修改配置文件调整黑名单
语法格式
untrust { db_name | everydb } { user_name | everyone } from ip1 [ to ip2 ]
参数说明
- untrust:该配置项为不可信策略,即不允许访问数据库。
- db_name:该配置项影响的(逻辑)库名。
- everydb:该配置项影响所有(逻辑)库。
- user_name:该配置项影响的用户名。
- everyone:该配置项影响所有用户。
- ip1:该配置项影响的 IP 地址。
- ip2:如果指定了该可选项,该配置项影响从 ip1 到 ip2 的地址段。
说明:
通过修改配置文件的方式调整黑名单,仅对当前节点有效;且修改完后,需要重启数据库新的修改才生效。此方式需要调整各节点上的 trust.ini 文件,并在调整完后重启数据库。
示例
untrust system sysdba from 192.168.1.100
示例表示当前节点不允许 sysdba 用户从 192.168.1.100 地址登录 system 库。