IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

Adump et audit


Sujet :

Administration Oracle

  1. #1
    Membre régulier
    Inscrit en
    Mai 2005
    Messages
    134
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 134
    Points : 84
    Points
    84
    Par défaut Adump et audit
    Bonjour,

    Oracle 10.2.0.3 sur Redhat 4U4.

    J'ai mon répertoire ...../adump qui grossi et qui se rempli de fichier d'audit (*.aud) mais à priori les paramètres ne sont pas en mode audit ...

    show parameter audit

    NAME TYPE
    ------------------------------------ --------------------------------
    VALUE
    ------------------------------
    audit_file_dest string
    /product/oracle/admin/nlprod54
    /adump
    audit_sys_operations boolean
    FALSE
    audit_syslog_level string

    audit_trail string
    NONE
    SQL> SELECT * FROM sys.dba_obj_audit_opts;

    no rows selected

    SQL> select OS_USERNAME, USERNAME, TERMINAL, TIMESTAMP
    FROM dba_audit_session;
    2
    no rows selected
    SQL> show parameter trace

    NAME TYPE
    ------------------------------------ --------------------------------
    VALUE
    ------------------------------
    log_archive_trace integer
    0
    sql_trace boolean
    FALSE
    trace_enabled boolean
    TRUE
    tracefile_identifier string

    Ais-je oublié quelquechose ? (J'imagine que oui )

    Merci !

    Jok'

  2. #2
    Membre éclairé Avatar de Z3phur
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2007
    Messages
    680
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2007
    Messages : 680
    Points : 807
    Points
    807
    Par défaut
    Peux tu me donner le résultat de cette requête s'il te plait :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    select *
    from v$parameter
    where name like '%audit%'
    ==========================================
    La justice sans la force est impuissante, la force sans la justice est tyrannique...

  3. #3
    Membre éprouvé Avatar de 13thFloor
    Homme Profil pro
    DBA Oracle freelance
    Inscrit en
    Janvier 2005
    Messages
    670
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France

    Informations professionnelles :
    Activité : DBA Oracle freelance

    Informations forums :
    Inscription : Janvier 2005
    Messages : 670
    Points : 945
    Points
    945
    Par défaut
    Ces fichiers .aud sont les traces des connexions "as sysdba". Non désactivable (à ma connaissance).

  4. #4
    Membre éclairé Avatar de Z3phur
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2007
    Messages
    680
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2007
    Messages : 680
    Points : 807
    Points
    807
    Par défaut
    Cela doit être désactivable car je viens de me connecter via sqlplus en as sysdba et je n'ai pas eu de fichier de créé dans adump.

    Je vais continuer mes recherches
    ==========================================
    La justice sans la force est impuissante, la force sans la justice est tyrannique...

  5. #5
    Membre régulier
    Inscrit en
    Mai 2005
    Messages
    134
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 134
    Points : 84
    Points
    84
    Par défaut
    A priori cela revient au même que show parameter trace, mais au cas où :

    SQL> select NAME,VALUE,DISPLAY_VALUE FROM v$parameter WHERE name LIKE '%audit%';

    NAME
    --------------------------------------------------------------------------------
    VALUE
    --------------------------------------------------------------------------------
    DISPLAY_VALUE
    --------------------------------------------------------------------------------
    audit_sys_operations
    FALSE
    FALSE

    audit_file_dest
    /product/oracle/admin/nlprod54/adump
    /product/oracle/admin/nlprod54/adump

    NAME
    --------------------------------------------------------------------------------
    VALUE
    --------------------------------------------------------------------------------
    DISPLAY_VALUE
    --------------------------------------------------------------------------------

    audit_syslog_level



    audit_trail
    NONE

    NAME
    --------------------------------------------------------------------------------
    VALUE
    --------------------------------------------------------------------------------
    DISPLAY_VALUE
    --------------------------------------------------------------------------------
    NONE

    Sinon, 13thFloor, C'est une nouveauté 10g ? Je n'en avais pas entendu parler... Quelqu'un sait si l'on peut le désactiver ?

    Merci !

    Jok'

  6. #6
    Invité
    Invité(e)
    Par défaut
    en 10g2, il y a les paramètres suivant :

    audit_sys_operations : enable sys auditing
    audit_trail : enable system auditing

  7. #7
    Membre éclairé Avatar de Z3phur
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2007
    Messages
    680
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2007
    Messages : 680
    Points : 807
    Points
    807
    Par défaut
    Citation Envoyé par Jerome_Mtl Voir le message
    en 10g2, il y a les paramètres suivant :

    audit_sys_operations : enable sys auditing
    audit_trail : enable system auditing
    oui et normalement ces paramètres renseignés comme tu le dis permet ou ne permet pas la création des fichiers trace .audit?

    Parce que moi j'ai ces paramètres et lors de connexion en "as sysdba" je n'ai rien qui se créé.
    ==========================================
    La justice sans la force est impuissante, la force sans la justice est tyrannique...

  8. #8
    Invité
    Invité(e)
    Par défaut
    j'ai juste mis les noms de paramètres avec le commentaire.
    Il faut y associer une valeur suivant ce que l'on veut...

    pour audit_trail :

    Description : active ou désactive l'option d'audit de la base de
    données. Les enregistrements d'audit sont écrits dans la
    table SYS.AUD$ lorsque le paramètre a la valeur TRUE ou DB,
    ou dans un fichier du système d'exploitation lorsque le
    paramètre a la valeur OS.
    Plage de valeurs : NONE | FALSE | DB | TRUE | OS
    Valeur par défaut : NONE

  9. #9
    Membre régulier
    Inscrit en
    Mai 2005
    Messages
    134
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 134
    Points : 84
    Points
    84
    Par défaut
    Comment se fait-il alors, que j'ai des trace de créée alors que mes 2 paramètres sont à :

    SQL> show parameter audit_trail

    NAME TYPE
    ------------------------------------ --------------------------------
    VALUE
    ------------------------------
    audit_trail string
    NONE
    SQL> show parameter audit_sys_operations

    NAME TYPE
    ------------------------------------ --------------------------------
    VALUE
    ------------------------------
    audit_sys_operations boolean
    FALSE
    SQL>
    Désolé, mais il y a quelquechose qui m'a échappé là.

    Et, effectivement, les traces sont bien générées avec un sysdba...

  10. #10
    Membre expert
    Avatar de LeoAnderson
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 2 938
    Points : 3 199
    Points
    3 199
    Par défaut
    j'ai eu un problème similaire en création d'instance : il cherchait à générer les traces d'audit de connexion SYSDBA alors même que la base n'existait pas encore...

    ça n'est donc pas complètement désactivable.

  11. #11
    Membre éprouvé Avatar de 13thFloor
    Homme Profil pro
    DBA Oracle freelance
    Inscrit en
    Janvier 2005
    Messages
    670
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France

    Informations professionnelles :
    Activité : DBA Oracle freelance

    Informations forums :
    Inscription : Janvier 2005
    Messages : 670
    Points : 945
    Points
    945
    Par défaut
    Ces fichiers existent depuis au moins la v7 si je m'en rappelle bien..
    Ils sont générés par les connexions as sysdba ou internal à partir du sqlplus local (ou svrmgrl en v7).

    Voir la note Metalink 174340.1 : Audit SYS user Operations.

Discussions similaires

  1. Audit de bases de données
    Par steph4263 dans le forum Décisions SGBD
    Réponses: 9
    Dernier message: 28/03/2020, 18h34
  2. Recherche de Logiciel d'audit de code java
    Par K-ro dans le forum Qualimétrie
    Réponses: 4
    Dernier message: 12/10/2004, 17h54
  3. Audit des performances d'une application Web
    Par jpg dans le forum Développement Web en Java
    Réponses: 3
    Dernier message: 16/09/2004, 10h45
  4. oracle 9i linux audit-trail
    Par mela dans le forum Administration
    Réponses: 2
    Dernier message: 04/08/2004, 22h42
  5. auditing
    Par romuald9999 dans le forum Administration
    Réponses: 10
    Dernier message: 28/07/2004, 10h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo