首页
论坛
门户
空间
手机版
IXPUB
插件
收藏
设置
注册
登录
商店
搜索
培训
Wiki
Blog
归档
丛书
退出
ITPUB论坛
»
Oracle开发
» 请教一个关于oracle安全的问题
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
评价
|
打印
|
推荐
|
订阅
|
收藏
标题: 请教一个关于oracle安全的问题
Arraywilliam_hu
初级会员
精华贴数 0
个人空间
0
技术积分 8 (97384)
社区积分 0 (54573)
注册日期 2002-4-2
论坛徽章:0
#1
使用道具
发表于 2002-4-2 05:40
请教一个关于oracle安全的问题
各位大虾好:
最近发现我们公司的一个软件有着极大的安全隐患,具体情况如下——公司的一个
系统采用的C/S结构,client端是用pb开发的,sever端数据库是oracle,client
端对sever端的数据存取口令等关键信息都以INI文件的形式存在client端,导致数
据库的用户名和口令很容易被人截获,而非法访问数据库,请问如何能堵上这一漏洞。另外,这一系统
非常庞大,所以不大可能大面积的修概client,请问有何高见,拜托!
只看该作者
jlandzpa
版主
精华贴数 29
个人空间
0
技术积分 45963 (15)
社区积分 53595 (10)
注册日期 2001-10-12
论坛徽章:16
#2
使用道具
发表于 2002-4-2 05:47
简单点的:把用户名和口令加密后再存储在文件中.
__________________
my blog: http://blog.itpub.net/jlandzpa
mail: “id”@itpub.net
注意: [投资理财版] 业已提供上证指数菠菜,欢迎参与 :)
[头像] 黑木明纱 Meisa Kuroki :)
只看该作者
coolsword
落叶飘零
精华贴数 4
个人空间
0
技术积分 3754 (390)
社区积分 2672 (501)
注册日期 2001-10-13
论坛徽章:5
#3
使用道具
发表于 2002-4-2 06:58
以前也发现过这个问题,据说pb可以写成二进制文件,来读取此信息的。不幸的是,偶现在也不知道怎么处理
不过,最简单的办法是:仍然存为文本文件(ini也是文本)。但是改变其扩展名(任意)。在调用时,读取此文件(全名)即可。
__________________
No Name
只看该作者
biti_rainy
人生就是如此
精华贴数 38
个人空间
0
技术积分 111199 (4)
社区积分 11832 (132)
注册日期 2001-12-12
论坛徽章:41
#4
使用道具
发表于 2002-4-2 16:22
不知道你要解决的是client上的“读”还是网络传输被截获的问题
呵呵
那也许我在oradb上给你说的就是瞎掰么
__________________
眼界决定边界,态度决定高度
blog:
人生就是如此
只看该作者
guo
???
精华贴数 0
个人空间
0
技术积分 1120 (1632)
社区积分 45 (5233)
注册日期 2001-9-28
论坛徽章:2
#5
使用道具
发表于 2002-4-2 17:22
不修改代码的方法可能是:
将ini文件中的用户的权限降到最代低create session,使用数据库log on触发器检查用户主机名,ip等信息确定是否合法用户,然后将其它要权限给另一个role,在检查用户合法的情况下启用角色,否则将会话kill. 但希望你用的不是sys/system/internal用户,如果是这样,这种方法不行.
在大的系统中,数据库安全这一块是独立的或由中间层来做数据库连接验证等安全操作,这一块可灵活更换.且不和主程序牵连
只看该作者
biti_rainy
人生就是如此
精华贴数 38
个人空间
0
技术积分 111199 (4)
社区积分 11832 (132)
注册日期 2001-12-12
论坛徽章:41
#6
使用道具
发表于 2002-4-2 19:08
hehe
guo的方法是我给他说的其中一个(在数据库端存储抽取出来的正常client信息利用trigger)
另外一个是利用listener返回hosts是一个特殊的字符串(不易被人猜中)
然后在client的hosts中对该字符串进行解析
我不知道这个在网络上被人截获会不会容易被人……
简单情况下这样可以避免人通过sqlnet登陆主机
只是这样需要修改client的hosts
采用方法一,如果clien的信息不容易抽取公共的特征也比较麻烦了(除非逐个登记ip等)
__________________
眼界决定边界,态度决定高度
blog:
人生就是如此
只看该作者
投票
交易
悬赏
活动
相关内容
ITPUB论坛
≡ 数据库技术 ≡
> Oracle数据库管理
> Oracle开发
> Oracle Developer Suite
> Oracle入门与认证
> Oracle专题深入讨论
> Oracle新技术/11g
> Oracle电子文档
> Oracle Fusion中间件
> IBM数据库产品
> MS SQL Server
> Sybase管理与开发
> MySQL及其它开源数据库
> 内存数据库
> 数据仓库与数据挖掘
> 移动及嵌入式数据库
≡ 企业信息化 ≡
> ERP产品与实践
> CRM产品与实践
> HR产品与实践
> 物流
> 供应链
> 供应链建模与仿真
> 物流设备与系统工程
> 企业管理咨询
> 管理协同与办公自动化
> IT服务管理
> 数据中心建设
> ERP二次开发
> Oracle ERP
> Oracle EBS R12
> PeopleSoft与JDE
> EBS相关文档
> SAP R/3
> SAP Business One开发与快速实施
> SAP财务及CRM
> SAP后勤及HR
> mySAP ERP
> 系统开发及跨应用设置
> SAP相关文档
> 国外其它ERP产品
> 国内ERP产品
≡ 开发技术 ≡
> Java入门与认证版
> Java web开发及框架技术
> Java企业开发
> ASP.NET【已迁移到微软开发技术论坛】
> .Net企业开发与应用【已迁移到微软开发技术论坛】
> WEB程序开发
> WEB 2.0技术
> 动态语言
> 移动与游戏开发
≡ 系统设计与项目管理 ≡
> 系统分析与UML
> 系统分析与UML精华区
> 项目管理
> 项目过程
> 软件测试
> 算法讨论与研究
≡ IBM软件技术园地 ≡
> IBM数据库产品
> Lotus
> Tivoli
> Websphere
> Rational
> 与SOA相关的IBM产品与技术
> IBM软件技术精英协会
> 软件技术精英活动专版
≡ 操作系统与硬件 ≡
> AIX及IBM产品【已迁移到IXPUB】
> HP-UX及HP产品【已迁移到IXPUB】
> Solaris及SUN产品【已迁移到IXPUB】
> Linux及其应用 【已迁移到IXPUB】
> 其它UNIX系统【已迁移到IXPUB】
> windows系统及微软相关产品 【已迁移到IXPUB】
> 存储设备与容灾技术 【已迁移到IXPUB】
> 服务器 【已迁移到IXPUB】
≡ 行业纵向讨论区 ≡
> IT业界评论与展望
> 政府与教育事业
> 中国政府信息主管联盟
> 电信行业
> 金融行业
> 医卫行业
> 制造行业
> 电力行业
> 信息安全与审计
≡ 会员交流 ≡
> IT职业生涯
> 招聘求职商务信息
> 体育世界
> 体育博彩专版
> 旅游,驴友
> 汽车世界
> 外语角
> 数码摄影
> 你的故事我的歌
> 音乐推荐区
> 电子图书与IT文档资料
> 软件交流
> 软件交流精华区
≡ ITPUB产品与服务 ≡
> ITPUB地面活动专版
> BLOG天地
> WIKI世界
> 授权用户区
> 站务管理
≡ 微软开发技术 ≡
> 开发工具和语言
> .NET Framework 相关
> Visual Basic/VB.net
> Visual C#
> Visual C++/vc.net
> Visual Studio
> .NET软件架构与模式
> .NET开发辅助工具及框架
> Web开发
> ASP.NET与AJAX
> Web相关技术讨论(IIS等)
> Silverlight 技术
> 微软企业级产品技术
> SQL Server
> windows server
> SharePoint
> Exchange Server
> Biztalk
> 嵌入式及移动开发
> Windows Embedded 嵌入式技术
> Windows 移动设备
> Office开发
> Microsoft office system
> Office Business Application
> 微软产品用户交流区
> .Net电子书籍&&书籍介绍
> .Net人才交流
技术积分榜
社区积分榜
徽章
电子杂志
会员
团队
统计
邮箱
游乐场
帮助
TOP
CopyRight 1999-2006 itpub.net All Right Reserved.
北京皓辰广域网络信息技术有限公司. 版权所有
E-mail:Webmaster@itpub.net
京ICP证:010037号
联系我们
法律顾问
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计