[20230306]os認證連線資料庫問題.txt
[20230306]os認證連線資料庫問題.txt
--//幫別人解決問題,登陸資料庫伺服器時使用sqlplus / as sysdba.報錯
ORA-01017: invalid username/password; logon denied
--//檢查環境變數沒有問題,檢視sqlnet.ora設定,發現存在:
SQLNET.AUTHENTICATION_SERVICES=(NONE)
--//我猜測等保實施造成的情況,實際上這個修改毫無意義,人家既然已經能登陸伺服器,修改它很容易實現。
--//我以前寫過一篇blog描述這樣的情況。
--//連結:[20160912]設定SQLNET.AUTHENTICATION_SERVICES=(NONE).txt=>http://blog.itpub.net/267265/viewspace-2124815/
--//一般很可能做一個操作,以root使用者執行如下限制其他使用者修改該檔案:
# chattr +i sqlnet.ora
--//我遇到的情況不是這樣,對方修改了檔案owner,group的屬性,其他使用者可以看不能修改。
--//簡單一點就是以root使用者臨時取消限制,當時現場就是這樣做的。
--//我在想是否自己可以定義TNS_ADMIN環境變數,重新定位sqlnet.ora來繞過這項設定。
$ cp -a $ORACLE_HOME/network/admin $ORACLE_HOME/network/admin_new
$ export TNS_ADMIN=$ORACLE_HOME/network/admin_new
--//修改sqlnet.ora檔案,加入如下:
SQLNET.AUTHENTICATION_SERVICES=(NONE)
$ sqlplus -s -l / as sysdba <<<@ver1
ERROR:
ORA-01017: invalid username/password; logon denied
SP2-0751: Unable to connect to Oracle. Exiting SQL*Plus
$ export TNS_ADMIN=
$ sqlplus -s -l / as sysdba <<<@ver1
PORT_STRING VERSION BANNER
------------------------------ -------------- --------------------------------------------------------------------------------
x86_64/Linux 2.4.xx 11.2.0.4.0 Oracle Database 11g Enterprise Edition Release 11.2.0.4.0 - 64bit Production
--//收尾:
--//$ rm -fr $ORACLE_HOME/network/admin_new
--//總之國內現在安全等保做的越來越嚴格,許多都是無聊商家臆想天開,比如修改SYS使用者為SYSDM,到底在實施前測試沒有!!
--//也給許多所謂的商家許多商機以及利益,總之如何更好的安全管理與運維都是一個相互矛盾的話題。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/267265/viewspace-2938356/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- [20181128]toad連線資料庫的問題.txt資料庫
- [20181128]toad連線資料庫的問題(補充).txt資料庫
- Oracle RMAN 連線資料庫認證方法Oracle資料庫
- [20181107]低版本toad連線18c資料庫問題.txt資料庫
- [20210428]資料庫連線加密.txt資料庫加密
- Django資料庫連線丟失問題Django資料庫
- 1.6.4.3. 使用作業系統認證連線資料庫作業系統資料庫
- [20230214]資料庫連線訪問asm相關檢視.txt資料庫ASM
- [20230306]學習UNIFIED audit--dg相關問題.txtNifi
- [20181224]使用odbc連線oracle資料庫.txtOracle資料庫
- 本地連線虛擬機器資料庫問題虛擬機資料庫
- DB2資料庫連線失敗問題DB2資料庫
- [20200102]資料庫安裝問題.txt資料庫
- [20230216]資料庫連線訪問asm相關檢視2.txt資料庫ASM
- [20190102]連線串不配置服務名能連線資料庫嗎.txt資料庫
- IDEA無法連線docker中的資料庫的問題IdeaDocker資料庫
- 監控資料庫連線遇到的一個小問題資料庫
- python中多程式處理資料庫連線的問題Python資料庫
- MySql資料庫連線池專題MySql資料庫
- [20221128]dg資料庫最佳化問題.txt資料庫
- [20200711]關於左右連線的問題.txt
- 用Navicat連線資料庫-資料庫連線(MySQL演示)資料庫MySql
- 連線資料庫資料庫
- [20181006]12c使用toad連線問題.txt
- mybatis多資料來源踩坑,資料庫連線經常斷開問題MyBatis資料庫
- 資料庫連線池-Druid資料庫連線池原始碼解析資料庫UI原始碼
- Odoo 連線ldap 域認證OdooLDA
- 關於android stdio連線mysql資料庫出現過的問題AndroidMySql資料庫
- 二次開發連線伺服器mysql資料庫問題伺服器MySql資料庫
- 聊聊國產資料庫遷移中的表連線效能問題資料庫
- TR2021_0000偶發資料庫連線異常問題排查資料庫
- mysqli連線資料庫MySql資料庫
- Mongodb資料庫連線MongoDB資料庫
- Android 連線資料庫Android資料庫
- java連線資料庫Java資料庫
- 連線資料庫-mysql資料庫MySql
- jmeter連線資料庫JMeter資料庫
- Mybatis連線資料庫MyBatis資料庫