我想问一下能否在日志里查看曾经在sqlplus里写的sql语句记录?

解决方案 »

  1.   

    粘点在网上收集的资料
    一、logminer的用途  日志文件中存放着所有进行数据库恢复的数据,记录了针对数据库结构的每一个变化,也就是对数据库操作的所有DML语句。  logminer 工具即可以用来分析在线,也可以用来分析离线日志文件,即可以分析本身自己数据库的重作日志文件,也可以用来分析其他数据库的重作日志文件。  总的说来,logminer工具的主要用途有:   1. 跟踪数据库的变化:可以离线的跟踪数据库的变化,而不会影响在线系统的性能。   2. 回退数据库的变化:回退特定的变化数据,减少point-in-time recovery的执行。   3. 优化和扩容计划:可通过分析日志文件中的数据以分析数据增长模式。
    二、安装logminer  要安装logminer工具,必须首先要运行下面这样两个脚本,   l、 $ORACLE_HOME/rdbms/admin/dbmslm.sql   2 、$ORACLE_HOME/rdbms/admin/dbmslmd.sql   3、 $ORACLE_HOME/rdbms/admin/dbmslms.sql  这两个脚本必须均以SYS用户身份运行。其中第一个脚本用来创建DBMS_LOGMNR包,该包用来分析日志文件。第二个脚本用来创建DBMS_LOGMNR_D包,该包用来创建数据字典文件。
    三、使用logminer工具  下面将详细介绍如何使用logminer工具。  1、创建数据字典文件(data-dictionary)  前面已经谈到,logminer工具实际上是由两个新的PL/SQL内建包((DBMS_LOGMNR 和 DBMS_ LOGMNR_D)和四个V$动态性能视图(视图是在利用过程DBMS_LOGMNR.START_LOGMNR启动logminer时创建)组成。在使用logminer工具分析redo log文件之前,必须使用DBMS_LOGMNR_D 包将数据字典导出为一个文本文件。该字典文件是可选的,但是如果没有它,logminer解释出来的语句中关于数据字典中的部分(如表名、列名等)和数值都将是16进制的形式,我们是无法直接理解的。例如,下面的sql语句: INSERT INTO dm_dj_swry (rydm, rymc) &#118alueS (00005, '张三'); logminer解释出来的结果将是下面这个样子, insert into Object#308(col#1, col#2) &#118alues (hextoraw('c30rte567e436'), hextoraw('4a6f686e20446f65'));
      创建数据字典的目的就是让logminer引用涉及到内部数据字典中的部分时为他们实际的名字,而不是系统内部的16进制。数据字典文件是一个文本文件,使用包DBMS_LOGMNR_D来创建。如果我们要分析的数据库中的表有变化,影响到库的数据字典也发生变化,这时就需要重新创建该字典文件。另外一种情况是在分析另外一个数据库文件的重作日志时,也必须要重新生成一遍被分析数据库的数据字典文件。
      首先指定数据字典文件的位置,也就是添加一个参数UTL_FILE_DIR,该参数值为服务器中放置数据字典文件的目录,这里我们假定目录为:flogminer,以sys用户登录,运行以下命令:alter system set UTL_FILE_DIR ='f:logminer' scope=spfile;shutdown immediate 关闭数据库startup 重新启动数据库,使新加的参数生效,然后创建数据字典文件:
    SQL> CONNECT SYSSQL> EXECUTE dbms_logmnr_d.build( 'dictionary.ora', 'f:logminer');
     2、创建要分析的日志文件列表  Oracle的重作日志分为两种,在线(online)和离线(offline)归档日志文件,下面就分别来讨论这两种不同日志文件的列表创建。  (1)分析在线重作日志文件A. 查询在线日志文件select * from v$log //根据显示结果可知当前日志的组号为1GROUP# SEQUENCE# ARCHIVED STATUS---------- ---------- -------- ----------------1 7 NO CURRENT2 3 YES INACTIVE3 6 YES INACTIVE4 4 YES INACTIVE5 5 YES INACTIVEselect * from v$logfile //根据组号可以找到对应的日志文件为red0o1.logGROUP# STATUS TYPE MEMBER---------- ------- ------- --------------------------------------------------------------------------------1 ONLINE F:ORACLEORADATASZGOV92REDO01.LOG2 ONLINE F:ORACLEORADATASZGOV92REDO02.LOG3 ONLINE F:ORACLEORADATASZGOV92REDO03.LOG4 ONLINE F:ORACLEORADATASZGOV92REDO04.LOG5 ONLINE F:ORACLEORADATASZGOV92REDO05.LOG [1] [2] [3] 下一页  B. 创建列表SQL> EXECUTE dbms_logmnr.add_logfile(' F:ORACLEORADATASZGOV92REDO01.LOG ', dbms_logmnr.new);  C. 添加其他日志文件到列表SQL> EXECUTE dbms_logmnr.add_logfile(' F:ORACLEORADATASZGOV92REDO02.LOG ', dbms_logmnr.addfile);  (2)分析离线日志文件  A.创建列表SQL> EXECUTE dbms_logmnr.add_logfile(' e:Oracleoradataszgov92archiveARCARC09108.001', dbms_logmnr.new);    B.添加另外的日志文件到列表SQL> EXECUTE dbms_logmnr.add_logfile(' e:Oracleoradataszgov92archiveARCARC09109.001', dbms_logmnr.addfile);    关于这个日志文件列表中需要分析日志文件的个数完全由你自己决定,但这里建议最好是每次只添加一个需要分析的日志文件,在对该文件分析完毕后,再添加另外的文件。  和添加日志分析列表相对应,使用过程 'dbms_logmnr.removefile' 也可以从列表中移去一个日志文件。下面的例子移去上面添加的日志文件F:ORACLEORADATASZGOV92REDO02.LOGSQL>EXEC dbms_logmnr.add_logfile(‘F:ORACLEORADATASZGOV92REDO02.LOG’,dbms_logmnr.removefile);    创建了要分析的日志文件列表,下面就可以对其进行分析了。
    3、使用logminer进行日志分析  (1)无限制条件SQL> EXECUTE dbms_logmnr.start_logmnr( DictFileName=>' f:logminerdictionary.ora ');    (2)有限制条件  通过对过程DBMS_ LOGMNR.START_LOGMNR中几个不同参数的设置(参数含义见表1),可以缩小要分析日志文件的范围。通过设置起始时间和终止时间参数我们可以限制只分析某一时间范围的日志。如下面的例子,我们仅仅分析2004年9月18日的日志,:SQL> EXECUTE dbms_logmnr.start_logmnr(DictFileName => 'f:logminerdictionary.ora',StartTime => to_date('2004-9-18 00:00:00','YYYY-MM-DD HH24:MI:SS')EndTime => to_date('2004-9-18 23:59:59','YYYY-MM-DD HH24:MI:SS '));    也可以通过设置起始SCN和截至SCN来限制要分析日志的范围:SQL> EXECUTE dbms_logmnr.start_logmnr( DictFileName => ' f:logminerdictionary.ora',StartScn => 20, EndScn => 50);    表1 DBMS_LOGMNR.START__LOGMNR过程参数含义参数
    参数类型
    默认值
    含义StartScn
    数字型(Number)
    0
    分析重作日志中SCN≥StartScn日志文件部分EndScn
    数字型(Number)
    0
    分析重作日志中SCN≤EndScn日志文件部分StartTime日期型(Date)
    1998-01-01
    分析重作日志中时间戳≥StartTime的日志文件部分EndTime
    日期型(Date)
    2988-01-01
    分析重作日志中时间戳≤EndTime的日志文件部分DictFileName
    字符型(VARCHAR2)
    0
    字典文件,该文件包含一个数据库目录的快照。使用该文件可以使得到的分析结果是可以理解的文本形式,
      

  2.   

    记下==================================================================
    Inthirties关注Oracle数据库 优化,安全,备份,恢复,迁移,故障处理如果你需要帮助或想和我一起学习的请联系
    联系方式QQ:370140387
    QQ群:  85837884(注明:数据库)
    电子邮件:[email protected]
    网站: http://www.inthirties.com
      

  3.   

    楼上的都说了。oracle 自带的日志分析工具 log miner 可以用,但用起来比较繁琐。呵呵。
      

  4.   

    一般情况下,log miner就足够了;
    如果你要查看某个用户执行的select语句,(比如:看他是否查询过敏感数据),这种情况要打开audit,或设置session trace才可以。
    Hope it helpful.