资料一:
如果被人不小心删除了数据库的表对象里面的数据,而我们又不知道准确的操作时间,这时,就可以使用oracle的LOGMNR工具,分析查询数据库的归档日志,从而查询该误操作的内容和时间,有些直接调用LOG_UNDO就可以恢复。
我的操作系统CENT-OS,数据库是oracle11g
1、使用ORACLE用户登录linux,进入$ORACLE_HOME/dbs,找到里面的initSID.ora这个文件,这是数据库启动的参数文件,使用VI工具,手动在里面添加一个参数utl_file_dir='/u01/arch',utl_file_dir在数据库里默认为空,大家可以使用SHOW PARAMETER UTL来查看系统里是否已经设置过该参数。
或者在启动的SERVER里面使用ALTER来修改该参数。
alter system set utl_file_dir='/u01/arch' scope=spfile;
2、重启服务,让我们刚刚的修改生效。
3、接着,我们来生成用于分析的数据字典
在SQLPLUS里调用数据库的工具包DBMS_LOGMNR_D.BUILD
BEGIN
dbms_logmnr_d.build(
dictionary_name => 'logmnr_dict.dat',
dictionary_location=>'/u01/arch'
);
END;
/
操作完成后,会再/u01/arch里面出现一个名为logmnr_dict.dat的文件。
上面的dictionary_location的地址可以随便设,不过一定要和utl_file_dir的值一样,否则出错。
4、下面我们要做的重启服务,然后装入我们要分析的日志文件。
shutdown immediate
startup mount
下面的操作需要在mount状态下操作
BEGIN
dbms_logmnr.add_logfile(
options=>dbms_logmnr.new,
logfilename=>'/u01/arch/o1_mf_1_37_57scllcl_.arc'
);
END;
/
options是用来指定文件操作:new为添加新的用于分析的日志文件;removefile用来移除不需要分析的日志。
logfilename为需要添加进入分析的日志的文件路径,我这个是把归档的日志文件从flash_recovery_area里面拷贝过来的。
5、再接着我们就要启动分析了
因为使用LOGMNR分析需要些文件,而刚刚我们的SERVER是在MOUNT状态下的,无法写文件,因此我们需要做的是:
alter database open
将数据库的状态修改为OPEN
BEGIN
dbms_logmnr.start_logmnr(
dictfilename => '/u01/arch/logminer_dict.dat',
starttime => to_date('20090808 22:00:00','yyyymmdd hh24:mi:ss'),
endtime => to_date('20090808 23:40:00','yyyymmdd hh24:mi:ss')
);
END;
/
dictfilename为我们刚刚建立的数据字典文件。
starttime,endtime为分析的时间范围。
如果大家使用PL/SQL DEVELOPER上面的这些过程的调用就不用像我这样还要手动写了。
6、查询日志内容
进过上面的辛苦的工作,下面就是我们收获的时候了,先介绍几个数据字典视图。
v$logmnr_dictionary 显示用来决定对象ID名称的字典文件的信息
v$logmnr_logs在LogMiner启动时显示被分析的日志列表
v$logmnr_contentsLogMiner启动后,可以使用这个视图在sql提示符下输入sql语句来查询重做日志的内容。
select scn ,seq_name,timestamp,seq_owner,operation from v$logmnr_contents where sql_name='your object'
我们可以看到几条关于OBJECT的记录,operation显示的该操作的类型(DDL,DELETE,INSERT,UPDATE),没有SELECT,因为SELECT是不写REDO LOG的(美中不足!!)。
我们如果想看看操作的具体内容可以接着查询:
select scn,sql_redo,sql_undo from v$logmnr_contents where scn='192838718'
就可以显示你要查看的操作的内容,以及它对应的UNDO操作,可以调用SQL_UNDO在ROLLBACK。
OK了....
PS:其实我是想看看系统最近执行的SELECT的,到处找啊找就找到这个方法,结果还不能查看SELECT。o(︶︿︶)o唉
资料二:
Oracle日志查看
一.Oracle日志的路径:
登录:sqlplus "/as sysdba"
查看路径:SQL> select * from v$logfile;
SQL> select * from v$logfile;(#日志文件路径)
二.Oracle日志文件包含哪些内容:(日志的数量可能略有不同)
control01.ctl example01.dbf redo02.log<wbr><wbr> sysaux01.dbf undotbs01.dbf<br><br>control02.ctl redo03.log<wbr><wbr> system01.dbf users01.dbf<br><br>control03.ctl redo01.log<wbr><wbr><wbr><wbr> SHTTEST.dbf temp01.dbf<br><br>三.Oracle日志的查看方法:<br><br>SQL>select * from v$sql<wbr><wbr> (#查看最近所作的操作)<br><br>SQL>select * fromv $sqlarea(#查看最近所作的操作)<br><br>Oracle 数据库的所有更改都记录在日志中,从目前来看,分析Oracle日志的唯一方法就是使用Oracle公司提供的LogMiner来进行,因为原始的日志信息我们根本无法看懂,Oracle8i后续版本中自带了LogMiner,而LogMiner就是让我们看懂日志信息的工具,通过这个工具可以:查明数据库的逻辑更改,侦察并更正用户的误操作,执行事后审计,执行变化分析。<br><br>四.LogMiner的使用:<br><br>1、创建数据字典文件(data-dictionary)<br><br>1).首先在init.ora初始化参数文件中,添加一个参数UTL_FILE_DIR,该参数值为服务器中放置数据字典文件的目录。如:UTL_FILE_DIR = ($ORACLE_HOME\logs) ,重新启动数据库,使新加的参数生效:<br><br>SQL> shutdown;<br><br>SQL>startup;<br><br>2).然后创建数据字典文件<br><wbr><wbr> SQL> connect /as sysdba<br><wbr><wbr> SQL> execute dbms_logmnr_d.build(dictionary_filename => 'dict.ora',dictionary_location => '/data1/oracle/logs');<br><br>PL/SQL procedure successfully completed<br><br>2、创建要分析的日志文件列表<br><wbr><wbr> 1).创建分析列表,即所要分析的日志<br><wbr><wbr><wbr><wbr> SQL>execute dbms logmnr.add logfile(LogFileName => '/data1/oracle/oradata/akazamdb/redo01.log',Options => dbms_logmnr.new);<br><wbr><wbr><wbr><wbr> PL/SQL procedure successfully completeds<wbr><wbr><wbr><br><wbr><wbr> 2).添加分析日志文件,一次添加1个为宜<br><wbr><wbr><wbr><wbr> SQL>execute dbms_ logmnr.add_ logfile(LogFileName => '/data1/oracle/oradata/akazamdb/redo01.log',Options => dbms_logmnr.ADDFILE);<br><wbr><wbr><wbr><wbr> PL/SQL procedure successfully completed<br><br>3、使用LogMiner进行日志分析(具体要查询什么内容可以自己修改)<br>(1)无限制条件<br>SQL> EXECUTE dbms_logmnr.start_logmnr(<br>DictFileName=>'/data1/oracle/logs/v816dict.ora ');<br>(2)有限制条件<br><wbr><wbr><wbr><wbr> 通过对过程DBMS_ LOGMNR.START_LOGMNR中几个不同参数的设置,可以缩小要分析日志文件的范围。通过设置起始时间和终止时间参数我们可以限制只分析某一时间范围的日志。如下面的例子,我们仅仅分析2007年9月18日的日志:<br>SQL> EXECUTE dbms_logmnr.start_logmnr(<br>DictFileName => ' /data1/oracle/logs/ v816dict.ora ',<br>StartTime => to_date('2007-9-18 00:00:00','YYYY-MM-DD HH24:MI:SS')<br>EndTime => to_date(''2007-9-18 23:59:59','YYYY-MM-DD HH24:MI:SS '));<br>也可以通过设置起始SCN和截至SCN来限制要分析日志的范围:<br>SQL> EXECUTE dbms_logmnr.start_logmnr(<br>DictFileName => ' /data1/oracle/logs/ v816dict.ora ',<br>StartScn => 20,<br>EndScn => 50);<br>4、观察分析结果(v$logmnr_contents)<br>到现在为止,我们已经分析得到了重作日志文件中的内容。动态性能视图v$logmnr_contents包含LogMiner分析得到的所有的信息。<br>SELECT sql_redo FROM v$logmnr_contents;<br>如果我们仅仅想知道某个用户对于某张表的操作,可以通过下面的SQL查询得到,该查询可以得到用户DB_ZGXT对表SB_DJJL所作的一切工作。<br>SQL> SELECT sql_redo FROM v$logmnr_contents WHERE username='DB_ZGXT' AND tablename='SB_DJJL';<br>需要强调一点的是,视图v$logmnr_contents中的分析结果仅在我们运行过程'dbms_logmrn.start_logmnr'这个会话的生命期中存在。这是因为所有的LogMiner存储都在PGA内存中,所有其他的进程是看不到它的,同时随着进程的结束,分析结果也随之消失。<br>最后,使用过程DBMS_LOGMNR.END_LOGMNR终止日志分析事务,此时PGA内存区域被清除,分析结果也随之不再存在。<br>5、查看LogMiner工具分析结果<br>SQL> select * from dict t where t.table_name like '%LOGMNR%';-看所有与logmnr相关的视图<br>TABLE_NAME<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> COMMENTS<br>------------------------------ --------------------------------------------------------------------------------<br>GV$LOGMNR_CALLBACK<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_CALLBACK<br>GV$LOGMNR_CONTENTS<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_CONTENTS<br>GV$LOGMNR_DICTIONARY<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_DICTIONARY<br>GV$LOGMNR_LOGFILE<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_LOGFILE<br>GV$LOGMNR_LOGS<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_LOGS<br>GV$LOGMNR_PARAMETERS<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_PARAMETERS<br>GV$LOGMNR_PROCESS<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_PROCESS<br>GV$LOGMNR_REGION<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_REGION<br>GV$LOGMNR_SESSION<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_SESSION<br>GV$LOGMNR_STATS<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_STATS<br>GV$LOGMNR_TRANSACTION<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for GV_$LOGMNR_TRANSACTION<br>V$LOGMNR_CALLBACK<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for V_$LOGMNR_CALLBACK<br>V$LOGMNR_CONTENTS<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> Synonym for V_$LOGMNR_CONTENTS<br>V$LOGMNR_DICTIONARY<wbr><wbr><wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr>