日期:2014-05-16 浏览次数:20540 次
在Oracle 10g数据库服务器上,$ORACLE_HOME/rdbms/audit目录下,生成了大量的以aud为扩展名的文件。
查看一下日志文件内容,记录的都是以sysdba访问数据库实例ASM的操作。
?
这是因为:
以sysdba身份访问oracle asm 实例,不管你打开或者关闭审计,系统都会在$ORACLE_HOME/rdbms/audit目录下记录访问日志,生成*.aud文件。
Audit file /u01/app/oracle/product/10.2.0/db/rdbms/audit/ora_2998.aud Oracle Database 10g Enterprise Edition Release 10.2.0.4.0 - 64bit Production With the Partitioning, OLAP, Data Mining and Real Application Testing options ORACLE_HOME = /u01/app/oracle/product/10.2.0/db System name: Linux Node name: db3 Release: 2.6.18-238.el5 Version: #1 SMP Thu Jan 13 15:51:15 EST 2011 Machine: x86_64 Instance name: +ASM Redo thread mounted by this instance: 0 <none> Oracle process number: 13 Unix process pid: 2998, image: oracle@db3 (TNS V1-V3) Fri Oct 19 09:51:37 2012 LENGTH : '132' ACTION :[7] 'CONNECT' DATABASE USER:[1] '/' PRIVILEGE :[6] 'SYSDBA' CLIENT USER:[6] 'oracle' CLIENT TERMINAL:[0] '' STATUS:[1] '0'?