小编dot*_*dot的帖子

您如何防止 Oracle 外部表中的恶意 PREPROCESSOR 攻击?

我是一名新的 DBA,最近我发现了 Oracle 中使用 PREPROCESSOR 功能的外部表选项(http://download.oracle.com/otndocs/products/database/enterprise_edition/utilities/pdf/xtables_preproc11g_1009.pdf)不幸的是,此功能在我们的休息室中似乎非常有用,但似乎非常危险,因为可以访问操作系统(或远程......)的人可能会利用它来导致数据库受到损害,甚至最糟糕的是 - 整个操作系统。

我已将此功能的访问权限限制在最低限度,并撤销了可能允许外部访问操作系统(extproc、java 等)的任何其他权限

但是,有时我们必须使用此功能,这就是我问你们两个主要问题的地方:

  1. 你如何使用这个邪恶的功能来防止恶意攻击?
  2. 假设安全机制出现故障,有哪些方法可以检测到有人以邪恶的方式使用了此功能?可以看到什么样的查询(或它们的内容)?

谢谢 (:

oracle security

7
推荐指数
2
解决办法
373
查看次数

标签 统计

oracle ×1

security ×1