您现在的位置: 易考吧(etest8.com)==>计算机==>Oracle认证==>考试动态
更多: Oracle认证考试信息
Oracle蠕虫再次变异
http://www.etest8.com时间:2006-11-01】 【来源:易考吧】 【阅读次数
      一个流行的安全邮件列表中公布了一个新近发现的具有更大破坏力的Oracle航海家蠕虫版本的变体。

  这个蠕虫病毒的新变体具有对公共数据库用户账户的访问权限,但是目前仍然缺乏能够复制自身的机制,Oracle安全专家Pete Finnigan 在自己的博客中写道。

  “这个新的Oracle航海家蠕虫变体是用PL/SQL编写的,并且利用了一些像我这样的人通常用来撤销公共账户访问权限的一些关键的内建的包,例如UTL_HTTP, UTL_TCP 和 UTL_SMTP,” Finnigan 说。“这是一个好的忠告,相信我!”

  然而直到今天,还没有任何的Oracle用户被这种蠕虫攻击过,报告说。

  航海家蠕虫的最初版本是在大概2个月前的一个完全揭露邮件列表中浮出水面的。专家们解释说,这种蠕虫使用UTL_TCP 包来扫描同一个网络中的远程数据库,然后登陆到其中的一个,检索SID和用户的几个常见的用户名和密码来尝试登陆。

  位于美国马里兰州毕士达的SANS 因特网风暴中心建议我们按照以下步骤来阻止蠕虫病毒的入侵和在首次出现之后的更进一步的变异:

  修改Oracle监听器的TCP/1521的默认端口(并且当你正在执行的时候,设置一个监听器密码)。

  尽可能地删除或者锁定默认的用户帐号。确保所有的默认账户都没有使用默认的密码。

  撤销UTL_TCP, UTL_INADDR 包的PUBLIC权限。

  撤销分配给那些不需要链接到远程数据库的用户的CREATE DATABASE LINK 权限,包括CONNECT 的角色。

考试分类
考试辅导
考试软件
 
精彩文摘
波兰专家给出了女性完美身材的全新标准
19个职业资格鉴定时间排定 11个职业全国
2007年8种职业类证书考试报名时间确定
最让人快乐的九种职业
教育部:享受免费教育师范生至少到西部
周星弛泡妞经典对白
怎样喝水能排毒清宿便
教育部:中外合作办学专业不单独录取
歌名串烧:司法考试与爱情
男生必读:15句让女生爱你一生的情话