标题:[分享]Oracle的一个很大的漏洞!
只看楼主
xueer
Rank: 1
等 级:新手上路
威 望:1
帖 子:511
专家分:0
注 册:2004-10-8
 问题点数:0 回复次数:6 
[分享]Oracle的一个很大的漏洞!

大家都知道oracle用户都是有不同权限的。 最高是dba了 但是大家有没有发现用一 普通的用户按照系统管理员身份登陆 既:user/password@... as sysdba登陆的话,权限就大不相同了。。。。。

搜索更多相关主题的帖子: Oracle 漏洞 分享 
2006-12-23 08:40
xu2000
Rank: 9Rank: 9Rank: 9
等 级:贵宾
威 望:51
帖 子:3890
专家分:56
注 册:2006-4-8
得分:0 
楼主用的是oracle的哪个版本?

我会拿出我全部的钱财,以保你衣食无忧。我会献出我所有的智慧,以助你一帆风顺。我会想到所有的笑语,以令你展眉开颜。我会挤出最长的时间,以使你终生幸福。        [本人原创的结婚宣言]
2006-12-23 10:04
棉花糖ONE
Rank: 7Rank: 7Rank: 7
等 级:贵宾
威 望:32
帖 子:2987
专家分:0
注 册:2006-7-13
得分:0 
以前没发现,刚刚去试了一下权限确实增加了,我用的是10g

26403021 sql群 博客 blog./user15/81152/index.shtml
2006-12-24 11:37
xueer
Rank: 1
等 级:新手上路
威 望:1
帖 子:511
专家分:0
注 册:2004-10-8
得分:0 
不管是多少版本的都有那样的漏洞....

2006-12-24 18:12
棉花糖ONE
Rank: 7Rank: 7Rank: 7
等 级:贵宾
威 望:32
帖 子:2987
专家分:0
注 册:2006-7-13
得分:0 

我今天问了,别人说是因为你采取的是os验证才会有这种状况


26403021 sql群 博客 blog./user15/81152/index.shtml
2006-12-24 18:28
xueer
Rank: 1
等 级:新手上路
威 望:1
帖 子:511
专家分:0
注 册:2004-10-8
得分:0 

可以改的 ,改一个文件里的东西就可以了,具体改哪一个还真给忘了,呵呵,想起来了告诉你~~~~


2006-12-24 22:49
NiceGirl
Rank: 2
等 级:新手上路
威 望:4
帖 子:909
专家分:0
注 册:2006-6-18
得分:0 
默认OS登录,所以不需要验证
要改C:\oracle\ora92\network\admin\sqlnet.ora

SQLNET.AUTHENTICATION_SERVICES= (NONE)

曾经以为百般艰难,蓦然回首,才发现已飞渡千山。。!
2006-12-25 16:09



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-111451-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.128675 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved