Skip to content

ORA-01031: insufficient privileges 오류

조회 수 41013 추천 수 0 2010.02.24 05:37:26
connect system/xxxxxxx as sysdba 즉 SYSDBA로 로그인 할 때  ORA-01031: insufficient privileges 가 나는 경우

sysdba를 붙여 로그인 하는 방법은 Oracle의 Password 인증방식을 이용한다.

첫번째로 패스워드 인증방식을 쓸수있는 유저가 누구인지 먼저 알아보자.
SQL> select * from v$pwfile_users;
USERNAME                           SYSDB SYSOP
------------------------------ ----- -----
SYS                                     TRUE  TRUE
TEST_USER                           TRUE  FALSE

SYSTEM 계정을 원격으로 접속하기 위해 추가 해본다.

SQL> show user;
USER은 "SYS"입니다

SQL> grant sysdba to system;
SQL> select * from v$pwfile_users;
USERNAME                           SYSDB SYSOP
------------------------------ ----- -----
SYS                                     TRUE  TRUE
TEST_USER                           TRUE  FALSE
SYSTEM                               TRUE  FALSE

위와 같이 권한을 부여하면 간단하게 SYSTEM 계정으로 원격접속 할 수 있다.

또한
sqlnet.ora 파일에서
SQLNET.AUTHENTICATION_SERVICES= (NONE) 부분을
SQLNET.AUTHENTICATION_SERVICES= (NTS) 로 수정 후 리스너를 재시작시키고
connect / as sysdba로 접속하면 되지만 이는 보안상 권장할 사항은 아니다.

보안상으로
1. sqlnet.ora 파일에서
   SQLNET.AUTHENTICATION_SERVICES= (NONE)으로 설정
   -> connect / as sysdba로 접속 불가(이는 누구나 알고 있는 명령이므로 보안상 위험.
       반드시 패스워드 파일을 이용한 패스워드 인증 사용하는 것임

2, remote_login_passwordfile 파라미터는 반드시 EXCLUSIVE 로 설정 하기를 권장한다.

sysdba는 일반 DBA보다 더 큰 권한을 가지며 DB를 내렸다 올렸다 할 수 있으며 DB를 삭제할 수도 있다

profile

일요일은 짜빠게뤼~ 먹는날~^^

엮인글 :
http://adminplay.com/6227/301/trackback
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
227 rsync 에러 ADMINPLAY 2009-05-17 22345
226 리눅스에서 일정기간 이상된 파일 삭제하기 ADMINPLAY 2009-07-02 22312
225 FreeBSD CPU 개수 확인 등.(mptable, sysctl) ADMINPLAY 2012-01-16 22277
224 콘솔에 남는 메세지로그파일로 남기기 ADMINPLAY 2009-07-19 22229
223 vim 편집기 색상변경 ADMINPLAY 2009-05-17 22204
222 ethtool 사용법 ADMINPLAY 2009-06-04 22199
221 grep 옵션~! ADMINPLAY 2010-02-17 22183
220 find 찾아바꾸기 ADMINPLAY 2010-01-27 22174
219 서버로그 관리 ADMINPLAY 2009-09-20 22171
218 MRTG 로그 데이터 시간확인하기 ADMINPLAY 2009-05-08 22156
217 실시간 접근정보 확인 ADMINPLAY 2008-12-10 22061
216 iscsi-target 설정 에러 모음 ADMINPLAY 2011-04-24 22048
215 hdparm - 하드디스크의 자세한 정보 보기 ADMINPLAY 2009-06-16 22044
214 아파치 모듈 mod_status file ADMINPLAY 2009-07-01 22010
213 특정 디랙토리 인증걸기 htpasswd, htaccess ADMINPLAY 2009-03-04 21993
212 syslogd : 콘솔에 남는 메세지 로그파일로 남기기 ADMINPLAY 2009-06-04 21978
211 apm설치시 configure error ADMINPLAY 2009-06-01 21973
210 리눅스 언어 인코딩 설정 ADMINPLAY 2009-05-22 21925
209 sysctl 커널 파라미터 ADMINPLAY 2009-06-04 21920
208 제로보드4의 데이터를 XE 로 이전하는 방법 file ADMINPLAY 2009-11-23 21885

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234