ORACLE wallet實現無需輸入用戶名與密碼登錄數據庫

    在ORACLE 10G前,咱們在SHELL或JDBC中鏈接數據庫時,都須要輸入用戶名與密碼,而且都是明文。從1OGR2開始,ORACLE提供wallet這個工具,能夠實現無需輸入用戶名與密碼就能夠登錄數據庫,以下:sql

    通常狀況:sqlplus scott/oracle@htzdg 數據庫

    用wallet後:sqlplus /@htzdg網絡

 

    測試環境:oracle

    server :solaris 10,oracle 11gr2 app

    client :win 7,oracle11gr2ide

    登錄端配置tnsnames.ora文件,增長下面幾行工具

  
  
  
  
  1. HTZDG = 
  2.   (DESCRIPTION = 
  3.     (ADDRESS_LIST = 
  4.       (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.100.30)(PORT = 1521)) 
  5.     ) 
  6.     (CONNECT_DATA = 
  7.       (SERVER = DEDICATED) 
  8.       (SERVICE_NAME = htzdg) 
  9.     ) 
  10.   ) 

    測試是否能夠正常解析測試

 

  
  
  
  
  1. C:\Users\luoping>tnsping htzdg 
  2.  
  3. TNS Ping Utility for 32-bit Windows: Version 11.2.0.1.0 - Production on 29-8月 - 
  4. 2012 21:40:40 
  5.  
  6. Copyright (c) 1997, 2010, Oracle.  All rights reserved. 
  7.  
  8. 已使用的參數文件: 
  9. D:\app\luoping\product\11.2.0\client_1\network\admin\sqlnet.ora 
  10.  
  11.  
  12. 已使用 TNSNAMES 適配器來解析別名 
  13. 嘗試鏈接 (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.1 
  14. 68.100.30)(PORT = 1521))) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = h 
  15. tzdg))) 
  16. OK (40 毫秒) 
  17.  
  18. C:\Users\luoping> 
   下面是開始配置wallet
    1,建立一個wallet
  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\BIN>mkstore -wrl D:\app\luoping\product\11.2.0\client_1\pstore -create 
  2. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  3. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  4. 輸入口令: 
  5. 再次輸入口令: 
  6. D:\app\luoping\product\11.2.0\client_1\BIN>cd ../ 
  7. D:\app\luoping\product\11.2.0\client_1>cd pstore 
  8. D:\app\luoping\product\11.2.0\client_1\pstore>dir 
  9.  驅動器 D 中的卷是 DATA 
  10.  卷的序列號是 D60C-09BD 
  11.  D:\app\luoping\product\11.2.0\client_1\pstore 的目錄 
  12. 2012/08/29  15:39    <DIR>          . 
  13. 2012/08/29  15:39    <DIR>          .. 
  14. 2012/08/29  15:39             3,589 cwallet.sso 
  15. 2012/08/29  15:39             3,512 ewallet.p12 
  16.                2 個文件          7,101 字節 
  17.                2 個目錄 368,717,893,632 可用字節 

   2,啓動wallet與指定wallet位置this

  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\network\admin>more sqlnet.ora 
  2. # sqlnet.ora Network Configuration File: D:\app\luoping\product\11.2.0\client_1\ 
  3. network\admin\sqlnet.ora 
  4. # Generated by Oracle configuration tools. 
  5.  
  6. # This file is actually generated by netca. But if customers choose to 
  7. # install "Software Only", this file wont exist and without the native 
  8. # authentication, they will not be able to connect to the database on NT. 
  9.  
  10. SQLNET.AUTHENTICATION_SERVICES= (NTS) 
  11.  
  12. NAMES.DIRECTORY_PATH= (TNSNAMES, EZCONNECT) 
  13. WALLET_LOCATION=(SOURCE=(METHOD=FILE)(METHOD_DATA=(DIRECTORY=D:\app\luoping\product\11.2.0\client_1\pstore))) 
  14. SQLNET.WALLET_OVERRIDE=TRUE 

     3,增長鬚要登錄的網絡服務名,用戶,密碼到wallet中spa

  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\BIN>mkstore -wrl D:\app\luoping\product\1 
  2. 1.2.0\client_1\pstore -createCredential htzdg sys oracle 
  3. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  4. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  5.  
  6. 輸入 Wallet 口令: 
  7.  
  8. Create credential oracle.security.client.connect_string1 

     4,測試是否成功

  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\BIN>sqlplus /@htzdg as sysdba 
  2.  
  3. SQL*Plus: Release 11.2.0.1.0 Production on 星期三 8月 29 17:48:27 2012 
  4.  
  5. Copyright (c) 1982, 2010, Oracle.  All rights reserved. 
  6.  
  7.  
  8. 鏈接到: 
  9. Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - 64bit Production 
  10. With the Partitioning, OLAP, Data Mining and Real Application Testing options 
  11.  
  12. SQL> 

    5,查看wallet中配置的網絡服務名

  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\BIN>mkstore -wrl d:\app\luoping\product\1 
  2. 1.2.0\client_1\pstore -listCredential 
  3. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  4. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  5.  
  6. 輸入 Wallet 口令: 
  7.  
  8. List credential (index: connect_string username) 
  9. 1: htzdg sys 

    6,一個網絡服務名,只能對應一個用戶,若是相同的數據庫有多少用戶須要在同一個client經過wallet實現時,咱們須要每個用戶,建立一個網絡服務名。

    下面是測試一個網絡服務名,相增長兩個用戶時,報錯。

  
  
  
  
  1. C:\Users\luoping>mkstore -wrl D:\app\luoping\product\11.2.0\client_1\pstore -cre 
  2. ateCredential htzdg scott oracle 
  3. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  4. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  5.  
  6. 輸入 Wallet 口令: 
  7.  
  8. Create credential 出現密鑰存儲錯誤: oracle.security.pki.OracleSecretStoreExcepti 
  9. on: Credential already exists 

     7,當密碼修改後,要手動更新wallet中相應的密碼。否則要報錯的。

  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\BIN>sqlplus /@htzdg as sysdba 
  2.  
  3. SQL*Plus: Release 11.2.0.1.0 Production on 星期三 8月 29 17:45:56 2012 
  4.  
  5. Copyright (c) 1982, 2010, Oracle.  All rights reserved. 
  6.  
  7.  
  8. 鏈接到: 
  9. Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - 64bit Production 
  10. With the Partitioning, OLAP, Data Mining and Real Application Testing options 
  11.  
  12. SQL> 
  13. SQL> alter user sys identified by htz; 
  14.  
  15. 用戶已更改。 
  16.  
  17. SQL> exit 
  18. 從 Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - 64bit Production 
  19. With the Partitioning, OLAP, Data Mining and Real Application Testing options 斷 
  20. 開 
  21.  
  22. D:\app\luoping\product\11.2.0\client_1\BIN>sqlplus /@htzdg as sysdba 
  23.  
  24. SQL*Plus: Release 11.2.0.1.0 Production on 星期三 8月 29 17:46:25 2012 
  25.  
  26. Copyright (c) 1982, 2010, Oracle.  All rights reserved. 
  27.  
  28. ERROR: 
  29. ORA-01017: invalid username/password; logon denied 
  30.  
  31.  
  32. 請輸入用戶名: 
  33.  
  34. D:\app\luoping\product\11.2.0\client_1\BIN>mkstore -wrl D:\app\luoping\product\1 
  35. 1.2.0\client_1\pstore -modifyCredential htzdg sys 
  36. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  37. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  38.  
  39. 命令行中缺乏您的密鑰/口令 
  40. 請輸入您的密鑰/口令: 
  41.  
  42. 請從新輸入您的密鑰/口令: 
  43.  
  44. 輸入 Wallet 口令: 
  45.  
  46. Modify credential 
  47. Modify 1 
  48.  
  49. D:\app\luoping\product\11.2.0\client_1\BIN> 
  50.  
  51. D:\app\luoping\product\11.2.0\client_1\BIN>mkstore -wrl D:\app\luoping\product\1 
  52. 1.2.0\client_1\pstore -modifyCredential htzdg sys 
  53. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  54. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  55.  
  56. 命令行中缺乏您的密鑰/口令 
  57. 請輸入您的密鑰/口令: 
  58.  
  59. 請從新輸入您的密鑰/口令: 
  60.  
  61. 輸入 Wallet 口令: 
  62.  
  63. Modify credential 
  64. Modify 1 
  65.  
  66. D:\app\luoping\product\11.2.0\client_1\BIN> 
  67. D:\app\luoping\product\11.2.0\client_1\BIN>sqlplus /@htzdg as sysdba 
  68.  
  69. SQL*Plus: Release 11.2.0.1.0 Production on 星期三 8月 29 17:48:27 2012 
  70.  
  71. Copyright (c) 1982, 2010, Oracle.  All rights reserved. 
  72.  
  73.  
  74. 鏈接到: 
  75. Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - 64bit Production 
  76. With the Partitioning, OLAP, Data Mining and Real Application Testing options 
  77.  
  78. SQL> 

     8,手動刪除wallet中的記錄

  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\BIN>mkstore -wrl d:\app\luoping\product\1 
  2. 1.2.0\client_1\pstore -deleteCredential htzdg 
  3. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  4. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  5.  
  6. 輸入 Wallet 口令: 
  7.  
  8. Delete credential 
  9. Delete 1 

     9,mkstore命令幫忙手冊

  
  
  
  
  1. D:\app\luoping\product\11.2.0\client_1\BIN>mkstore 
  2. Oracle Secret Store Tool: 版本 11.2.0.1.0 - Production 
  3. 版權全部 (c) 2004, 2009, Oracle 和/或其子公司。保留全部權利。 
  4.  
  5. mkstore [-wrl wrl] [-create] [-createSSO] [-createLSSO] [-createALO] [-delete] [ 
  6. -deleteSSO] [-list] [-createEntry alias secret] [-viewEntry alias] [-modifyEntry 
  7.  alias secret] [-deleteEntry alias] [-createCredential connect_string username p 
  8. assword] [-listCredential] [-modifyCredential connect_string username password
  9. [-deleteCredential connect_string] [-help] [-nologo] 
相關文章
相關標籤/搜索