• OracleTNS侦听器远程中毒


    1. 修复Oracle TNS 监听器远程中毒漏洞
    1.1 修改监听文件
    vi $ORACLE_HOME/network/admin/listener.ora
    # listener.ora Network Configuration File: /u01/app/oracle/product/11.2.0/db_1/network/admin/listener.ora
    # Generated by Oracle configuration tools.

    SID_LIST_LISTENER =
    (SID_LIST =
    (SID_DESC =
    (GLOBAL_DBNAME = ods)
    (ORACLE_HOME = /u01/app/oracle/product/11.2.0/db_1)
    (SID_NAME = ods)
    )
    )

    LISTENER =
    (DESCRIPTION_LIST =
    (DESCRIPTION =
    (ADDRESS = (PROTOCOL = TCP)(HOST = IP或主机名)(PORT = 1521))
    # (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521)) --注释掉,一般不会使用ipc,绝大部分应用使用tcp连接数据库
    )
    )

    ADR_BASE_LISTENER = /u01/app/oracle
    # 单实例只需要新增下面这一行就OK
    VALID_NODE_CHECKING_REGISTRATION_LISTENER=1

    # RAC需要新增下面三行,有多少个LISTENER_SCAN监听就添加几个
    VALID_NODE_CHECKING_REGISTRATION_LISTENER=ON
    VALID_NODE_CHECKING_REGISTRATION_LISTENER_SCAN1=ON
    REGISTRATION_INVITED_NODES_LISTENER_SCAN1=(添加rac节点的所有public IP,包括主机IP,VIP,SCANIP)

    1.2 重新加载监听
    lsnrctl reload
    lsnrctl reload listener_scan1 # RAC实例还需要执行该命令

  • 相关阅读:
    NSArray使用须知
    iOS设备闪光灯控制
    NSArray是强引用容器
    预处理指令#pragram
    iOS添加弹出菜单
    docker 进入容器的方式
    ThinkPHP链接 PgSQL
    Nginx 配置https证书
    Aliyun 域名解析配置七牛云 CNAME 解析
    git + github多人协作开发
  • 原文地址:https://www.cnblogs.com/zrxuexi/p/14873862.html
Copyright © 2020-2023  润新知