Oracle:连接安全:之:安全的(麻烦的)让你哭泣!

  1. listener.ora设置特定的网络地址:0.0.0.0,127.0.0.1(localhost),nic_ip1, nic_ip2 ...
  2. listener.ora设置特定的网络端口:肯定不是1521了
  3.  sqlnet.ora设置基本的黑白名单检查:tcp.validnode_checking=yes, tcp.invited_nodes=(ip-1,ip-2...)
  4. database trigger 进一步检查ip、hostname、programe、user、datetime ...
  5. 使用虚拟网卡设备
  6. os防火墙:iptables、firewalld
  7. 网管防火墙设备设置
  8. 只开放localhost,然后进行ip-forward
  9. ssl加密:wallet、stunnel
  10. ......

但,这不算完,你可以组合以上各种安全设置。

猜你喜欢

转载自www.cnblogs.com/jinzhenshui/p/12358417.html
今日推荐