国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

一個容易忽視的Oracle安全問題

2024-08-29 13:30:17
字體:
來源:轉載
供稿:網友
,歡迎訪問網頁設計愛好者web開發。數據庫安全問題一直是人們關注的焦點之一,我們知道一個企業或者機構的數據庫如果遭到黑客的攻擊,而這些數據庫又保存著非常重要的數據,象銀行、通信等數據庫,后果將不堪設想。oracle數據庫使用了多種手段來保證數據庫的安全性,如密碼,角色,權限等等。 作為oracle的數據庫管理員都知道,數據庫系統典型安裝后,一般sys和system以及internal這三個用戶具有默認的口令,數據庫安裝成功后,系統管理員作的第一件工作就是修改這些用戶的口令,保證數據庫的安全性。然而,眾多管理員往往忽視了其中的一個安全問題,下面我們就將詳細討論這個問題。 oracle數據庫系統如果采用典型安裝后,除了創建前面介紹的幾個用戶外,另外還自動創建了一個叫做dbsnmp的用戶,該用戶負責運行oracle系統的智能代理(intelligent agent),該用戶的缺省密碼也是“dbsnmp”。如果忘記修改該用戶的口令,任何人都可以通過該用戶存取數據庫系統。現在我們來看一下該用戶具有哪些權限和角色,然后來分析一下該用戶對數據庫系統可能造成的損失。 啟動sql/plus程序,使用該用戶登錄進入: sql> select * from session_privs;create sessionalter sessionunlimited tablespacecreate tablecreate clustercreate synonymcreate public synonymcreate viewcreate sequencecreate database linkcreate procedurecreate triggeranalyze anycreate typecreate operatorcreate indextype 可以看到該用戶不是sys或system管理用戶,然而,它卻具有兩個系統級權限:unlimited tablespace和create public synonym。 看到這兩個權限你應該馬上想到,這些都是安全隱患,尤其是unlimited tablespace,它是破壞數據庫系統的攻擊點之一。如果這時候你還依然認為,即使有人利用這個沒有修改的口令登錄進數據庫也造成不了什么損失的話,我就不得不提醒你:該用戶具有unlimited tablespace的系統權限,它可以寫一個小的腳本,然后惡意將系統用垃圾數據填滿,這樣數據庫系統也就無法運行,并將直接導致最終的癱瘓。目前很多數據庫系統都要求7x24的工作,如果出現了系統用垃圾數據填滿的情況,那么,等數據庫系統恢復時,恐怕不可挽回的損失已經造成了。 為了保證oracle數據庫系統運行的絕對安全,強烈建議數據庫管理員修改該用戶的默認口令,不要為不懷好意的人留下“方便之門”。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 焦作市| 东丰县| 九龙县| 万盛区| 安福县| 龙川县| 沛县| 周至县| 襄垣县| 康定县| 灵山县| 长顺县| 弥勒县| 博白县| 阳东县| 林西县| 开远市| 公主岭市| 江源县| 永顺县| 砀山县| 将乐县| 宁明县| 灵寿县| 平阴县| 和平县| 苍梧县| 金平| 丽江市| 精河县| 冀州市| 贡觉县| 金乡县| 普宁市| 灌云县| 庆阳市| 海兴县| 开平市| 靖远县| 清水河县| 石嘴山市|