国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

杜絕安全隱患 容易忽視Oracle安全問題

瀏覽:3日期:2023-11-15 19:53:06
數據庫安全問題一直是人們關注的焦點之一,我們知道一個企業或者機構的數據庫假如遭到黑客的攻擊,而這些數據庫又保存著非常重要的數據,象銀行、通信等數據庫,后果將不堪設想。Oracle數據庫使用了多種手段來保證數據庫的安全性,如密碼,角色,權限等等。 作為Oracle的數據庫治理員都知道,數據庫系統典型安裝后,一般sys和system以及internal這三個用戶具有默認的口令,數據庫安裝成功后,系統治理員作的第一件工作就是修改這些用戶的口令,保證數據庫的安全性。然而,眾多治理員往往忽視了其中的一個安全問題,下面我們就將具體討論這個問題。 Oracle數據庫系統假如采用典型安裝后,除了創建前面介紹的幾個用戶外,另外還自動創建了一個叫做DBSNMP的用戶,該用戶負責運行Oracle系統的智能代理(Intelligent Agent),該用戶的缺省密碼也是“DBSNMP”。假如忘記修改該用戶的口令,任何人都可以通過該用戶存取數據庫系統。現在我們來看一下該用戶具有哪些權限和角色,然后來分析一下該用戶對數據庫系統可能造成的損失。 啟動SQL/PLUS程序,使用該用戶登錄進入: 以下為引用的內容: SQL>select * from session_privs;CREATE SESSIONALTER SESSIONUNLIMITED TABLESPACECREATE TABLECREATE CLUSTERCREATE SYNONYMCREATE PUBLIC SYNONYMCREATE VIEWCREATE SEQUENCECREATE DATABASE LINKCREATE PROCEDURECREATE TRIGGERANALYZE ANYCREATE TYPECREATE OPERATORCREATE INDEXTYPE可以看到該用戶不是SYS或SYSTEM治理用戶,然而,它卻具有兩個系統級權限:UNLIMITED TABLESPACE和CREATE PUBLIC SYNONYM。 看到這兩個權限你應該馬上想到,這些都是安全隱患,尤其是UNLIMITED TABLESPACE,它是破壞數據庫系統的攻擊點之一。假如這時候你還依然認為,即使有人利用這個沒有修改的口令登錄進數據庫也造成不了什么損失的話,我就不得不提醒你:該用戶具有UNLIMITED TABLESPACE的系統權限,它可以寫一個小的腳本,然后惡意將系統用垃圾數據填滿,這樣數據庫系統也就無法運行,并將直接導致最終的癱瘓。目前很多數據庫系統都要求7X24的工作,假如出現了系統用垃圾數據填滿的情況,那么,等數據庫系統恢復時,恐怕不可挽回的損失已經造成了。 為了保證Oracle數據庫系統運行的絕對安全,強烈建議數據庫治理員修改該用戶的默認口令,不要為不懷好意的人留下“方便之門”。
標簽: Oracle 數據庫
主站蜘蛛池模板: 免费观看成年的网站 | 高清不卡毛片 | 日本国产精品 | 免费在线成人网 | 久久精品视频亚洲 | 久久久久久毛片免费播放 | 国产成人国产在线观看入口 | 三级黄色片在线免费观看 | 免费看一级毛片欧美 | 黄色网址在线免费看 | 殴美一级 | 国产欧美日韩另类 | 九色国产在线 | 久久久婷 | 国产精品性视频免费播放 | 成人国产午夜在线视频 | 色三级大全高清视频在线观看 | 亚洲一级免费毛片 | 色内内免费视频播放 | 日韩欧美在线综合网高清 | 在线视频一二三区 | 亚洲精品国产高清不卡在线 | 国产成人久久精品 | 亚洲成人免费网址 | 香蕉依依精品视频在线播放 | www.av视频在线 | a一区二区三区视频 | 日本a级毛片免费视频播放 日本a级三级三级三级久久 | 成人免费网站久久久 | 韩国毛片一级 | 亚洲综合视频网 | 欧美日韩高清在线观看一区二区 | 国产国产成人精品久久 | 狠狠综合久久久久综合小说网 | 国美女福利视频午夜精品 | 国产第一福利影院 | 最新亚洲精品国自产在线观看 | 一级aaa级毛片午夜在线播放 | 精品特级一级毛片免费观看 | 一本色道久久88加勒比—综合 | 亚洲午夜精品久久久久久抢 |