国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

利用iptables防火墻保護Oracle數據庫

2024-08-29 13:37:05
字體:
來源:轉載
供稿:網友
使用如下腳本可以保護運行Oracle數據庫的linux主機測試環境:服務器 RHEL AS3u3 +Oracle 10g, 客戶端windows 2000 sp4+Oracle 9i
################oraclefirewall.sh##############################
#!/bin/bash LC_ADDR=192.168.1.99
LO_ADDR=127.0.0.1iptables -F
#清除現有的規iptables -P INPUT DROP
#iptables -P OUTPUT DROP
#設置INPUT和OUTPUT鏈的默認規則為DROP,既不答應任何包到達本機,也不答應本機向外發包iptables -A INPUT -p ALL -s $LC_ADDR -d $LC_ADDR -j ACCEPT
iptables -A OUTPUT -p ALL -s $LC_ADDR -d $LC_ADDR -j ACCEPT
iptables -A INPUT -p ALL -s $LO_ADDR -d $LO_ADDR -j ACCEPT
iptables -A OUTPUT -p ALL -s $LO_ADDR -d $LO_ADDR -j ACCEPT
#答應本機和本機聯系,必須打開,否則listener無法正常啟動iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
#添加規則,答應入站的ssh連接iptables -A INPUT -p tcp --dport 1521 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1521 -j ACCEPT
#添加規則,答應入站的1521端口的連接,也就是答應其他主機通過監聽器訪問本機的數據庫。
#假如listener監聽的不是1521端口,則要做相應的修改iptables -A INPUT -p tcp --dport 5560 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 5560 -j ACCEPT
#添加規則,答應入站的5560端口的連接,也就是答應其他主機訪問本機的isqlplusiptables -A INPUT -p tcp --dport 5500 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 5500 -j ACCEPT
#添加規則,答應入站的55600端口的連接,也就是答應其他主機訪問本機的em
################end of here##############################


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 岱山县| 临沭县| 扬州市| 镇坪县| 眉山市| 兴山县| 临泉县| 布拖县| 汝南县| 图片| 渑池县| 富蕴县| 湘潭市| 清流县| 凤冈县| 永修县| 丰台区| 临夏市| 综艺| 阜康市| 江陵县| 大荔县| 福清市| 安吉县| 丹棱县| 达孜县| 奇台县| 塔城市| 大姚县| 安宁市| 菏泽市| 潢川县| 新邵县| 开鲁县| 读书| 夏津县| 大厂| 城步| 喀喇沁旗| 兴文县| 临澧县|