質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Oracle Database

Oracle Databaseは、米オラクルが開発・販売を行うリレーショナルデータベース管理システムです。

Oracle

Oracleは、米オラクルが取り扱うリレーショナルデータベース管理システムです。メインフレームからPCまで、多様なプラットフォームに対応しています。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

Q&A

解決済

2回答

52828閲覧

Oracleのユーザー権限の確認方法「SELECT ANY TABLE」

xxhiroxx_chan

総合スコア41

Oracle Database

Oracle Databaseは、米オラクルが開発・販売を行うリレーショナルデータベース管理システムです。

Oracle

Oracleは、米オラクルが取り扱うリレーショナルデータベース管理システムです。メインフレームからPCまで、多様なプラットフォームに対応しています。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

0グッド

0クリップ

投稿2017/08/02 04:32

xxhiroxx_chanと申します。
いつもお世話になっております。

Oracleのユーザー権限でSELECT権限があるはずなのに「SELECT ANY TABLE」が確認できない現象に関しての質問です。

DB上のテーブル等に対してSELECT権限を持つユーザーは、

SELECT * FROM USER_SYS_PRIVS または、
SELECT * FROM SESSION_PRIVS

で、PRIVILEGEに「SELECT ANY TABLE」のレコードがあると認識しているのですが、
このレコードが出てきません。

ネットで調べて、ROLE経由での権限の可能性があるからそちらでも調査して、
との指摘があったため、

SELECT * FROM USER_ROLE_PRIVS および、
SELECT * FROM ROLE_SYS_PRIVS

で調べてみましたが、「SELECT ANY TABLE」にあたるものが出てきませんでした。

なお、複数のDBで確認し、上記のように「SELECT ANY TABLE」が確認できないのは1つだけでした。
ちなみにそのDBのPRIVILEGEは
「UNLIMITED TABLESPACE」と「CREATE VIEW」です。

今回の目的は、自分に与えられているユーザ(管理者ではない)に必要ない権限が与えられていないかどうかを確認することです。

よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

質問のSELECT文でSELECT ANY TABLE権限を確認できます。

SQL

1SELECT TA.OWNER 2 , TA.TABLE_NAME 3FROM ALL_TABLES TA 4ORDER BY TA.OWNER 5 , TA.TABLE_NAME ; 6```SELECTできるテーブルの一覧が確認できます。

投稿2017/08/03 18:50

Orlofsky

総合スコア16415

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

xxhiroxx_chan

2017/08/04 00:54

質問への回答ありがとうございます。 これはこれで参考になり、SELECTできるテーブルの一覧はわかったのですが、今回の目的はこれらのテーブルにUPDATEやDELETEの権限がないことを確認することです。 今のところ、アドバイスが頂きながら、 USER_SYS_PRIVS、USER_TAB_PRIVS、USER_ROLE_PRIVS、USER_COL_PRIVS、SESSION_PRIVS、 ROLE_SYS_PRIVS、ROLE_TAB_PRIVS、ROLE_ROLE_PRIVS、 SESSION_ROLES、 ALL_COL_PRIVS、ALL_TAB_PRIVS で確認しましたが、確認が取れていません。 よろしくお願いいたします。
guest

0

ベストアンサー

個々のテーブルに対してSELECT権限が与えられているのではないでしょうか。
SELECT * FROM USER_TAB_PRIVSSELECT * FROM ROLE_TAB_PRIVS の結果はどうなりますか。

あと思いつくのは、個々のテーブルのSELECT権限がPUBLICに付与されているケースくらいでしょうか。SELECT * FROM ALL_TAB_PRIVS でどうでしょう。

投稿2017/08/02 08:33

編集2017/08/03 22:31
SVC34

総合スコア1149

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

xxhiroxx_chan

2017/08/03 01:01

早速ご回答頂きありがとうございました。 私が確認したのが、ユーザー権限ロールなので、オブジェクト権限はどうか、ということですよね? 回答頂いたSQL文を実行してみましたが、個別テーブル名はレコードとして挙がってきませんでした。 他に確認する視点や、SQL文が何かあれば教えて下さい。
xxhiroxx_chan

2017/08/04 01:09

追加の情報を頂き本当にありがとうございます。 SELECT * FROM ALL_TAB_PRIVS で、PUBLICで別のスキーマのテーブルがかなり出てきたのですが、 今回対象のスキーマの情報は出てきませんでした。 今のところ、アドバイスが頂きながら、 USER_SYS_PRIVS、USER_TAB_PRIVS、USER_ROLE_PRIVS、USER_COL_PRIVS、SESSION_PRIVS、 ROLE_SYS_PRIVS、ROLE_TAB_PRIVS、ROLE_ROLE_PRIVS、SESSION_ROLES、 ALL_COL_PRIVS、ALL_TAB_PRIVS を実行してみましたが、結果が得られません。 何度も申し訳ありませんが、他に何か確認できることがあれば教えてください。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問