ADMINPLAY 2014-07-07 6696
332 우분투 네트웍크 설정 ADMINPLAY 2012-10-30 6728
331 OS X 매버릭스가 NAS, 윈도우 PC 등 SMB 장비에 연결하지 ... ADMINPLAY 2014-03-04 6740
330 Squid 의 캐시 저장 기간 설정 ( refresh_pattern ) ADMINPLAY 2012-05-18 6873
329 vi 이미 읽은 파일의 인코딩 변경하기 ( euc-kr 로 encodi... ADMINPLAY 2014-05-31 6909
328 ZFS 로 SSD 캐쉬 RAID ISCSI 노하드 서버 쉽게 만들자 ADMINPLAY 2016-05-17 6945

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234