利用Logminer进行Oracle日志分析

环境

数据库服务器操作系统:Windows Server2008 R2 Standard

数据库版本:Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - 64bit Production

ORACLE_HOME: d:\app\Administrator\product\11.2.0\dbhome_1\

起因

新上线一个产品,数据库一个表的数据出现被删除情况,但没有人主动认领。

由于

  • 客户端没有数据库管理员

  • 新人加入项目组有数据库操作权限

  • 实施人员直接操作数据库记录

无法准确知道哪台机子动了数据,于是想着如此强大的Oracle数据库肯定有查看所有更改记录的功能。

网上搜了一通,没有发现直接的能够双击运行的exe工具,基本都是讲通过oracle自带的logminer(日志挖掘)工具对日志进行分析。

logminer需要进行一系列配置才可用。

步骤

启动sqlplus或在pl/sql developer中打开命令窗口

使用sys@sysdba连接数据库

1.运行两个sql脚本

运行logminer需要先执行两个脚本,脚本中包含视图、过程等运行logminer所需的数据库对象。

这两个脚本分别是dbmslm.sql、dbmslmd.sql,数据库安装好以后,他们保存在以下目录中(安装路径不同目录也不同)

'd:\app\Administrator\product\11.2.0\dbhome_1\RDBMS\ADMIN\dbmslm.sql'
'd:\app\Administrator\product\11.2.0\dbhome_1\RDBMS\ADMIN\dbmslmd.sql'

执行这两个脚本

SQL> @$ORACLE_HOME\RDBMS\ADMIN\dbmslm.sql;

SQL> @$ORACLE_HOME\RDBMS\ADMIN\dbmslmd.sql;

2.新增一个目录,存放日志分析数据

因为是测试,我手工在D盘建立logs目录(D:/LOGS)

网上说可以通过语句新增

SQL> CREATE DIRECTORY utlfile AS 'd:/logs';

3.增加一个初始化参数 utl_file_dir

初始化文件存放路径:‘d:\app\Administrator\product\11.2.0\dbhome_1\srvm\admin\init.ora’

可以同通过手工和脚本创建这个初始化参数

手工

进入路径打开init.ora文件,新增一行:utl_file_dir=d:/logs

脚本

SQL> alter system set utl_file_dir='d:/logs' scope=spfile;

4.创建数据字典文件

SQL> exec dbms_logmnr_d.build(dictionary_filename => 'miner.ora', dictionary_location =>'d:/logs');

5.打开数据库的扩充日志(supplemental logging)

在通常情况下,redo log 只记录的进行恢复所必需的信息,但是这些信息对于一些其他应用是不够的,例如在 redo log中使用rowid唯一标识一行而不是通过Primary key,如果我们在另外的数据库分析这些日志并想重新执行某些dml时可能会有问题,因为不同的数据库其rowid代表的内容是不同的。这时候就需要一些额外的信息(columns)加入redo log,这就是supplemental logging。

查看是否开启扩充日志

SQL> select SUPPLEMENTAL_LOG_DATA_MIN from v$database;

如果没有没有开启(返回NO)扩充日志,则开启扩充日志

SQL> alter database add supplemental log data;

6.重启数据库

要使初始化参数生效,需重新启动数据库。

关闭数据库

SQL> shutdown immediate;

开启数据库

SQL> startup;

7.提取要分析的日志文件

查看当前联机日志文件

SQL> SELECT group#, sequence#, status, first_change#, first_time FROM V$log ORDER BY first_change#;

status为current的记录即为当前活动日志,取得这条记录的group#,比如group# = 3

SQL> select * from v$logfile where group# = 3;

这条语句可以获得当前活动日志的路径,如:D:\APP\ADMINISTRATOR\ORADATA\GYTEST\REDO003.LOG

将此日志加入待分析的日志文件

SQL> exec dbms_logmnr.add_logfile('D:\APP\ADMINISTRATOR\ORADATA\GYTEST\REDO003.LOG', dbms_logmnr.new);

8.启动日志分析

SQL> exec dbms_logmnr.start_logmnr( dictfilename=>'d:/logs/miner.ora');

9.查看日志分析结果

SQL> SELECT sql_redo, sql_undo, seg_owner FROM v$logmnr_contents;

Paste_Image.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 195,898评论 5 462
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,401评论 2 373
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 143,058评论 0 325
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,539评论 1 267
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,382评论 5 358
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,319评论 1 273
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,706评论 3 386
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,370评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,664评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,715评论 2 312
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,476评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,326评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,730评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,003评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,275评论 1 251
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,683评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,877评论 2 335

推荐阅读更多精彩内容