設定oracle資料庫IP訪問限制(IP白名單黑名單)
可以透過修改sqlnet.ora檔案來限制某些IP地址的訪問,修改完成後,可能需重啟監聽生效。(可以lsnrctl reload)
如果$ORACLE_HOME/network/admin/目錄下沒有sqlnet.ora檔案,可以從samples目錄下複製個sqlnet.ora或者直接vi
###########二選一##############
#允許訪問的IP
TCP.INVITED_NODES=(192.168.1.103,ip2,ip3,..,..本地IP..)若使用白名單,必須本地IP,否則監聽會起不來
#不允許訪問的IP
TCP.EXCLUDED_NODES=(192.168.1.102)
#檢測上述引數的設定
TCP.VALIDNODE_CHECKING=yes (這個引數是必須的)
#允許訪問的ip tcp.invited_nodes =(ip1,ip2,……) #不允許訪問的ip tcp.excluded_nodes=(ip1,ip2,……)
TCP.INVITED_NODES:設定允許訪問的IP地址列表,當這個引數和TCP.EXCLUDED_NODES設定的地址相同的時候將覆蓋TCP.EXCLUDED_NODES設定。
當不允許訪問的客戶端連入時,會出現下列錯誤
as sysdba
ERROR:
ORA-12537: TNS:connection closed
Warning: You are no longer connected to .
需要注意的問題:
1、 需要設定引數為YES,這樣才能啟用。
2、 建議設定允許訪問的IP,因為IP地址有可能被隨意修改,就不能起到自己的目的。
3、 TCP當引數TCP.INVITED_NODES和TCP.EXCLUDED_NODES設定的地址相同的時候將覆蓋TCP.EXCLUDED_NODES設定。
4、 需要重啟監聽器才能生效。
5、 這個方式只是適合TCP協議。
6、 這個配置適用於9i以上版本。在9i之前的版本使用檔案protocol.ora。
7、 在上直接連線資料庫不受影響。
8、 這種限制方式事透過監聽器來限制的。
9、 這個限制只是針對IP檢測,對於使用者名稱檢測事不支援的。
10、使用觸發器(透過監聽器的限制,通常屬於輕量級的,比在資料庫內部透過觸發器進行限制效率要高)
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29674916/viewspace-2128278/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Oracle資料庫限制訪問IPOracle資料庫
- 如何限制ip訪問Oracle資料庫Oracle資料庫
- linux centos7新增ip黑名單禁止某個ip訪問LinuxCentOS
- sqlmap+tor解決ip黑名單限制SQL
- Data Lake Analytics IP白名單設定攻略
- 通過白名單iptables限制ip規避漏洞
- laravel 單使用者 單IP 頻次訪問限制Laravel
- .htaccess IP訪問限制
- oracle 設定監聽白名單,並且怎麼設定白名單地址Oracle
- Laravel忽略白名單和黑名單Laravel
- Windows限制訪問指定IPWindows
- Sqlserver限制賬戶在哪些ip下才可以訪問資料庫SQLServer資料庫
- LightDB/PostgreSQL 設定LightDB訪問白名單pg_hba.confSQL
- windows設定僅訪問特定ipWindows
- MYSQL設定允許所有IP訪問MySql
- 嵌入式Linux可用的防火牆——iptables:實現ip白名單、mac地址白名單Linux防火牆Mac
- 配置資料庫監聽白名單資料庫
- egg 設定跨域白名單跨域
- 如何解決網站限制IP訪問的問題網站
- SpringBoot自定義攔截器實現IP白名單功能Spring Boot
- windows server 2012更改遠端埠,限制IP訪問WindowsServer
- 蘋果手機怎麼設定簡訊黑名單?iPhone XR/XS Max簡訊黑名單設定教程蘋果iPhone
- 360安全衛士如何設定白名單
- 如何處理帝國cms後臺設定IP限制後,將自己的IP都限制了
- 帝國CMS後臺設定IP限制後,將自己的IP都限制了,如何處理?
- mysql設定指定ip遠端訪問連線例項MySql
- 限制單個IP併發TCP連線的方法TCP
- Nginx通過geo模組設定白名單Nginx
- 3.2.4 開啟資料庫到限制訪問模式資料庫模式
- 利用白名單繞過限制的更多測試
- 對請求來源進行白名單限制
- TDengine 3.2.0.0 重磅釋出!S3 儲存 + IP 白名單正式上線S3
- Vue——Vue專案本地伺服器設定既能localhost訪問又能手機IP訪問Vue伺服器localhost
- CATIA軟體許可黑白名單設定方法
- 什麼是海外HTTP代理白名單?如何設定?HTTP
- win10白名單怎麼設定_win10防火牆新增白名單的步驟Win10防火牆
- PostgreSQL IP地址訪問配置SQL
- ASP實現限制一個ip只能訪問一次的方法
- 如何防止抓取資料時被列入黑名單?