Oracel增加IP白名单限制

F:\Java\Oracle\product\11.2.0\dbhome_1\NETWORK\ADMIN\sqlnet.ora

修改sqlnet.ora文件增加两行

bash 复制代码
# like12 add,20231025,IP白名单限制
TCP.VALIDNODE_CHECKING=yes
TCP.INVITED_NODES=(WIN-I4HJRGH080V,127.0.0.1,xxx.xxx.xxx.xxx)

注意:需要将计算机名hostname添加进去 否则本机PL/SQL工具连接不了

完整示例为:

bash 复制代码
# sqlnet.ora Network Configuration File: F:\Java\Oracle\product\11.2.0\dbhome_1\network\admin\sqlnet.ora
# Generated by Oracle configuration tools.

# This file is actually generated by netca. But if customers choose to 
# install "Software Only", this file wont exist and without the native 
# authentication, they will not be able to connect to the database on NT.

SQLNET.AUTHENTICATION_SERVICES= (NTS)

NAMES.DIRECTORY_PATH= (TNSNAMES, EZCONNECT)

# like12 add,20231025,IP白名单限制
TCP.VALIDNODE_CHECKING=yes
TCP.INVITED_NODES=(WIN-I4HJRGH080V,127.0.0.1,58.42.241.105)

可能不需要的操作:

修改listener.ora文件 增加一段

bash 复制代码
    # like12 add,20231025,IP白名单限制
    (SID_DESC =
      (GLOBAL_NAME = orcl)
      (ORACLE_HOME = F:\Java\Oracle\product\11.2.0\dbhome_1)
      (SID_NAME = orcl)
    )

完整示例为:

bash 复制代码
# listener.ora Network Configuration File: F:\Java\Oracle\product\11.2.0\dbhome_1\network\admin\listener.ora
# Generated by Oracle configuration tools.

SID_LIST_LISTENER =
  (SID_LIST =
    (SID_DESC =
      (SID_NAME = CLRExtProc)
      (ORACLE_HOME = F:\Java\Oracle\product\11.2.0\dbhome_1)
      (PROGRAM = extproc)
      (ENVS = "EXTPROC_DLLS=ONLY:F:\Java\Oracle\product\11.2.0\dbhome_1\bin\oraclr11.dll")
    )
    # like12 add,20231025,IP白名单限制
    (SID_DESC =
      (GLOBAL_NAME = orcl)
      (ORACLE_HOME = F:\Java\Oracle\product\11.2.0\dbhome_1)
      (SID_NAME = orcl)
    )
  )

LISTENER =
  (DESCRIPTION_LIST =
    (DESCRIPTION =
      (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521))
      (ADDRESS = (PROTOCOL = TCP)(HOST = WIN-I4HJRGH080V)(PORT = 1521))
    )
  )

ADR_BASE_LISTENER = F:\Java\Oracle
相关推荐
Aiden_SHU2 分钟前
Wireshark中的length栏位
服务器·网络·wireshark
叫我龙翔39 分钟前
【计网】实现reactor反应堆模型 --- 多线程方案优化 ,OTOL方案
linux·运维·网络
群联云防护小杜1 小时前
服务器被挂马怎么办?——解决服务器被挂马的方法和步骤
运维·服务器·网络协议·tcp/ip·安全·ddos
?crying1 小时前
蓝队基础4 -- 安全运营与监控
网络·安全·web安全
ascarl20101 小时前
生成自签名证书并配置 HTTPS 使用自签名证书
网络协议·http·https
茶颜悦色vv2 小时前
蓝队知识浅谈(中)
网络·web安全·网络安全
Xlbb.2 小时前
安全见闻6-9
网络·安全·web安全·网络安全
写bug的小屁孩3 小时前
websocket初始化
服务器·开发语言·网络·c++·websocket·网络协议·qt creator
域智盾系统3 小时前
挖到宝了!统一dlp数据防泄漏解决方案有哪些?千字长文带你熟知这6款!
网络·数据防泄漏·统一dlp数据防泄漏解决方案·数据安全防护措施
茶颜悦色vv3 小时前
蓝队知识浅谈(上)
网络·web安全·网络安全