123
返回列表 发新帖
楼主: 小黄

也许是oracle的安全漏洞,只要知道数据库的SID,不要创建用户,不用密码也可以进入orac

[复制链接]
论坛徽章:
7
授权会员
日期:2007-12-29 10:25:23生肖徽章2007版:鸡
日期:2008-01-02 17:35:53生肖徽章2007版:猴
日期:2008-01-02 17:35:53生肖徽章2007版:兔
日期:2008-01-02 17:35:53生肖徽章2007版:虎
日期:2008-01-02 17:35:53生肖徽章2007版:牛
日期:2008-01-02 17:35:53生肖徽章2007版:鼠
日期:2008-01-02 17:35:53
21#
发表于 2007-12-20 10:57 | 只看该作者
没有搞明白服务器认证方式

使用道具 举报

回复
论坛徽章:
85
马上有车
日期:2014-04-06 09:18:31本田
日期:2014-02-08 15:11:20马自达
日期:2014-02-18 10:50:252014年新春福章
日期:2014-02-18 16:42:02夏利
日期:2013-10-21 20:22:51itpub13周年纪念徽章
日期:2014-10-08 15:21:35马上有钱
日期:2014-03-11 13:48:57马上有对象
日期:2014-04-06 09:18:31马上有钱
日期:2014-04-06 09:18:31阿斯顿马丁
日期:2014-01-22 13:18:57
22#
发表于 2007-12-22 15:53 | 只看该作者
其实就是操作系统认证,你用那个安装ORACLE的系统帐户登陆,不管你以什么帐户登陆,甚至是不存在的帐户,只要以SYSDBA身份登陆,都是可以的。

另外楼主提的修改NTS为NONE,其实就是一样的, 有次我数据库删除不了,忘记了密码,后来改了这,就能删除了

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
25
生肖徽章2007版:龙
日期:2008-05-06 11:07:48咸鸭蛋
日期:2011-10-19 10:09:12ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-01-04 11:49:542013年新春福章
日期:2013-02-25 14:51:24
23#
发表于 2007-12-23 21:59 | 只看该作者
操作系统认证吧,以前我们同事也说这个是漏洞。呵呵

使用道具 举报

回复
论坛徽章:
10
授权会员
日期:2007-05-27 10:01:372010年世界杯参赛球队:巴西
日期:2010-02-09 17:18:59祖国60周年纪念徽章
日期:2009-10-09 08:28:002009日食纪念
日期:2009-07-22 09:30:002009新春纪念徽章
日期:2009-01-04 14:52:28奥运会纪念徽章:排球
日期:2008-07-09 05:35:32奥运会纪念徽章:自行车
日期:2008-05-24 17:23:07生肖徽章2007版:鼠
日期:2008-01-02 17:35:53生肖徽章2007版:鸡
日期:2008-01-02 17:35:532013年新春福章
日期:2013-02-25 14:51:24
24#
发表于 2007-12-30 06:00 | 只看该作者
請問大家linux下怎么取消操作系統認証?

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
25
生肖徽章2007版:龙
日期:2008-05-06 11:07:48咸鸭蛋
日期:2011-10-19 10:09:12ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-01-04 11:49:542013年新春福章
日期:2013-02-25 14:51:24
25#
发表于 2007-12-31 10:47 | 只看该作者
oracle应该没有这么低级的错误。

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
25
生肖徽章2007版:龙
日期:2008-05-06 11:07:48咸鸭蛋
日期:2011-10-19 10:09:12ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-01-04 11:49:542013年新春福章
日期:2013-02-25 14:51:24
26#
发表于 2007-12-31 10:48 | 只看该作者
原帖由 luomaotian 于 2007-12-30 06:00 发表
請問大家linux下怎么取消操作系統認証?


操作系统认证只在本机有效。也就是你的服务器。
取消的话,有一个参数。你查下。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表