Oracle11.2.0.1,(CVE-2012-1675)漏洞解决方案

1.进入容器停止监听

复制代码
docker exec -it -u 0 oracle11g bash
su - oracle
lsnrctl stop listener

2.找到监听配置文件位置,修改监听文件

复制代码
echo $ORACLE_HOME
复制代码
vi network/admin/listener.ora
#在文件底部添加
SECURE_REGISTER_LISTENER = (IPC)
#启动监听
lsnrctl start listener

**3.**设置local_listener

复制代码
sqlplus / as sysdba
#执行sql
alter system register;
ALTER SYSTEM SET local_listener='(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))' SCOPE=BOTH;
show parameter local_listener

**4.**查看监听服务信息

复制代码
lsnrctl services listener

查看监听服务信息,如果没有发现"REMOTE SERVER"字样,说明此时漏洞已经修复。

相关推荐
专注VB编程开发20年16 小时前
c# CSRedisCore vb.net清空所有键值
数据库·oracle
是吕先森1 天前
mysql基础
数据库·mysql·oracle
Zzz 小生2 天前
LangChain Tools:工具使用完全指南
jvm·数据库·oracle
山岚的运维笔记2 天前
SQL Server笔记 -- 第63章:事务隔离级别
数据库·笔记·sql·microsoft·oracle·sqlserver
Aric_Jones3 天前
博客RBAC权限模型与安全认证全解析
数据库·安全·oracle
ID_180079054733 天前
Python爬取京东商品库存数据与价格监控
jvm·python·oracle
Leon-Ning Liu3 天前
PDB未按预期时间执行自动统计信息收集问题分析
oracle
a285284 天前
MS SQL Server 实战 统计与汇总重复记录
数据库·oracle
gjc5924 天前
实战排坑:Oracle ORA-03206 报错,表空间文件加不进去怎么办?
数据库·oracle
70asunflower4 天前
软件开发全景指南:从概念构思到生产部署
数据库·oracle·教程