Oracle11.2.0.1,(CVE-2012-1675)漏洞解决方案

1.进入容器停止监听

复制代码
docker exec -it -u 0 oracle11g bash
su - oracle
lsnrctl stop listener

2.找到监听配置文件位置,修改监听文件

复制代码
echo $ORACLE_HOME
复制代码
vi network/admin/listener.ora
#在文件底部添加
SECURE_REGISTER_LISTENER = (IPC)
#启动监听
lsnrctl start listener

**3.**设置local_listener

复制代码
sqlplus / as sysdba
#执行sql
alter system register;
ALTER SYSTEM SET local_listener='(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))' SCOPE=BOTH;
show parameter local_listener

**4.**查看监听服务信息

复制代码
lsnrctl services listener

查看监听服务信息,如果没有发现"REMOTE SERVER"字样,说明此时漏洞已经修复。

相关推荐
晴天¥4 小时前
Oracle中的安全管理(用户、权限、角色)
数据库·安全·oracle
电商API&Tina5 小时前
【电商API接口】关于电商数据采集相关行业
java·python·oracle·django·sqlite·json·php
小帅学编程5 小时前
JDBC学习
数据库·学习·oracle
玩转数据库管理工具FOR DBLENS6 小时前
关系型数据库与非关系型数据库:差异、介绍与市场格局
数据库·oracle·nosql
祁思妙想7 小时前
Python中ORM(对象关系映射)的概念与实操---连接数据库
数据库·oracle
工业甲酰苯胺7 小时前
【面试题】数据库事务隔离与传播属性是什么?
java·数据库·oracle
愚公移码10 小时前
蓝凌EKP产品:理解连接池、理解Hikari和Druid 区别
java·oracle·hibernate
你住过的屋檐11 小时前
【oracle】oracle数据处理将一行数据根据条件拆分为多行
数据库·oracle
未来之窗软件服务12 小时前
幽冥大陆(六十二) 多数据库交叉链接系统Go语言—东方仙盟筑基期
数据库·人工智能·oracle·golang·数据库集群·仙盟创梦ide·东方仙盟
_李小白12 小时前
【Android FrameWork】第三十四天:系统设置项(Settings)与系统属性(System Properties)
android·jvm·oracle