达梦数据库 忘记 SYSDBA 密码 处理方法

简介: 达梦数据库支持四种安全验证模式:数据库身份验证、基于操作系统的身份验证、外部身份验证和UKEY验证。当忘记SYSDBA密码时,可通过启用操作系统认证模式来恢复:修改`dm.ini`配置文件启用`ENABLE_LOCAL_OSAUTH = 1`,重启服务后,使用`disql / as sysdba`登录修改密码。之后,禁用操作系统认证,恢复原验证模式,确保数据库安全。

 DM 提供数据库身份验证模式、基于操作系统的身份验证模式、外部身份验证模式和 UKEY 身份验证模式来保护对数据库访问的安全。数据库身份验证模式需要利用数据库口令, 即在创建或修改用户时指定用户口令,用户在登录时输入对应口令进行身份验证;基于操作 系统的身份验证模式使用当前操作系统的用户名登录数据库,数据库中需要存在当前操作系统的同名用户;外部身份验证模式支持 LDAP 身份验证、SSL 身份验证和 KERBEROS 身份验证。


   基于操作系统的身份验证仅支持本机验证,本机验证需要将 DM 配置文件 dm.ini 的 ENABLE_LOCAL_OSAUTH 参数设置为 1(缺省为 0),该参数为静态参数,数据库管理员 可以使用系统过程 SP_SET_PARA_VALUE 进行修改,但修改后需要重新启动 DM 服务器 才能生效。基于操作系统的身份验证需要首先将操作系统用户加入到操作系统的 dmdba|dmsso|dmauditor 用户组,分别对应数据库的 SYSDBA|SYSSSO|SYSAUDITOR 用户。


  本文假设管理员忘记SYSDBA密码的时候,利用启用基于操作系统的身份证验证模式,登录数据库以后再修改密码。


确保数据库启动的操作系统用户(本例为dmdba),须归属于dmdba组。

[dmdba@dbserver01 DM]$ ps -ef | grep server

dmdba      67632       1  0 22:22 pts/2    00:00:00 /dm8/bin/dmserver path=/dm8/data/DM/dm.ini -noconsole

dmdba      67735   67134  0 22:23 pts/2    00:00:00 grep server

[dmdba@dbserver01 DM]$

[dmdba@dbserver01 DM]$ id dmdba

uid=12345(dmdba) gid=12349(dinstall) groups=12349(dinstall),12350(dmdba)


# 以上,实例通过dmdba用户启动,它归属于dmdba组。如果启动用户不归属于dmdba,或dmdba组不存在的话,可以root用户如下操作:


# useradd dmdba

# usermod -G dmdba xxx

2. 手工修改dm.ini,添加参数配置 ENABLE_LOCAL_OSAUTH = 1


[dmdba@dbserver01 DM]$ pwd

/dm8/data/DM

[dmdba@dbserver01 DM]$ ls -l dm.ini

-rw-r--r-- 1 dmdba dinstall 73709 Jan 17 22:22 dm.ini

[dmdba@dbserver01 DM]$

[dmdba@dbserver01 DM]$ vi dm.ini  # 添加以下内容至文件末尾:

               ENABLE_LOCAL_OSAUTH             = 1

  3. 重启数据库实例后,`disql / as sysdba` 方式登录数据库修改密码。


  备注:此时可以用任意密码(甚至是错误密码)登录sysdba用户。


[dmdba@dbserver01 DM]$ disql sysdba/xxxx as sysdba


Server[LOCALHOST:5236]:mode is normal, state is open

login used time : 4.807(ms)

disql V8

SQL> select * from v$version;


LINEID     BANNER                          

---------- ---------------------------------

1          DM Database Server 64 V8

2          DB Version: 0x7000c

3          03134284094-20231108-207962-20067


used time: 1.076(ms). Execute id is 501.

SQL>

SQL> alter user sys identified by dameng123;

executed successfully

used time: 9.643(ms). Execute id is 502.

SQL>

SQL> connect sysdba/dameng123@localhost:5236


Server[localhost:5236]:mode is normal, state is open

login used time : 2.677(ms)

SQL>

SQL> select sysdate();


LINEID     SYSDATE()          

---------- -------------------

1          2024-01-17 22:29:28


used time: 1.324(ms). Execute id is 701.

SQL>


4. 恢复数据库身份证验证模式,禁用操作系统身份证验证模式:


[dmdba@dbserver01 ~]$ disql / as sysdba


Server[LOCALHOST:5236]:mode is normal, state is open

login used time : 3.344(ms)

disql V8

SQL> alter user sys identified by dameng123;

executed successfully

used time: 44.092(ms). Execute id is 601.

SQL>

SQL> sp_set_para_value(2,'ENABLE_LOCAL_OSAUTH',0);

DMSQL executed successfully

used time: 2.082(ms). Execute id is 602.

SQL> host DmServiceDM restart

Stopping DmServiceDM:                                      [ OK ]

Starting DmServiceDM:                                      [ OK ]


SQL> connect sysdba/xxx@dm        

[-2501]:Invalid username or password.

SQL>

SQL> connect sysdba/dameng123@dm


Server[192.168.101.179:5236]:mode is normal, state is open

login used time : 3.311(ms)

SQL>

SQL> select sysdate();


LINEID     SYSDATE()          

---------- -------------------

1          2024-01-17 22:34:27


used time: 0.961(ms). Execute id is 501.

SQL> show parameter ENABLE_LOCAL_OSAUTH;


LINEID     PARA_NAME           PARA_VALUE

---------- ------------------- ----------

1          ENABLE_LOCAL_OSAUTH 0



# 此时,如果发现dm.ini文件末尾添加的配置(ENABLE_LOCAL_OSAUTH = 1)仍然存在,手工删除即可。


以上,完整模拟了达梦数据库忘记SYSDBA密码的情况下,如何成功修改SYSDBA密码。


目录
打赏
0
0
0
0
40
分享
相关文章
【赵渝强老师】达梦数据库的线程结构
达梦数据库采用单进程、多线程结构,利用对称服务器架构实现高效资源利用与可扩展性。其核心线程类型包括监听线程(管理客户端连接)、I/O线程(处理数据页读写)、工作线程(执行数据操作)、调度线程(定时任务管理)和日志刷新线程(确保REDO日志刷盘)。通过合理分工与同步机制,达梦数据库实现了高性能与稳定性。视频讲解进一步详细介绍了各线程的功能与协作方式。
【赵渝强老师】达梦数据库的线程结构
【赵渝强老师】在Docker中运行达梦数据库
本文介绍了在Docker容器中部署达梦数据库(DM 8)的具体步骤,包括创建文件夹、下载安装包、导入镜像、启动容器、登录数据库及查看状态等操作。同时,通过视频讲解辅助理解。文中还分析了将数据库服务容器化的潜在问题,如数据安全性、硬件资源争用、网络带宽占用和额外隔离带来的挑战,指出数据库服务在生产环境中可能不适合容器化的原因。
【赵渝强老师】在Docker中运行达梦数据库
【赵渝强老师】达梦数据库的目录结构
本文介绍了达梦数据库(DM 8)安装成功后的目录结构查看方法,通过Linux的`tree`命令展示各目录功能,如`bin`存放可执行文件、`data`为数据库实例目录等。还提供了视频讲解及`data`目录下具体文件示例,帮助用户深入了解数据库文件组成与作用。
56 23
【赵渝强老师】达梦数据库的逻辑存储结构
本文介绍了达梦数据库的存储结构,包括逻辑和物理存储两部分。逻辑存储结构由数据库(Database)、表空间(Tablespaces)、段(Segments)、簇(Cluster)和页(Page)组成。数据库是最大逻辑单元,包含所有表、索引等;表空间由数据文件组成,用于存储对象;段由簇构成,簇包含连续的数据页;页是最小存储单元。文中还提供了查询表空间、段和页大小的SQL语句,并附有视频讲解和示意图。
【赵渝强老师】达梦数据库的数据库对象
达梦数据库包含基本与复杂两大类数据库对象。基本对象如表、索引、视图、序列和同义词,通过单一DDL语句创建和管理。表是数据存储核心,支持多种数据类型;索引提升查询速度,常见类型包括聚集、唯一、函数等索引;视图提供虚表功能;序列生成有序整数;同义词简化对象访问。复杂对象包括存储过程、函数和触发器,需用DMSQL语言开发,适用于更复杂的业务逻辑处理。文中通过实例详细介绍了各类对象的创建与使用方法。
【赵渝强老师】达梦数据库的客户端工具
本文介绍了达梦数据库的多种工具及其使用方法,包括disql交互式查询工具、数据库配置助手DBCA、DM管理工具、DM服务查看器、DM控制台工具、DM数据迁移工具、DM性能监视工具以及DM审计分析工具。每种工具的功能和操作步骤均有详细说明,并配有相关图片和代码示例,帮助用户更好地理解和使用这些工具,提升数据库管理和维护效率。
【赵渝强老师】达梦数据库的归档模式
本文介绍了达梦数据库备份与恢复中重做日志文件的作用,重点讲解了归档模式的必要性及其配置方法。文章分析了非归档模式可能导致的数据丢失问题,并推荐使用归档模式以保障数据一致性和完整性。归档模式分为本地归档和远程归档:本地归档将重做日志存储在本地,而远程归档适用于集群环境,确保所有节点拥有完整日志。文中还详细展示了如何通过SQL命令开启归档模式,包括切换状态、设置路径及验证配置等步骤,并附有视频教程辅助理解。
【赵渝强老师】达梦数据库的内存结构
本文介绍了达梦数据库管理系统的内存结构,包括内存池、缓冲区、排序区和哈希区。内存池分为共享内存池和运行时内存池,能够提高内存申请与释放效率,并便于监控内存使用情况。缓冲区涵盖数据缓冲区、日志缓冲区、字典缓冲区和SQL缓冲区,用于优化数据读写和查询性能。排序区和哈希区分别提供排序和哈希连接所需的内存空间,通过合理配置参数可提升系统效率。文内附有具体配置示例及视频讲解,帮助用户深入理解达梦数据库的内存管理机制。
【赵渝强老师】达梦数据库的物理存储结构
本文介绍了达梦数据库的存储结构及各类物理文件的作用。达梦数据库通过逻辑和物理存储结构管理数据,包含配置文件(如dm.ini、sqllog.ini)、控制文件(dm.ctl)、数据文件(*.dbf)、重做日志文件(*.log)、归档日志文件、备份文件(*.bak)等。配置文件用于功能设置,控制文件记录数据库初始信息,数据文件存储实际数据,重做日志用于故障恢复,归档日志增强数据安全性,备份文件保障数据完整性,跟踪与事件日志辅助问题分析。这些文件共同确保数据库高效、稳定运行。
【赵渝强老师】达梦数据库MPP集群的架构
达梦数据库提供大规模并行处理(MPP)架构,以低成本实现高性能并行计算,满足海量数据存储和复杂查询需求。DM MPP采用完全对等无共享体系,消除主节点瓶颈,通过多节点并行执行提升性能。其执行流程包括主EP生成计划、分发任务、各EP并行处理及结果汇总返回。为确保高可用性,建议结合数据守护部署。

热门文章

最新文章