Oracle11.2.0.1,(CVE-2012-1675)漏洞解决方案

1.进入容器停止监听

复制代码
docker exec -it -u 0 oracle11g bash
su - oracle
lsnrctl stop listener

2.找到监听配置文件位置,修改监听文件

复制代码
echo $ORACLE_HOME
复制代码
vi network/admin/listener.ora
#在文件底部添加
SECURE_REGISTER_LISTENER = (IPC)
#启动监听
lsnrctl start listener

**3.**设置local_listener

复制代码
sqlplus / as sysdba
#执行sql
alter system register;
ALTER SYSTEM SET local_listener='(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))' SCOPE=BOTH;
show parameter local_listener

**4.**查看监听服务信息

复制代码
lsnrctl services listener

查看监听服务信息,如果没有发现"REMOTE SERVER"字样,说明此时漏洞已经修复。

相关推荐
百***49003 小时前
SQL Server查看数据库中每张表的数据量和总数据量
数据库·sql·oracle
代码or搬砖3 小时前
MyBatisPlus中的常用注解
数据库·oracle·mybatis
郑重其事,鹏程万里5 小时前
键值存储数据库(chronicle-map)
数据库·oracle
gkhost5 小时前
Linux基础——Oracle部署
oracle·表空间··instances
菜鸟小九8 小时前
mysql(锁)
数据库·mysql·oracle
云和数据.ChenGuang9 小时前
运维面试题之oracle和mysql单表最大容量
运维·mysql·oracle
aml258__10 小时前
MySQL 数据库管理入门:从创建到删除(T1)
数据库·mysql·oracle·初学数据库
悦悦欧呐呐呐呐10 小时前
数据库事务是什么,怎么用的
服务器·数据库·oracle
忘记92610 小时前
mybatis是什么
数据库·oracle·mybatis
q***925110 小时前
Springboot3 Mybatis-plus 3.5.9
数据库·oracle·mybatis