Oracel增加IP白名单限制

F:\Java\Oracle\product\11.2.0\dbhome_1\NETWORK\ADMIN\sqlnet.ora

修改sqlnet.ora文件增加两行

bash 复制代码
# like12 add,20231025,IP白名单限制
TCP.VALIDNODE_CHECKING=yes
TCP.INVITED_NODES=(WIN-I4HJRGH080V,127.0.0.1,xxx.xxx.xxx.xxx)

注意:需要将计算机名hostname添加进去 否则本机PL/SQL工具连接不了

完整示例为:

bash 复制代码
# sqlnet.ora Network Configuration File: F:\Java\Oracle\product\11.2.0\dbhome_1\network\admin\sqlnet.ora
# Generated by Oracle configuration tools.

# This file is actually generated by netca. But if customers choose to 
# install "Software Only", this file wont exist and without the native 
# authentication, they will not be able to connect to the database on NT.

SQLNET.AUTHENTICATION_SERVICES= (NTS)

NAMES.DIRECTORY_PATH= (TNSNAMES, EZCONNECT)

# like12 add,20231025,IP白名单限制
TCP.VALIDNODE_CHECKING=yes
TCP.INVITED_NODES=(WIN-I4HJRGH080V,127.0.0.1,58.42.241.105)

可能不需要的操作:

修改listener.ora文件 增加一段

bash 复制代码
    # like12 add,20231025,IP白名单限制
    (SID_DESC =
      (GLOBAL_NAME = orcl)
      (ORACLE_HOME = F:\Java\Oracle\product\11.2.0\dbhome_1)
      (SID_NAME = orcl)
    )

完整示例为:

bash 复制代码
# listener.ora Network Configuration File: F:\Java\Oracle\product\11.2.0\dbhome_1\network\admin\listener.ora
# Generated by Oracle configuration tools.

SID_LIST_LISTENER =
  (SID_LIST =
    (SID_DESC =
      (SID_NAME = CLRExtProc)
      (ORACLE_HOME = F:\Java\Oracle\product\11.2.0\dbhome_1)
      (PROGRAM = extproc)
      (ENVS = "EXTPROC_DLLS=ONLY:F:\Java\Oracle\product\11.2.0\dbhome_1\bin\oraclr11.dll")
    )
    # like12 add,20231025,IP白名单限制
    (SID_DESC =
      (GLOBAL_NAME = orcl)
      (ORACLE_HOME = F:\Java\Oracle\product\11.2.0\dbhome_1)
      (SID_NAME = orcl)
    )
  )

LISTENER =
  (DESCRIPTION_LIST =
    (DESCRIPTION =
      (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521))
      (ADDRESS = (PROTOCOL = TCP)(HOST = WIN-I4HJRGH080V)(PORT = 1521))
    )
  )

ADR_BASE_LISTENER = F:\Java\Oracle
相关推荐
ylscode13 分钟前
PureLogs 信息窃取恶意软件惊现高危变种:借道 MsBuild.exe 进程空心化实施无痕攻击
网络·安全·安全威胁分析
IPHWT 零软网络13 分钟前
MX60E-A信创级智能语音网关技术实现与架构分析
网络·网络安全·国产自研·技术实现·智能语音网关·政企通信·信创技术
IT大白鼠1 小时前
RSTP协议原理与配置详解:快速生成树技术的深度解析
网络·网络协议
C+++Python2 小时前
BIO、NIO、AIO 区别
网络·nio
VOOHU-沃虎3 小时前
沃虎——网络变压器与RJ45集成连接器选型实战:从百兆到10G、从非PoE到4PPoE
网络
2301_773643623 小时前
华为云存储实验
网络·mysql·华为云
ylscode3 小时前
Windows 内核惊现高危提权漏洞 CVE-2026-40369:沙箱隔离失效,SYSTEM 权限唾手可得
网络·安全·安全威胁分析
jieyu11194 小时前
Wireshark使用指南【超全面】
网络·wireshark
weixin_520649874 小时前
通信【报文】
网络
志栋智能4 小时前
小步快跑:从单一场景开启超自动化巡检之旅
运维·网络·人工智能·自动化