首页 · 设计视角 · 平面设计 · 网站设计 · 工业设计 · 建筑环境· CG动漫 · UI界面 · 设计创意 · 色彩设计 · 网络编程 · 设计欣赏 · 广告欣赏 · 软件教程
推荐栏目:PhotoShop教程 平面设计教程 平面设计作品 字体设计 推荐文章:非主流照片处理教程 photoshop抠图 photoshop照片合成
您现在的位置: 平面设计资源网 >> 网络编程 >> 数据库类 >> Oracle >> 教程正文 >> 从黑客角度检验Oracle数据库的安全性

从黑客角度检验Oracle数据库的安全性

从黑客角度检验Oracle数据库的安全性
,通过UTL_FILE package去写一些文件。这些依赖于$ORACLE_HOME的环境变量的设置。

8 安装Oracle

oracle在安装的时候会在/tmp目录下建立一些文件,虽然umask是022,不过有人可以在安装之前生产一些目录和文件,一些保留的旧文件使得黑客可以注入一些代码在安装的时候。而且有很多脚本使得代码注入很简单,黑客可以很轻松的创建root toolkit。

9 锁定操作系统

在安装之前对其他的os用户进行锁定

TMP_DIR为一个安全的目录

锁定ORACLE_HOME许可权限

删除setUID从所有的文件

重新命令UNIXoracle的帐户


上一页  [1] [2] [3] 

2006-12-10 22:16:57 作者:佚名 阅读点击: 责任编辑:admin
关于 Oracle数据库 的文章
频道精彩推荐
阅读排行
赞助商链接
作品推荐
设为首页 | 加入收藏 | 今日更新 | 欢迎投稿 | 关于我们 | 版权说明 | 设计服务 | 网站地图 | 友情链接
Copyright © 2003-2008 www.AD020.com All Rights Reserved 版权所有 平面设计资源网