12
返回列表 发新帖
楼主: dba_mx

[原创] 关于客户端密码加密传输的疑问_ORA_ENCRYPT_LOGIN

[复制链接]
论坛徽章:
3
数据库板块每日发贴之星
日期:2006-02-18 01:02:33会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44
11#
 楼主| 发表于 2007-7-25 10:00 | 只看该作者
天啊 这么几天都没有人理会啊~~~来人啊

使用道具 举报

回复
论坛徽章:
6
会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44授权会员
日期:2007-11-14 10:34:19BLOG每日发帖之星
日期:2010-05-30 01:01:012011新春纪念徽章
日期:2011-02-18 11:43:35ITPUB十周年纪念徽章
日期:2011-11-01 16:23:26
12#
发表于 2007-10-15 10:17 | 只看该作者
最近刚看到这块。

十分认同LZ的看法:
1)每次连接数据库,其密码都是加密后传输的;
2)ORA_ENCRYPT_LOGIN不是sqlnet.ora参数,而应该是 environment variable

要是有人能够抓包分析一下就好了。

使用道具 举报

回复
论坛徽章:
6
会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44授权会员
日期:2007-11-14 10:34:19BLOG每日发帖之星
日期:2010-05-30 01:01:012011新春纪念徽章
日期:2011-02-18 11:43:35ITPUB十周年纪念徽章
日期:2011-11-01 16:23:26
13#
发表于 2007-10-15 10:23 | 只看该作者
这个不错,证明了LZ的想法
http://www.mail-archive.com/oracle-l@fatcity.com/msg44937.html

LZ很有钻研精神

使用道具 举报

回复
论坛徽章:
6
会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44授权会员
日期:2007-11-14 10:34:19BLOG每日发帖之星
日期:2010-05-30 01:01:012011新春纪念徽章
日期:2011-02-18 11:43:35ITPUB十周年纪念徽章
日期:2011-11-01 16:23:26
14#
发表于 2007-10-15 10:33 | 只看该作者
还有ORACLE的文档:
http://download-uk.oracle.com/do ... 01/b10113/admin.htm

Configuration parameter ORA_ENCRYPT_LOGIN is retained for backward compatibility and is set to true by default. See Chapter 14, "Configuration Parameters and the Registry" for instructions on adding and setting configuration parameters in the registry.

说明ORA_ENCRYPT_LOGIN 是注册表参数,缺省值是true,也就是说首次登录失败后,不会进行第二次明文登录尝试。

使用道具 举报

回复
论坛徽章:
11
ITPUB十周年纪念徽章
日期:2011-11-01 16:26:29双黄蛋
日期:2013-07-18 16:30:13ITPUB社区千里马徽章
日期:2013-06-09 10:15:34复活蛋
日期:2013-05-14 17:00:37蛋疼蛋
日期:2013-03-08 12:58:342013年新春福章
日期:2013-02-25 14:51:24茶鸡蛋
日期:2013-01-31 10:46:24ITPUB 11周年纪念徽章
日期:2012-10-09 18:16:00奥运会纪念徽章:皮划艇激流回旋
日期:2012-09-14 11:54:17奥运会纪念徽章:棒球
日期:2012-09-12 11:35:14
15#
发表于 2012-6-16 22:06 | 只看该作者
ORA_ENCRYPT_LOGIN 是客户端参数吧。。如果是客户端参数,那也只能保证攻击者没有入侵其本地电脑啊

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表