通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
监听口令及监听器安全
责任编辑:酷酷の鱼   更新日期:2008-4-6
 

来源 : 赛迪网

Oracle的监听器的隐患

很多人都知道,Oracle的监听器一直存在着一个安全隐患,假如不设置安全措施,那么能够访问的用户就可以远程关闭监听器。

相关示例:

D:>lsnrctl stop eygle

LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 28-11月-2007 10:02:40

Copyright (c) 1991, 2006, Oracle.  All rights reserved.

正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=172.16.33.11)(PORT=1521))

(CONNECT_DATA=(SERVICE_NAME=eygle)))

命令执行成功

大家可以发现,此时缺省的监听器的日志还无法记录操作地址:

No longer listening on: (DESCRIPTION=(ADDRESS=(PROTOCOL=tcp)(HOST=172.16.33.11)(PORT=1521)))

28-NOV-2007 09:59:20 * (CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=Administrator))(COMMAND=stop)

(ARGUMENTS=64)(SERVICE=eygle)(VERSION=169870080)) * stop * 0

为了更好的保证监听器的安全,大家最好为监听设置密码:

[oracle@jumper log]$ lsnrctl

LSNRCTL for Linux: Version 9.2.0.4.0 - Production on 28-NOV-2007 10:18:17

Copyright (c) 1991, 2002, Oracle Corporation.  All rights reserved.

Welcome to LSNRCTL, type "help" for information.

LSNRCTL> set current_listener listener

Current Listener is listener

LSNRCTL> change_password

Old password:

New password:

Reenter new password:

Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=172.16.33.11)(PORT=1521)))

Password changed for listener

The command completed successfully

LSNRCTL> set password

Password:

The command completed successfully

LSNRCTL> save_config

Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=172.16.33.11)(PORT=1521)))

Saved LISTENER configuration parameters.

Listener Parameter File  /opt/oracle/product/9.2.0/network/admin/listener.ora

Old Parameter File  /opt/oracle/product/9.2.0/network/admin/listener.bak

The command completed successfully

[1] [2] [3] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月06日发布 每日计算机病毒及木马播报
    普通文章 央行与公安部开展联合整治银行卡违法犯罪专项行动通知
    普通文章 股价狂跌 黑客攻击网站泄愤
    普通文章 新西兰18岁黑客认罪 5月宣判
    普通文章 黑客eBay拍卖含Vista攻击代码笔记本
    普通文章 “百度HI”百度与腾讯步入正面竞争产品
    普通文章 "磁碟机"病毒疑似死灰复燃 用户需提高警惕
    推荐文章 推荐:防范邮件病毒禁止非法程序暗箱操作
    普通文章 监听口令及监听器安全
    普通文章 防电脑泄密自设六大关口
    热门文章
    普通文章UNIX系统安全危机评估手段
    普通文章网管安全管理12种方法
    普通文章低中高安全级别防火墙的几点原则
    普通文章总结:防止U盘中病毒的7大注意事项
    推荐文章推荐:网吧上网 需要注意的五条安全防护技巧
    普通文章企业网面对DoS攻击的防御方法
    普通文章反垃圾邮件网关正式启用 中小企业可免费申请
    普通文章微软发布预览白皮书 介绍XP SP3细节
    普通文章Facebook个人照片存漏洞 已修补
    普通文章"梦幻西游盗号者"猖狂 网游玩家需小心
    精彩专题