婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)的完美解決方法

Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)的完美解決方法

熱門標簽:哈爾濱電話機器人銷售招聘 哪個400外呼系統好 開發外呼系統 百度地圖標注途經點 圖吧網站地圖標注 慧營銷crm外呼系統丹丹 地圖標注養老院 山東crm外呼系統軟件 愛客外呼系統怎么樣

環境:Windows 2008 R2 + Oracle 10.2.0.3

應用最新bundle patch后,掃描依然報出漏洞 Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)

•1.確定解決方案

•2.應用解決方案

•3.驗證修補情況

•4.Reference

1.確定解決方案

安全廠家給出的解決辦法:

鏈接:http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html

根據此鏈接得到解決方法:

Solution
Recommendations for protecting against this vulnerability can be found at:
My Oracle Support Note 1340831.1 for Oracle Database deployments that use Oracle Real Application Clusters (RAC).
My Oracle Support Note 1453883.1 for Oracle Database deployments that do not use RAC.

目前這里環境不是RAC,參考文檔1453883.1:

Using Class of Secure Transport (COST) to Restrict Instance Registration (文檔 ID 1453883.1)

找到兩種解決方案:

SOLUTION
There are two methods that can be used to protect the listener using COST "SECURE_REGISTER_listener_name =" in stand alone database installations.
1) Restricting registration to the TCP protocol (Requires the fix for BUG:12880299)
- or - 
2) Restricting registration to the IPC protocol (The patch for BUG:12880299 is NOT required for the IPC method)
Either method accomplishes the same goal but it is your choice which type to implement subject to the restriction* noted below. Both methods will be discussed.
•The second method (using IPC) cannot be used if the database is a member of an Oracle Data Guard broker configuration.

我這里選擇第一種解決方案:

1) Restricting registration to the TCP protocol (Requires the fix for BUG:12880299)。

2.應用解決方案

2.1 確定現狀

監聽配置文件:listener.ora

存放路徑:cd %ORACLE_HOME%/network/admin

內容(保證安全,所有IP相關信息已二次處理):

# listener.ora Network Configuration File: E:\oracle\product\10.2.0\db_1\NETWORK\ADMIN\listener.ora
# Generated by Oracle configuration tools.
LISTENER =
(DESCRIPTION_LIST =
(DESCRIPTION =
(ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521))
(ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521))
)
)
SID_LIST_LISTENER =
(SID_LIST =
(SID_DESC =
(SID_NAME = PLSExtProc)
(ORACLE_HOME = E:\oracle\product\10.2.0\db_1)
(PROGRAM = extproc)
(ENVS = "EXTPROC_DLLS=ANY")
)
(SID_DESC =
(GLOBAL = orcl)
(ORACLE_HOME = E:\oracle\product\10.2.0\db_1)
(SID_NAME = orcl)
)
)
ADR_BASE_LISTENER = E:\oracle 

數據庫監聽信息,原始都是空值:

SQL> show parameter local_listener
NAME TYPE VALUE
------------------------------------ ----------- ---------------------------
local_listener string
SQL> show parameter remote_listener;
NAME TYPE VALUE
------------------------------------ ----------- ---------------------------
remote_listener string
SQL> 

2.2 嘗試應用解決方案

2.2.1 停止監聽

lsnrctl stop listener

2.2.2 修改監聽配置文件

Add the COST TCP protocol restriction "SECURE_REGISTER_[listener_name] = (TCP)" to the listener.ora.
Match the COST parameter variable listener_name with the name of the listener you are using in the listener.ora, e.g., If your listener name is "LISTENER_PROD" then use SECURE_REGISTER_LISTENER_PROD = (TCP)

實際修改過程:

切換到監聽配置文件所在路徑:

cd %ORACLE_HOME%/network/admin

直接修改listener.ora文件,在文件的末尾添加一行:

SECURE_REGISTER_LISTENER = (TCP) 

2.2.3 啟動監聽

啟動監聽:

lsnrctl start listener

立即注冊動態監聽:

SQL> alter system register;

2.2.4 設置local_listener

alter system set local_listener='(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521)))' scope = both;
show parameter local_listener 

2.2.5 查看監聽服務信息

lsnrctl services listener
E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener
LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 10:2
2:02
Copyright (c) 1991, 2006, Oracle. All rights reserved.
正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務摘要..
服務 "PLSExtProc" 包含 1 個例程。
例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務 "orcl" 包含 1 個例程。
例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:3 已被拒絕:0
LOCAL SERVER
命令執行成功 

3.驗證修補情況

3.1 注釋COST規則驗證監聽情況

3.1.1 注釋掉listener.ora文件的COST規則并重啟監聽

Comment the COST rule in listener.ora and restart the listener.

直接修改listener.ora文件,在之前添加的一行前面加上"#"注釋此行。

#SECURE_REGISTER_LISTENER = (TCP) 

重啟監聽:

lsnrctl stop listener
lsnrctl start listener 

3.1.2 設置remote_listener后查看監聽服務信息

設置remote_listener:

SQL> alter system set remote_listener='(ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521))' scope=memory;
SQL> show parameter remote_listener 

快速動態監聽注冊:

SQL> alter system register; 

查看監聽服務信息,發現有“REMOTE SERVER”字樣,說明此時漏洞存在:

E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener

LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 10:4
4:18

Copyright (c) 1991, 2006, Oracle. All rights reserved.

正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務摘要..
服務 "PLSExtProc" 包含 1 個例程。
例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務 "orcl" 包含 2 個例程。
例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
例程 "orcl", 狀態 READY, 包含此服務的 2 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態:ready
LOCAL SERVER
"DEDICATED" 已建立:0 已拒絕:0 狀態:ready
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務 "orclXDB" 包含 1 個例程。
例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...
處理程序:
"D000" 已建立:0 已被拒絕:0 當前: 0 最大: 1002 狀態: ready
DISPATCHER machine: INSPUR-IRMS-138, pid: 6728>
(ADDRESS=(PROTOCOL=tcp)(HOST=INSPUR-IRMS-138)(PORT=52676))
服務 "orcl_XPT" 包含 1 個例程。
例程 "orcl", 狀態 READY, 包含此服務的 2 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態:ready
LOCAL SERVER
"DEDICATED" 已建立:0 已拒絕:0 狀態:ready
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
命令執行成功 

3.2 取消注釋COST規則驗證監聽情況

3.2.1 取消注釋COST規則重啟監聽并快速注冊,驗證監聽服務信息

去掉監聽文件末尾行前的“#”號:

SECURE_REGISTER_LISTENER = (TCP) 

重啟監聽:

lsnrctl stop listener
lsnrctl start listener 

快速注冊動態監聽:

SQL> alter system register; 

驗證監聽服務信息,按官檔描述,正常應該沒有“REMOTE SERVER”字樣:

E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener

LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 11:0
0:23

Copyright (c) 1991, 2006, Oracle. All rights reserved.

正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務摘要..
服務 "PLSExtProc" 包含 1 個例程。
例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務 "orcl" 包含 2 個例程。
例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:1 已被拒絕:0
LOCAL SERVER
例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態:blocked
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務 "orclXDB" 包含 1 個例程。
例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...
處理程序:
"D000" 已建立:0 已被拒絕:0 當前: 0 最大: 1002 狀態: ready
DISPATCHER machine: INSPUR-IRMS-138, pid: 6728>
(ADDRESS=(PROTOCOL=tcp)(HOST=INSPUR-IRMS-138)(PORT=52676))
服務 "orcl_XPT" 包含 1 個例程。
例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已拒絕:0 狀態:blocked
REMOTE SERVER
(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
命令執行成功 
實際發現有“REMOTE SERVER”字樣,但是對應的監聽都是blocked.

3.2.2 查看監聽日志

cd %ORACLE_HOME%/network/log

listener.log日志文件已經有TNS-01194信息,跟官檔一致:

21-9月 -2016 11:00:23 * (CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=Administrator))(COMMAND=services)(ARGUMENTS=64)(SERVICE=listener)(VERSION=169870080)) * services * 0
21-9月 -2016 11:00:54 * service_register_NSGR * 1194
TNS-01194: 監聽程序命令未到達安全傳輸
21-9月 -2016 11:01:54 * service_register_NSGR * 1194
TNS-01194: 監聽程序命令未到達安全傳輸
21-9月 -2016 11:02:54 * service_register_NSGR * 1194
TNS-01194: 監聽程序命令未到達安全傳輸

 3.2.3 還原remote_listener設置

測試完成,還原remote_listener設置

alter system set remote_listener='' scope=memory;
SQL> alter system set remote_listener='' scope=memory; 

3.2.4 查看監聽服務信息

E:\oracle\product\10.2.0\db_1\network\ADMIN>lsnrctl services listener
LSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 11:2
2:17
Copyright (c) 1991, 2006, Oracle. All rights reserved.
正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))
服務摘要..
服務 "PLSExtProc" 包含 1 個例程。
例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:0 已被拒絕:0
LOCAL SERVER
服務 "orcl" 包含 1 個例程。
例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...
處理程序:
"DEDICATED" 已建立:1 已被拒絕:0
LOCAL SERVER
命令執行成功

4.Reference

•Using Class of Secure Transport (COST) to Restrict Instance Registration (文檔 ID 1453883.1)

您可能感興趣的文章:
  • oracle數據庫tns配置方法詳解
  • oracle遠程連接服務器出現 ORA-12170 TNS:連接超時 解決辦法
  • 連接Oracle數據庫時報ORA-12541:TNS:無監聽程序的圖文解決教程
  • Oracle數據庫TNS常見錯誤的解決方法匯總
  • OracleOraDb10g_home1TNSListener服務無法啟動怎么解決
  • Oracle導dmp出現文件ORA-12154: TNS: 無法解析指定的連接標識符問題的解決方案
  • Linux中Oracle啟動偵聽報錯TNS:permission denied的解決方法
  • Oracle dbca時報:ORA-12547: TNS:lost contact錯誤的解決

標簽:武漢 開封 固原 承德 青島 甘肅 和田 周口

巨人網絡通訊聲明:本文標題《Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)的完美解決方法》,本文關鍵詞  Oracle,Database,Server,amp,#39,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)的完美解決方法》相關的同類信息!
  • 本頁收集關于Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)的完美解決方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    精品一区二区三区在线观看| 99久久精品国产毛片| 精品国产伦一区二区三区观看方式 | 久久久久久久网| 一本大道av一区二区在线播放| 免费在线看一区| 亚洲成人福利片| 亚洲免费大片在线观看| 国产欧美日韩三区| 国产亚洲视频系列| 精品久久人人做人人爽| 91精品国产色综合久久不卡电影| 91国产丝袜在线播放| heyzo一本久久综合| 国产大片一区二区| 国产精品一区二区免费不卡| 国产另类ts人妖一区二区| 另类综合日韩欧美亚洲| 蜜臀av性久久久久蜜臀aⅴ四虎 | 亚洲电影一区二区三区| 亚洲欧洲性图库| 国产精品久久久一本精品| 国产精品免费av| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 日韩国产精品久久久久久亚洲| 国产精品久久久久一区二区三区共| 久久蜜桃av一区二区天堂| 精品国产髙清在线看国产毛片| 日韩免费观看高清完整版| 日韩精品中文字幕一区| 精品久久久三级丝袜| 欧美草草影院在线视频| 欧美精品一区二| 欧美日韩第一区日日骚| 欧美视频完全免费看| 国产毛片精品视频| 欧美亚洲综合在线| 欧美中文一区二区三区| 欧洲精品视频在线观看| 欧美午夜片在线看| 777a∨成人精品桃花网| 日韩女优制服丝袜电影| 精品国产一区二区三区不卡| 中文字幕精品一区二区精品绿巨人| 精品久久久影院| 中文字幕乱码一区二区免费| 亚洲欧洲综合另类在线| 亚洲欧美日韩在线不卡| 亚洲国产中文字幕| 久久精品72免费观看| 蜜臀久久99精品久久久久久9| 免费久久精品视频| 99麻豆久久久国产精品免费| 91丨porny丨中文| 欧美精品在线一区二区三区| 精品成人佐山爱一区二区| 成人免费在线视频| 美女网站一区二区| 91同城在线观看| 精品国一区二区三区| 亚洲欧美日韩一区二区| 日本亚洲欧美天堂免费| 成人黄色片在线观看| 欧美午夜电影在线播放| 国产调教视频一区| 蜜臀av一区二区| 精品少妇一区二区三区视频免付费| 国产亚洲va综合人人澡精品| 亚洲一区在线观看免费| 国产69精品久久久久毛片| 欧美日韩成人激情| 国产精品美女久久久久aⅴ| 午夜精品福利在线| 99国产精品久久久久久久久久久| 欧美成人精品福利| 亚洲国产成人av好男人在线观看| 精品午夜久久福利影院| 在线播放/欧美激情| 亚洲精品高清在线| 成人午夜激情片| 久久久久久久性| 久草精品在线观看| 5858s免费视频成人| 亚洲三级久久久| av午夜精品一区二区三区| 久久久久9999亚洲精品| 九九九精品视频| 欧美一级片在线看| 日韩高清电影一区| 91精品婷婷国产综合久久性色| 一区二区三区四区中文字幕| 成人的网站免费观看| 国产网红主播福利一区二区| 国产一区二区中文字幕| 日韩一本二本av| 肉色丝袜一区二区| 欧美三级一区二区| 亚洲综合男人的天堂| 一本色道a无线码一区v| |精品福利一区二区三区| 高清不卡在线观看| 欧美—级在线免费片| 国产成人综合网站| 国产拍揄自揄精品视频麻豆| 国产制服丝袜一区| 久久久99久久| 成人免费高清视频在线观看| 中文字幕日韩av资源站| 99re66热这里只有精品3直播| 亚洲天堂av一区| 色婷婷av一区二区三区软件| 亚洲国产裸拍裸体视频在线观看乱了| 欧美视频在线观看一区| 日本大胆欧美人术艺术动态 | 午夜不卡在线视频| 91麻豆精品久久久久蜜臀| 青青草伊人久久| 欧美精品一区二区在线观看| 国产一二三精品| 亚洲私人影院在线观看| 欧美精品一卡二卡| 国产一区二区日韩精品| 亚洲精品国产品国语在线app| 欧美日韩精品免费观看视频 | yourporn久久国产精品| 依依成人精品视频| 欧美大胆人体bbbb| 成人深夜在线观看| 亚洲成人黄色影院| 久久综合九色综合97_久久久| 99国产欧美另类久久久精品| 日韩精品一二三区| 国产精品女主播av| 欧美一卡二卡三卡| 91在线观看一区二区| 美女一区二区在线观看| 日韩一区在线免费观看| 日韩欧美中文一区二区| 97精品久久久午夜一区二区三区| 性欧美疯狂xxxxbbbb| 亚洲综合视频在线观看| 久久久久久毛片| 欧美日韩一区 二区 三区 久久精品| 韩国一区二区在线观看| 一区二区三区在线视频播放 | 久草这里只有精品视频| 亚洲欧洲日产国产综合网| 日韩一级黄色大片| 欧美午夜片在线看| 成人动漫一区二区三区| 激情五月婷婷综合网| 午夜精品久久久久久久久| 久久精品亚洲一区二区三区浴池| 欧美日韩日日夜夜| 成人综合在线视频| 亚洲成人av福利| 亚洲欧美偷拍卡通变态| 精品国产乱码91久久久久久网站| 欧美日韩电影在线| 色香蕉成人二区免费| 福利视频网站一区二区三区| 午夜精品爽啪视频| 亚洲欧美激情小说另类| 一色屋精品亚洲香蕉网站| 精品国产凹凸成av人网站| 日韩亚洲欧美在线| 4438x成人网最大色成网站| 99精品欧美一区二区蜜桃免费| 精品一区二区三区久久久| 香蕉乱码成人久久天堂爱免费| 亚洲欧美日本在线| 国产调教视频一区| 国产日韩欧美亚洲| 日韩欧美中文一区二区| 欧美一级电影网站| 欧美日韩精品一区二区三区| 91久久免费观看| eeuss鲁片一区二区三区| 久久国产尿小便嘘嘘| 日本vs亚洲vs韩国一区三区二区 | 在线免费精品视频| 99精品欧美一区二区三区小说 | 风间由美一区二区三区在线观看| 国产一区二区三区四区在线观看| 老司机一区二区| 国产乱码一区二区三区| 国产99久久久国产精品潘金| 成人成人成人在线视频| 色综合天天综合网国产成人综合天 | 69堂亚洲精品首页| 日韩欧美国产小视频| 精品欧美黑人一区二区三区| 久久久综合激的五月天| 国产精品欧美精品| 成人免费在线观看入口| 亚洲欧美成人一区二区三区| 日韩毛片精品高清免费| 午夜精品在线视频一区| 国产美女一区二区| 91浏览器在线视频|