Oracle11.2.0.1,(CVE-2012-1675)漏洞解决方案

1.进入容器停止监听

复制代码
docker exec -it -u 0 oracle11g bash
su - oracle
lsnrctl stop listener

2.找到监听配置文件位置,修改监听文件

复制代码
echo $ORACLE_HOME
复制代码
vi network/admin/listener.ora
#在文件底部添加
SECURE_REGISTER_LISTENER = (IPC)
#启动监听
lsnrctl start listener

**3.**设置local_listener

复制代码
sqlplus / as sysdba
#执行sql
alter system register;
ALTER SYSTEM SET local_listener='(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))' SCOPE=BOTH;
show parameter local_listener

**4.**查看监听服务信息

复制代码
lsnrctl services listener

查看监听服务信息,如果没有发现"REMOTE SERVER"字样,说明此时漏洞已经修复。

相关推荐
蒸蒸yyyyzwd6 小时前
cpp选手秋招学习笔记 day12
笔记·学习·oracle
oradh17 小时前
Oracle闪回技术操作总结
数据库·oracle·oracle闪回技术操作总结·oracle闪回·flashback技术
smilejingwei21 小时前
Trae+SQLazy 实践 SQL 国产化移植:Oracle => 达梦
数据库·sql·oracle
Irene19911 天前
当前用户查OWNER报错总结:在Oracle中,查询OWNER(或用户名/SCHEMA)报错,本质是权限不足,但错误的表现形式会根据具体场景而不同
oracle
lixora1 天前
Oracle Data Block 详细结构解析
oracle
Code额1 天前
Python asyncio 异步编程全套学习文档(零基础完整版)
python·学习·oracle·async·异步·asyncio
秋田君1 天前
【无标题】
数据库·oracle
JacksonMx1 天前
企业级幂等方案
数据库·spring boot·spring·oracle
Irene19911 天前
生产级探查脚本:数据探查 SQL 示例(无需DBA权限、跨Oracle版本(11g/19c)的表结构探查脚本方案)
oracle
—Miss. Z—2 天前
备份与恢复
数据库·oracle