亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Oracle > 正文

Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)的完美解決方法

2024-08-29 13:59:20
字體:
來源:轉載
供稿:網友

環境:Windows 2008 R2 + Oracle 10.2.0.3

應用最新bundle patch后,掃描依然報出漏洞 Oracle Database Server 'TNS Listener'遠程數據投毒漏洞(CVE-2012-1675)

•1.確定解決方案

•2.應用解決方案

•3.驗證修補情況

•4.Reference

1.確定解決方案

安全廠家給出的解決辦法:

鏈接:http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html

根據此鏈接得到解決方法:

SolutionRecommendations for protecting against this vulnerability can be found at:My Oracle Support Note 1340831.1 for Oracle Database deployments that use Oracle Real Application Clusters (RAC).My Oracle Support Note 1453883.1 for Oracle Database deployments that do not use RAC.

目前這里環境不是RAC,參考文檔1453883.1:

Using Class of Secure Transport (COST) to Restrict Instance Registration (文檔 ID 1453883.1)

找到兩種解決方案:

SOLUTIONThere are two methods that can be used to protect the listener using COST "SECURE_REGISTER_listener_name =" in stand alone database installations.1) Restricting registration to the TCP protocol (Requires the fix for BUG:12880299)- or - 2) Restricting registration to the IPC protocol (The patch for BUG:12880299 is NOT required for the IPC method)Either method accomplishes the same goal but it is your choice which type to implement subject to the restriction* noted below. Both methods will be discussed.•The second method (using IPC) cannot be used if the database is a member of an Oracle Data Guard broker configuration.

我這里選擇第一種解決方案:

1) Restricting registration to the TCP protocol (Requires the fix for BUG:12880299)。

2.應用解決方案

2.1 確定現狀

監聽配置文件:listener.ora

存放路徑:cd %ORACLE_HOME%/network/admin

內容(保證安全,所有IP相關信息已二次處理):

# listener.ora Network Configuration File: E:/oracle/product/10.2.0/db_1/NETWORK/ADMIN/listener.ora# Generated by Oracle configuration tools.LISTENER =(DESCRIPTION_LIST =(DESCRIPTION =(ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521))(ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521))))SID_LIST_LISTENER =(SID_LIST =(SID_DESC =(SID_NAME = PLSExtProc)(ORACLE_HOME = E:/oracle/product/10.2.0/db_1)(PROGRAM = extproc)(ENVS = "EXTPROC_DLLS=ANY"))(SID_DESC =(GLOBAL = orcl)(ORACLE_HOME = E:/oracle/product/10.2.0/db_1)(SID_NAME = orcl)))ADR_BASE_LISTENER = E:/oracle 

數據庫監聽信息,原始都是空值:

SQL> show parameter local_listenerNAME TYPE VALUE------------------------------------ ----------- ---------------------------local_listener stringSQL> show parameter remote_listener;NAME TYPE VALUE------------------------------------ ----------- ---------------------------remote_listener stringSQL> 

2.2 嘗試應用解決方案

2.2.1 停止監聽

lsnrctl stop listener

2.2.2 修改監聽配置文件

Add the COST TCP protocol restriction "SECURE_REGISTER_[listener_name] = (TCP)" to the listener.ora.Match the COST parameter variable listener_name with the name of the listener you are using in the listener.ora, e.g., If your listener name is "LISTENER_PROD" then use SECURE_REGISTER_LISTENER_PROD = (TCP)

實際修改過程:

切換到監聽配置文件所在路徑:

cd %ORACLE_HOME%/network/admin

直接修改listener.ora文件,在文件的末尾添加一行:

SECURE_REGISTER_LISTENER = (TCP) 

2.2.3 啟動監聽

啟動監聽:

lsnrctl start listener

立即注冊動態監聽:

SQL> alter system register;

2.2.4 設置local_listener

alter system set local_listener='(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521)))' scope = both;show parameter local_listener 

2.2.5 查看監聽服務信息

lsnrctl services listenerE:/oracle/product/10.2.0/db_1/network/ADMIN>lsnrctl services listenerLSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 10:22:02Copyright (c) 1991, 2006, Oracle. All rights reserved.
正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))服務摘要..服務 "PLSExtProc" 包含 1 個例程。例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:0 已被拒絕:0LOCAL SERVER服務 "orcl" 包含 1 個例程。例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:3 已被拒絕:0LOCAL SERVER命令執行成功 

3.驗證修補情況

3.1 注釋COST規則驗證監聽情況

3.1.1 注釋掉listener.ora文件的COST規則并重啟監聽

Comment the COST rule in listener.ora and restart the listener.

直接修改listener.ora文件,在之前添加的一行前面加上"#"注釋此行。

#SECURE_REGISTER_LISTENER = (TCP) 

重啟監聽:

lsnrctl stop listenerlsnrctl start listener 

3.1.2 設置remote_listener后查看監聽服務信息

設置remote_listener:

SQL> alter system set remote_listener='(ADDRESS = (PROTOCOL = TCP)(HOST =192.168.1.138)(PORT = 1521))' scope=memory;SQL> show parameter remote_listener 

快速動態監聽注冊:

SQL> alter system register; 

查看監聽服務信息,發現有“REMOTE SERVER”字樣,說明此時漏洞存在:

E:/oracle/product/10.2.0/db_1/network/ADMIN>lsnrctl services listenerLSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 10:44:18Copyright (c) 1991, 2006, Oracle. All rights reserved.正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))服務摘要..服務 "PLSExtProc" 包含 1 個例程。例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:0 已被拒絕:0LOCAL SERVER服務 "orcl" 包含 2 個例程。例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:0 已被拒絕:0LOCAL SERVER例程 "orcl", 狀態 READY, 包含此服務的 2 個處理程序...處理程序:"DEDICATED" 已建立:0 已拒絕:0 狀態:readyLOCAL SERVER"DEDICATED" 已建立:0 已拒絕:0 狀態:readyREMOTE SERVER(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))服務 "orclXDB" 包含 1 個例程。例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...處理程序:"D000" 已建立:0 已被拒絕:0 當前: 0 最大: 1002 狀態: readyDISPATCHER <machine: INSPUR-IRMS-138, pid: 6728>(ADDRESS=(PROTOCOL=tcp)(HOST=INSPUR-IRMS-138)(PORT=52676))服務 "orcl_XPT" 包含 1 個例程。例程 "orcl", 狀態 READY, 包含此服務的 2 個處理程序...處理程序:"DEDICATED" 已建立:0 已拒絕:0 狀態:readyLOCAL SERVER"DEDICATED" 已建立:0 已拒絕:0 狀態:readyREMOTE SERVER(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))命令執行成功 

3.2 取消注釋COST規則驗證監聽情況

3.2.1 取消注釋COST規則重啟監聽并快速注冊,驗證監聽服務信息

去掉監聽文件末尾行前的“#”號:

SECURE_REGISTER_LISTENER = (TCP) 

重啟監聽:

lsnrctl stop listenerlsnrctl start listener 

快速注冊動態監聽:

SQL> alter system register; 

驗證監聽服務信息,按官檔描述,正常應該沒有“REMOTE SERVER”字樣:

E:/oracle/product/10.2.0/db_1/network/ADMIN>lsnrctl services listenerLSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 11:00:23Copyright (c) 1991, 2006, Oracle. All rights reserved.正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))服務摘要..服務 "PLSExtProc" 包含 1 個例程。例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:0 已被拒絕:0LOCAL SERVER服務 "orcl" 包含 2 個例程。例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:1 已被拒絕:0LOCAL SERVER例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:0 已拒絕:0 狀態:blockedREMOTE SERVER(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))服務 "orclXDB" 包含 1 個例程。例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...處理程序:"D000" 已建立:0 已被拒絕:0 當前: 0 最大: 1002 狀態: readyDISPATCHER <machine: INSPUR-IRMS-138, pid: 6728>(ADDRESS=(PROTOCOL=tcp)(HOST=INSPUR-IRMS-138)(PORT=52676))服務 "orcl_XPT" 包含 1 個例程。例程 "orcl", 狀態 READY, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:0 已拒絕:0 狀態:blockedREMOTE SERVER(DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))命令執行成功 實際發現有“REMOTE SERVER”字樣,但是對應的監聽都是blocked.

3.2.2 查看監聽日志

cd %ORACLE_HOME%/network/log

listener.log日志文件已經有TNS-01194信息,跟官檔一致:

21-9月 -2016 11:00:23 * (CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=Administrator))(COMMAND=services)(ARGUMENTS=64)(SERVICE=listener)(VERSION=169870080)) * services * 021-9月 -2016 11:00:54 * service_register_NSGR * 1194TNS-01194: 監聽程序命令未到達安全傳輸21-9月 -2016 11:01:54 * service_register_NSGR * 1194TNS-01194: 監聽程序命令未到達安全傳輸21-9月 -2016 11:02:54 * service_register_NSGR * 1194TNS-01194: 監聽程序命令未到達安全傳輸

 3.2.3 還原remote_listener設置

測試完成,還原remote_listener設置

alter system set remote_listener='' scope=memory;SQL> alter system set remote_listener='' scope=memory; 

3.2.4 查看監聽服務信息

E:/oracle/product/10.2.0/db_1/network/ADMIN>lsnrctl services listenerLSNRCTL for 32-bit Windows: Version 10.2.0.3.0 - Production on 21-9月 -2016 11:22:17Copyright (c) 1991, 2006, Oracle. All rights reserved.正在連接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1521)))服務摘要..服務 "PLSExtProc" 包含 1 個例程。例程 "PLSExtProc", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:0 已被拒絕:0LOCAL SERVER服務 "orcl" 包含 1 個例程。例程 "orcl", 狀態 UNKNOWN, 包含此服務的 1 個處理程序...處理程序:"DEDICATED" 已建立:1 已被拒絕:0LOCAL SERVER命令執行成功

4.Reference

•Using Class of Secure Transport (COST) to Restrict Instance Registration (文檔 ID 1453883.1)


注:相關教程知識閱讀請移步到oracle教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
中文字幕一区二区三区电影| 色yeye香蕉凹凸一区二区av| 亚洲精品永久免费| 日本aⅴ大伊香蕉精品视频| 国产精品丝袜久久久久久不卡| 久久久久北条麻妃免费看| 国产在线a不卡| 久久精品2019中文字幕| 国产精品视频公开费视频| 伊人久久精品视频| 国产一区二区香蕉| 成人h猎奇视频网站| 国产成人精品久久二区二区| 欧美激情综合亚洲一二区| 国产精品一区二区久久精品| 色狠狠久久aa北条麻妃| 国产精品丝袜视频| 国产福利视频一区| 欧美刺激性大交免费视频| 欧美成人在线免费视频| 亚洲人成在线观| 成人免费福利视频| 夜夜嗨av一区二区三区四区| 国产精品视频一区国模私拍| 最近2019好看的中文字幕免费| 国产精品一二三在线| 亚洲综合社区网| 国产成人精品一区二区在线| 日韩欧美有码在线| 性欧美长视频免费观看不卡| 久国内精品在线| 国产丝袜一区二区三区免费视频| 欧美日本精品在线| 免费av在线一区| 亚洲视频在线看| 久久亚洲春色中文字幕| 久久精品成人欧美大片| 国产香蕉一区二区三区在线视频| 日韩va亚洲va欧洲va国产| 久久久www成人免费精品| 亚洲第一网站男人都懂| 精品成人乱色一区二区| 亚洲日本中文字幕免费在线不卡| 成人性教育视频在线观看| 亚洲电影av在线| 国产精品亚洲片夜色在线| 国产精品白嫩初高中害羞小美女| 91亚洲午夜在线| 成人高清视频观看www| 久久精品视频在线播放| 欧美性猛交xxxx免费看久久久| 亚洲伊人成综合成人网| 综合久久五月天| 国模gogo一区二区大胆私拍| 久久久久久久久久久成人| 黑人巨大精品欧美一区二区| 亚洲精品99久久久久| 黄色精品在线看| 午夜精品蜜臀一区二区三区免费| 国产精品日韩欧美大师| 69久久夜色精品国产7777| 综合国产在线观看| 青青久久av北条麻妃黑人| 欧美视频在线观看免费网址| 久久成人这里只有精品| 96sao精品视频在线观看| 欧洲午夜精品久久久| 最近2019中文免费高清视频观看www99| 精品视频久久久| 久久久久999| 奇门遁甲1982国语版免费观看高清| 国产有码一区二区| 午夜精品理论片| 日韩av成人在线观看| 日韩电影免费在线观看中文字幕| 成人黄色生活片| 在线一区二区日韩| 日产日韩在线亚洲欧美| 4p变态网欧美系列| 亚洲国产精品99| 97激碰免费视频| 国产精品女主播视频| 懂色aⅴ精品一区二区三区蜜月| 7m第一福利500精品视频| 日韩在线视频播放| 国产精品一久久香蕉国产线看观看| 亚洲天堂av在线免费观看| 国外成人免费在线播放| 中文字幕免费国产精品| 亚洲字幕在线观看| 日韩a**站在线观看| 国产精品劲爆视频| 国产精品一区二区久久久久| 亚洲色图25p| 亚洲乱亚洲乱妇无码| 欧美精品在线免费播放| **欧美日韩vr在线| 国产精品美女999| 日韩精品免费电影| 国内精品模特av私拍在线观看| 国产日韩换脸av一区在线观看| 久久精品99无色码中文字幕| 久久av在线播放| 日韩电视剧在线观看免费网站| 欧美高清自拍一区| 亚洲精品在线91| 国产精品第二页| 国产成人精品免高潮在线观看| 国产精品久久久久久久久久免费| 国产一区香蕉久久| 91在线视频导航| 欧美国产日韩精品| 日韩国产在线播放| 欧美在线观看日本一区| 日本精品视频网站| 久久99精品国产99久久6尤物| 日韩禁在线播放| 色yeye香蕉凹凸一区二区av| 久久久噜噜噜久久久| 国产精品羞羞答答| 欧美一区三区三区高中清蜜桃| 欧美激情欧美狂野欧美精品| 成人网在线免费观看| 中文字幕不卡在线视频极品| 国产99久久精品一区二区 夜夜躁日日躁| 国产一区二区欧美日韩| 国产91精品高潮白浆喷水| 91免费在线视频网站| 97在线视频观看| 亚洲女人初尝黑人巨大| 国产精品久久99久久| 久久久久99精品久久久久| 亚洲综合精品伊人久久| 日韩av不卡电影| 久热爱精品视频线路一| 亚洲综合日韩中文字幕v在线| 亚洲韩国欧洲国产日产av| 美女少妇精品视频| 57pao成人永久免费视频| 久热精品视频在线免费观看| 亚洲人成电影在线播放| 中文字幕亚洲一区二区三区| xxxx欧美18另类的高清| 久久精品最新地址| 欧洲永久精品大片ww免费漫画| 欧美一区二区三区四区在线| 国产成人jvid在线播放| 欧美日韩国产精品一区| 成人中文字幕+乱码+中文字幕| 欧美性猛交xxxx久久久| 91av在线免费观看视频| 久久精品99国产精品酒店日本| 欧美日韩福利视频| 亚洲第一黄色网| 91精品久久久久久久| 欧美激情综合亚洲一二区| 在线观看日韩www视频免费| 色狠狠av一区二区三区香蕉蜜桃| 欧美激情在线狂野欧美精品| 日韩美女写真福利在线观看| 国产乱肥老妇国产一区二| 国内伊人久久久久久网站视频| 国产精品久久在线观看| 久久久久久国产三级电影|