
ORACLE数据库审计-安全
文章平均质量分 86
数据库审计,漏洞
执笔画情ora
数据库管理系统
展开
-
Oracle数据库管理-【Oralce漏洞与安全】AHF的Log4j漏洞修复
2021年12月10日,Oracle发布了Security Alert CVE-2021-44228,以回应2.15版本之前一个影响Apache Log4j的新漏洞的披露,Oracle 19c安装时包括了AHF,19.12中AHF使用的log4j。1、 下载补丁Patch 30166242,校验检测后传入服务器,如果单位有安全要求,请先进行补丁介质的杀毒和登记,确保补丁不会对信息系统产生安全影响。2、 补丁应用,该补丁应用其实是对AHF的升级。打补丁后AHF中的log4j版本为2.17.1。转载 2023-05-08 14:59:22 · 614 阅读 · 0 评论 -
Oracle安全管理-listener监听配置白名单以及黑名单
使用netmgr进行配置,以及监听密码:在上面拒绝的访问客户以及可以访问的客户机,写入IP地址即可。进行监听密码配置。重启监听程序C:\Users\Administrator>lsnrctl stopLSNRCTL for 64-bit Windows: Version 12.2.0.1.0 - Production on 26-7月 -2019 17:14:...原创 2019-07-26 17:13:14 · 1780 阅读 · 0 评论 -
Oracle安全管理-tcp.invited_nodes白名单配置
tcp.invited_nodes白名单配置tcp.validnode_checking=yessqlnet.encryptionSQLNET.EXPIRE_TIME=10tcp.invited_nodes=(10.2.20.25,10.22.60.20,10.22.60.0/24,10.22.200.0/22)sqlnet.inbound_connect_timeout=30使用10.228.248.x网段进行连接主机数据库如下:bash-3.2$ sqlplus system/cm原创 2020-12-09 15:39:41 · 3115 阅读 · 0 评论 -
oracle数据库安全-禁用用户ddl
https://blog.youkuaiyun.com/qianglei6077/article/details/103680818?utm_source=app创建触发器如下进行ddl限制。create or replace trigger ddl_denybefore create or alter or drop or truncate on databasedeclare l_errm...转载 2020-01-07 14:04:52 · 678 阅读 · 0 评论 -
oracle数据库优化 -DBA常用Oracle数据库检查报告
DBA常用 Oracle数据库巡检脚本本文链接:https://blog.youkuaiyun.com/zfr629/article/details/87938013目录1. 检查数据库基本状况1.1. 检查Oracle实例状态1.2. 检查Oracle在线日志状态1.3. 检查Oracle表空间的状态1.4. 检查Oracle所有数据文件状态1.5. 检查无效对象1.6....转载 2019-11-28 12:31:28 · 1700 阅读 · 0 评论 -
Using Class of Secure Transport (COST) to Restrict Instance Registration (Doc ID 1453883.1)
1 受到影响得版本Oracle Database - Enterprise Edition - Version 10.2.0.3 to 11.2.0.3 [Release 10.2 to 11.2]Oracle Net Services - Version 10.2.0.3 to 11.2.0.3 [Release 10.2 to 11.2]Information in this docu...翻译 2019-12-24 23:15:10 · 453 阅读 · 0 评论 -
Oracle监听管理-动态注册服务有效节点注册检查(VNCR) (Doc ID 2226611.1)-远程监听TNS投毒
适用于:Oracle Net Services - 版本 11.2.0.4 到 12.1.0.2 [发行版 11.2 到 12.1]本文档所含信息适用于所有平台介绍listener新的注册相关的安全功能 - 有效节点检查功能。11.2.0.4以及更高版本里引入这个功能是为了解决下面的安全问题:alert-cve-2012-1675https://www.oracle.com/technetwo...翻译 2019-12-24 22:31:38 · 2014 阅读 · 1 评论 -
ORACLE数据库管理-审计
1 审计类型 强制审计 标准审计 标准审计主要包括: 触发器审计 精细化审计 1 语句级审计,指定数据库对象的所有活动的一种审计。2 权限级审计,审计某种权限。3 对象级审计,审计特定表上面的活动。初始化参数audit_TRAIL设置为ture,可以启用标准审计。测试范例:DELETE t1 where nv...原创 2019-11-28 15:12:15 · 728 阅读 · 0 评论