最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Oracle Database Server 'TNS Listener'遠(yuǎn)程數(shù)據(jù)投毒漏洞(CVE-2012-1675)的完美解決方法

 更新時(shí)間:2016年09月21日 14:33:08   作者:AlfredZhao  
這篇文章主要介紹了Oracle Database Server 'TNS Listener'遠(yuǎn)程數(shù)據(jù)投毒漏洞(CVE-2012-1675的完美解決方法的相關(guān)資料,本文介紹的非常詳細(xì),具有參考借鑒價(jià)值,需要的朋友可以參考下

環(huán)境:Windows 2008 R2 + Oracle 10.2.0.3

應(yīng)用最新bundle patch后,掃描依然報(bào)出漏洞 Oracle Database Server 'TNS Listener'遠(yuǎn)程數(shù)據(jù)投毒漏洞(CVE-2012-1675)

•1.確定解決方案

•2.應(yīng)用解決方案

•3.驗(yàn)證修補(bǔ)情況

•4.Reference

1.確定解決方案

安全廠家給出的解決辦法:

鏈接:http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html

根據(jù)此鏈接得到解決方法:

Solution
Recommendations for protecting against this vulnerability can be found at:
My Oracle Support Note 1340831.1 for Oracle Database deployments that use Oracle Real Application Clusters (RAC).
My Oracle Support Note 1453883.1 for Oracle Database deployments that do not use RAC.

目前這里環(huán)境不是RAC,參考文檔1453883.1:

Using Class of Secure Transport (COST) to Restrict Instance Registration (文檔 ID 1453883.1)

找到兩種解決方案:

SOLUTION
There are two methods that can be used to protect the listener using COST "SECURE_REGISTER_listener_name =" in stand alone database installations.
1) Restricting registration to the TCP protocol (Requires the fix for BUG:12880299)
- or - 
2) Restricting registration to the IPC protocol (The patch for BUG:12880299 is NOT required for the IPC method)
Either method accomplishes the same goal but it is your choice which type to implement subject to the restriction* noted below. Both methods will be discussed.
•The second method (using IPC) cannot be used if the database is a member of an Oracle Data Guard broker configuration.

我這里選擇第一種解決方案:

1) Restricting registration to the TCP protocol (Requires the fix for BUG:12880299)。

2.應(yīng)用解決方案

2.1 確定現(xiàn)狀

監(jiān)聽配置文件:listener.ora

存放路徑:cd %ORACLE_HOME%/network/admin

內(nèi)容(保證安全,所有IP相關(guān)信息已二次處理):

# listener.ora Network Configuration File: E:\oracle\product\10.2.0\db_1\NETWORK\ADMIN\listener.ora
# Generated by Oracle configuration tools.
LISTENER =
(DESCRIPTION_LIST =
(DESCRIPTION =
(ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521))
(ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521))
)
)
SID_LIST_LISTENER =
(SID_LIST =
(SID_DESC =
(SID_NAME = PLSExtProc)
(ORACLE_HOME = E:\oracle\product\10.2.0\db_1)
(PROGRAM = extproc)
(ENVS = "EXTPROC_DLLS=ANY")
)
(SID_DESC =
(GLOBAL = orcl)
(ORACLE_HOME = E:\oracle\product\10.2.0\db_1)
(SID_NAME = orcl)
)
)
ADR_BASE_LISTENER = E:\oracle 

數(shù)據(jù)庫監(jiān)聽信息,原始都是空值:

SQL> show parameter local_listener
NAME TYPE VALUE
------------------------------------ ----------- ---------------------------
local_listener string
SQL> show parameter remote_listener;
NAME TYPE VALUE
------------------------------------ ----------- ---------------------------
remote_listener string
SQL> 

2.2 嘗試應(yīng)用解決方案

2.2.1 停止監(jiān)聽

lsnrctl stop listener

2.2.2 修改監(jiān)聽配置文件

Add the COST TCP protocol restriction "SECURE_REGISTER_[listener_name] = (TCP)" to the listener.ora.
Match the COST parameter variable listener_name with the name of the listener you are using in the listener.ora, e.g., If your listener name is "LISTENER_PROD" then use SECURE_REGISTER_LISTENER_PROD = (TCP)

實(shí)際修改過程:

切換到監(jiān)聽配置文件所在路徑:

cd %ORACLE_HOME%/network/admin

直接修改listener.ora文件,在文件的末尾添加一行:

SECURE_REGISTER_LISTENER = (TCP) 

2.2.3 啟動(dòng)監(jiān)聽

啟動(dòng)監(jiān)聽:

lsnrctl start listener

立即注冊動(dòng)態(tài)監(jiān)聽:

SQL> alter system register;

2.2.4 設(shè)置local_listener

alter system set local_listener='(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521)))' scope = both;
show parameter local_listener 

2.2.5 查看監(jiān)聽服務(wù)信息

lsnrctl services listener
E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener
LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 10:2
2:02
Copyright (c) 1991, 2006, Oracle. All rights reserved.
正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務(wù)摘要..
服務(wù) "PLSExtProc" 包含 1 個(gè)例程。
例程 "PLSExtProc", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務(wù) "orcl" 包含 1 個(gè)例程。
例程 "orcl", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:3 已被拒絕:0
LOCAL SERVER
命令執(zhí)行成功 

3.驗(yàn)證修補(bǔ)情況

3.1 注釋COST規(guī)則驗(yàn)證監(jiān)聽情況

3.1.1 注釋掉listener.ora文件的COST規(guī)則并重啟監(jiān)聽

Comment the COST rule in listener.ora and restart the listener.

直接修改listener.ora文件,在之前添加的一行前面加上"#"注釋此行。

#SECURE_REGISTER_LISTENER = (TCP) 

重啟監(jiān)聽:

lsnrctl stop listener
lsnrctl start listener 

3.1.2 設(shè)置remote_listener后查看監(jiān)聽服務(wù)信息

設(shè)置remote_listener:

SQL> alter system set remote_listener='(ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521))' scope=memory;
SQL> show parameter remote_listener 

快速動(dòng)態(tài)監(jiān)聽注冊:

SQL> alter system register; 

查看監(jiān)聽服務(wù)信息,發(fā)現(xiàn)有“REMOTE SERVER”字樣,說明此時(shí)漏洞存在:

E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener

LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 10:4
4:18

Copyright (c) 1991, 2006, Oracle. All rights reserved.

正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務(wù)摘要..
服務(wù) "PLSExtProc" 包含 1 個(gè)例程。
例程 "PLSExtProc", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務(wù) "orcl" 包含 2 個(gè)例程。
例程 "orcl", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
例程 "orcl", 狀態(tài) READY, 包含此服務(wù)的 2 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態(tài):ready
LOCAL SERVER
"DEDICATED" 已建立:0 已拒絕:0 狀態(tài):ready
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務(wù) "orclXDB" 包含 1 個(gè)例程。
例程 "orcl", 狀態(tài) READY, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"D000" 已建立:0 已被拒絕:0 當(dāng)前: 0 最大: 1002 狀態(tài): ready
DISPATCHER <machine: INSPUR-IRMS-138, pid: 6728>
(ADDRESS=(PROTOCOL=tcp)(HOST=INSPUR-IRMS-138)(PORT=52676))
服務(wù) "orcl_XPT" 包含 1 個(gè)例程。
例程 "orcl", 狀態(tài) READY, 包含此服務(wù)的 2 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態(tài):ready
LOCAL SERVER
"DEDICATED" 已建立:0 已拒絕:0 狀態(tài):ready
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
命令執(zhí)行成功 

3.2 取消注釋COST規(guī)則驗(yàn)證監(jiān)聽情況

3.2.1 取消注釋COST規(guī)則重啟監(jiān)聽并快速注冊,驗(yàn)證監(jiān)聽服務(wù)信息

去掉監(jiān)聽文件末尾行前的“#”號:

SECURE_REGISTER_LISTENER = (TCP) 

重啟監(jiān)聽:

lsnrctl stop listener
lsnrctl start listener 

快速注冊動(dòng)態(tài)監(jiān)聽:

SQL> alter system register; 

驗(yàn)證監(jiān)聽服務(wù)信息,按官檔描述,正常應(yīng)該沒有“REMOTE SERVER”字樣:

E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener

LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 11:0
0:23

Copyright (c) 1991, 2006, Oracle. All rights reserved.

正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務(wù)摘要..
服務(wù) "PLSExtProc" 包含 1 個(gè)例程。
例程 "PLSExtProc", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務(wù) "orcl" 包含 2 個(gè)例程。
例程 "orcl", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:1 已被拒絕:0
LOCAL SERVER
例程 "orcl", 狀態(tài) READY, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態(tài):blocked
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務(wù) "orclXDB" 包含 1 個(gè)例程。
例程 "orcl", 狀態(tài) READY, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"D000" 已建立:0 已被拒絕:0 當(dāng)前: 0 最大: 1002 狀態(tài): ready
DISPATCHER <machine: INSPUR-IRMS-138, pid: 6728>
(ADDRESS=(PROTOCOL=tcp)(HOST=INSPUR-IRMS-138)(PORT=52676))
服務(wù) "orcl_XPT" 包含 1 個(gè)例程。
例程 "orcl", 狀態(tài) READY, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態(tài):blocked
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
命令執(zhí)行成功 
實(shí)際發(fā)現(xiàn)有“REMOTE SERVER”字樣,但是對應(yīng)的監(jiān)聽都是blocked.

3.2.2 查看監(jiān)聽日志

cd %ORACLE_HOME%/network/log

listener.log日志文件已經(jīng)有TNS-01194信息,跟官檔一致:

21-9月 -2016 11:00:23 * (CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=Administrator))(COMMAND=services)(ARGUMENTS=64)(SERVICE=listener)(VERSION=169870080)) * services * 0
21-9月 -2016 11:00:54 * service_register_NSGR * 1194
TNS-01194: 監(jiān)聽程序命令未到達(dá)安全傳輸
21-9月 -2016 11:01:54 * service_register_NSGR * 1194
TNS-01194: 監(jiān)聽程序命令未到達(dá)安全傳輸
21-9月 -2016 11:02:54 * service_register_NSGR * 1194
TNS-01194: 監(jiān)聽程序命令未到達(dá)安全傳輸

 3.2.3 還原remote_listener設(shè)置

測試完成,還原remote_listener設(shè)置

alter system set remote_listener='' scope=memory;
SQL> alter system set remote_listener='' scope=memory; 

3.2.4 查看監(jiān)聽服務(wù)信息

E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener
LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 11:2
2:17
Copyright (c) 1991, 2006, Oracle. All rights reserved.
正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務(wù)摘要..
服務(wù) "PLSExtProc" 包含 1 個(gè)例程。
例程 "PLSExtProc", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務(wù) "orcl" 包含 1 個(gè)例程。
例程 "orcl", 狀態(tài) UNKNOWN, 包含此服務(wù)的 1 個(gè)處理程序...
處理程序:
"DEDICATED" 已建立:1 已被拒絕:0
LOCAL SERVER
命令執(zhí)行成功

4.Reference

•Using Class of Secure Transport (COST) to Restrict Instance Registration (文檔 ID 1453883.1)

相關(guān)文章

  • oracle查看表空間已分配和未分配空間的語句分享

    oracle查看表空間已分配和未分配空間的語句分享

    本文給大家分享一個(gè)oracle查看表空間已分配和未分配空間的語句,大家參考使用吧
    2014-01-01
  • Oracle中的table()函數(shù)使用

    Oracle中的table()函數(shù)使用

    這篇文章主要介紹了Oracle中的table()函數(shù)的使用,提高查詢效率,利用table()函數(shù),可接收輸入?yún)?shù),然后將pl/sql?返回的結(jié)果集代替table,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友可以參考下
    2023-05-05
  • Navicat連接Oracle詳細(xì)教程

    Navicat連接Oracle詳細(xì)教程

    這篇文章主要介紹了Navicat連接Oracle詳細(xì)教程,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-12-12
  • Win Oracle 監(jiān)聽文件配置參考代碼實(shí)例

    Win Oracle 監(jiān)聽文件配置參考代碼實(shí)例

    這篇文章主要介紹了Win Oracle 監(jiān)聽文件配置參考代碼實(shí)例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2019-10-10
  • Oracle還原恢復(fù)啟動(dòng)時(shí)數(shù)據(jù)庫報(bào)ORA-00704、 ORA-00604,、ORA-00904的問題解決

    Oracle還原恢復(fù)啟動(dòng)時(shí)數(shù)據(jù)庫報(bào)ORA-00704、 ORA-00604,、ORA-00904的問題解決

    這篇文章主要介紹了Oracle還原恢復(fù)啟動(dòng)時(shí)數(shù)據(jù)庫報(bào)ORA-00704、 ORA-00604,、ORA-00904的問題解決,本文給大家講解的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-04-04
  • Oracle中的instr()函數(shù)應(yīng)用及使用詳解

    Oracle中的instr()函數(shù)應(yīng)用及使用詳解

    這篇文章主要介紹了Oracle中的instr()函數(shù)應(yīng)用及使用詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-12-12
  • Oracle數(shù)據(jù)庫的安全策略

    Oracle數(shù)據(jù)庫的安全策略

    Oracle數(shù)據(jù)庫的安全策略...
    2007-03-03
  • ORACLE 常用的SQL語法和數(shù)據(jù)對象

    ORACLE 常用的SQL語法和數(shù)據(jù)對象

    ORACLE 常用的SQL語法和數(shù)據(jù)對象...
    2007-03-03
  • oracle去除空格的三種方式舉例總結(jié)

    oracle去除空格的三種方式舉例總結(jié)

    這篇文章主要介紹了oracle去除空格的三種方式,分別是使用TRIM()函數(shù)去除字符串兩端空格,使用REPLACE()函數(shù)替換掉所有空格,以及利用REPLACE()結(jié)合CHR()函數(shù)去除制表符、換行符、回車符和空格符,這些方法幫助優(yōu)化字符串處理,需要的朋友可以參考下
    2024-11-11
  • oracle12C安裝步驟(圖文詳解)

    oracle12C安裝步驟(圖文詳解)

    這篇文章主要介紹了oracle12C安裝步驟(圖文詳解),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2018-09-09

最新評論

灌云县| 夏河县| 瓮安县| 通榆县| 兴义市| 工布江达县| 威远县| 宝兴县| 田阳县| 克山县| 涡阳县| 绥化市| 横峰县| 闸北区| 吉隆县| 沂水县| 水城县| 三河市| 渝北区| 无锡市| 施秉县| 图木舒克市| 中方县| 靖西县| 九寨沟县| 巴楚县| 台东县| 呼玛县| 泰来县| 乌兰察布市| 莲花县| 桂阳县| 扶余县| 清水县| 资中县| 浮梁县| 金湖县| 大姚县| 南华县| 南宫市| 余干县|